FileAudit可用于對Windows服務器上文件和文件夾的所有訪問進行主動跟蹤、審核、報告和警告。本文為大家介紹FileAudit入門的基本要求,包括操作系統、硬盤、數據庫等。
操作系統
FileAudit可以在以下操作系統中安裝(用于控制臺安裝):
- Windows 10
- Windows 8
- Windows Server 2012 R2
- Windows Server 2012
- Windows 7
- Windows Server 2008 R2
- Windows Server 2008
- Windows Vista
- Windows Server 2003
- Windows XP
- .Net Framework 4是必需的。
硬盤
FileAudit安裝文件和文件夾需要60MB的可用硬盤空間。
此外,您必須保留一定的磁盤空間來存儲文件訪問事件歷史記錄:由FileAudit審計的訪問事件保存在數據庫中時會占用0.5KB的磁盤空間。通過將此值乘以平均訪問次數
(在測試階段已知或觀察到),您可以輕松地估計數據庫大小。
數據庫
FileAudit支持以下數據庫系統:
- Microsoft Access數據庫文件(mdb)
- Microsoft SQL Server Express 2008/2008 R2 / 2012/2014
- Microsoft SQL Server 2008/2008 R2 / 2012/2014
- MySQL 5.6和更高版本
為了便于FileAudit評估,安裝包集成了一個“MS Access數據庫”來歸檔所有文件訪問事件。這個免費的數據庫類型被設計限制為2GB。你可以在使用FileAudit的第一天檢查數據庫大小的演變,以確認您選擇的數據庫系統是否適合您的環境。
協議和端口
FileAudit要求將這兩個協議從FileAudit服務授權給目標審計系統:
- Microsoft網絡的文件和打印機共享 - SMB TCP 445
- ICMP - Ping
請確保在“防火墻例外”列表中啟用“遠程事件日志管理”(Windows 2008/2008 R2和Windows Server 2012)。FileAudit控制臺默認使用TCP端口2000遠程連接到FileAudit服務。這個特定的端口可以在“服務”設置中修改。
顯示分辨率
FileAudit要求1024 x 768的最小分辨率。
標簽:
網絡安全文件跟蹤訪問跟蹤
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn