FileAudit可用于對Windows服務器上文件和文件夾的所有訪問進行主動跟蹤、審核、報告和警告。
FileAudit v5.2新功能
檢測并顯示設備名稱
除了IP地址之外,FileAudit v5.2還可以顯示用戶通過網絡訪問文件/文件夾的設備名稱。該功能加強了對任何訪問的識別,幫助識別潛在的可疑活動。
使用FileAudit的過濾功能可以從特定機器名稱中查看每個訪問列表。管理員可以在“File access view”中應用該準則。也可以將設備名稱定義為選定的標準:
過濾Active Directory Group的訪問事件
FileAudit v5.2引入了一個新的過濾條件,可以讓你專注于一個或多個Active Directory Group的訪問事件。
在FileAudit控制臺中,瀏覽并識別Active Directory Group以配置警報、計劃報告或在“File Access Viewer”中作為條件應用。
組過濾器可用于排除或增加組成員。
按對象類型過濾訪問事件
使用FileAudit v5.2,管理員可以選擇區分文件和文件夾。
你可以在“File access view”中應用此條件。或者,可以在配置任何訪問警報或調度訪問報告時使用它。
此優化可以讓你的的審計跟蹤更有意義。
出現新的FileAudit Service事件的情況下發送電子郵件通知
接收關于FileAudit Service問題的電子郵件警報。
確定要通知的警報類型:錯誤、警告和信息。
檢測服務器停滯情況并發出警告
當FileAudit在特定服務器上連續三天以上沒有監視文件訪問事件時,警告管理員。該警報都在FileAudit控制臺上,并通過電子郵件發送。
該功能可以突出顯示需要解決的問題 - 例如,如果對象訪問審核策略停止,那么NTFS審核配置將被刪除、安全日志損壞或配置錯誤。
支持Windows Server 2016
FileAudit v5.2支持Windows Server 2016。
標簽:
網絡安全文件跟蹤訪問跟蹤
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:慧都控件網