文件完整性监控(FIM)对于Microsoft Windows网络安全至关重要,它与配置、文件和文件夹属性(dll、exe及其他系统文件)有关。持续监控网络间的数据外泄,查明是否存在尝试或未经授权的修改;在访问受监控的文件夹/文件(日志、审核、文本、exe、web、配置、数据库文件)时发送预制的报表和即时电子邮件告警。确保您的Windows Server安全满足以下合规要求:PCI DSS(申请10.5,11.5)、SOX(第404节)、FISMA (NIST SP800-53 Rev3)、HIPAA(NIST出版物800-66)。
ADAudit Plus持续监控系统、配置、程序文件和文件夹,一旦检测到更改,就会发出即时电子邮件告警,里面包含详细的事件概要以帮助更快采取行动。通常在系统受损时,攻击者通常会修改某些关键文件以获得访问权和防止被检测到。使用ADAudit Plus可知道是谁在何时从何处作出什么更改。
Windows系统文件:SysWOW64 | System32 | Program Files | DLL | 驱动程序 | 已安装的程序
受限制的数据:个人信息 | 财务报表 | 卡交易文件
‘选择、查看和导出报表’进行审核,这个简单易懂的预配置报表可帮助监控Windows网络中的用户操作。每个报表中的20多个筛选属性有助于轻松地查明全面报表中的细节。在已配置域/报表时期之间切换报表视图。此外,安排定期用电子邮件发送XLS、HTML、PDF和CSV格式的报表,以用于公司网络分析和IT合规!
ADAudit Plus中的‘电子邮件告警’进一步减轻管理员的负担。当记录下更改/未经授权访问时,发送电子邮件通知,让管理员能够立即采取行动。在安装时已经预配置好告警配置文件并保持警醒。可在报表配置文件中为事件设置基于严重程度的自定义告警。
其它ADAudit Plus功能 | |
Windows Active Directory审计 |
|
Windows登录/注销审计 |
|
Windows文件服务器审计 |
|
Windows服务器审计 |
|