最简单的解决方案!您猜对了 - 简单!
Windows文件服务器审核鼓励管理员使用50多个基于web的搜索属性,基于10多个预配置的报表,显示易于理解的图形和表格来帮助更快实现计算机取证、网络安全和合规!
找到至关重要的4W的回答 - 谁在何时从何处在文件服务器中进行了什么更改。您可以使用‘快速搜索’选项输入已知的属性详情,以便更好地精确定位,帮助缩窄搜索范围。关于跟踪Windows文件服务器修改(创建/修改/删除),下面的报表使‘Windows文件服务器事件’更为清楚
Windows文件服务器作为共享磁盘的访问位置,文件服务器访问权限是其支柱。文件/文件夹/共享的访问权限让关键的Windows文件服务器组件可以进一步修改。一旦发生未经授权进入,即要求立即作出反应和提供带有解决方案的报表!
使用此报表记录关键业务型文件的访问/修改。包括文件权限、文件夹权限和文件修改!就是现在,全面了解网络上的‘文件/文件夹、共享和权限’修改!知道文件/文件夹的创建人以及谁为谁授予登录权限,因为成为文件/文件夹的所有者可对特定文件/文件夹授予权限。
有时候安全保卫机构需要保证安全!利用详细的属性跟踪‘自由裁量’和‘系统访问控制列表’修改,报表中的重要属性是新的和原始的安全描述符值!审核安全设置并阻止‘权限所有人更改’。作为一项‘仅限管理员’的功能,知道谁想要反复尝试访问此功能可能有助于您识别模式和预防可能的数据破坏!
利用ManageEngine ADAudit Plus的Windows文件服务器审核,跟踪修改和访问权限,清楚地显示‘是谁做的’,让企业网络环境中一连串的繁忙活动戛然而止!