FileAudit可用于對Windows服務(wù)器上文件和文件夾的所有訪問進(jìn)行主動跟蹤、審核、報告和警告。
FileAudit v5.2新功能
檢測并顯示設(shè)備名稱
除了IP地址之外,F(xiàn)ileAudit v5.2還可以顯示用戶通過網(wǎng)絡(luò)訪問文件/文件夾的設(shè)備名稱。該功能加強了對任何訪問的識別,幫助識別潛在的可疑活動。
使用FileAudit的過濾功能可以從特定機器名稱中查看每個訪問列表。管理員可以在“File access view”中應(yīng)用該準(zhǔn)則。也可以將設(shè)備名稱定義為選定的標(biāo)準(zhǔn):
過濾Active Directory Group的訪問事件
FileAudit v5.2引入了一個新的過濾條件,可以讓你專注于一個或多個Active Directory Group的訪問事件。
在FileAudit控制臺中,瀏覽并識別Active Directory Group以配置警報、計劃報告或在“File Access Viewer”中作為條件應(yīng)用。
組過濾器可用于排除或增加組成員。
按對象類型過濾訪問事件
使用FileAudit v5.2,管理員可以選擇區(qū)分文件和文件夾。
你可以在“File access view”中應(yīng)用此條件。或者,可以在配置任何訪問警報或調(diào)度訪問報告時使用它。
此優(yōu)化可以讓你的的審計跟蹤更有意義。
出現(xiàn)新的FileAudit Service事件的情況下發(fā)送電子郵件通知
接收關(guān)于FileAudit Service問題的電子郵件警報。
確定要通知的警報類型:錯誤、警告和信息。
檢測服務(wù)器停滯情況并發(fā)出警告
當(dāng)FileAudit在特定服務(wù)器上連續(xù)三天以上沒有監(jiān)視文件訪問事件時,警告管理員。該警報都在FileAudit控制臺上,并通過電子郵件發(fā)送。
該功能可以突出顯示需要解決的問題 - 例如,如果對象訪問審核策略停止,那么NTFS審核配置將被刪除、安全日志損壞或配置錯誤。
支持Windows Server 2016
FileAudit v5.2支持Windows Server 2016。
試用、下載、了解更多產(chǎn)品信息請點擊""
標(biāo)簽:
網(wǎng)絡(luò)安全文件跟蹤訪問跟蹤
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)