0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

您需要实时了解对WindowsFile Server进行的重要更改

哲想软件 ? 来源:哲想软件 ? 2023-04-12 09:40 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

WindowsFile Server审核软件可以跟踪、报告重要更改并发出相关警报。MicrosoftWindows FileServer包含关键信息和敏感信息。但是,审核对特定文档的文件访问权限非常困难,导致违反信息安全策略和滥用访问权限。相关问题会导致代价高昂的服务中断和危害严重的网络停机。为了避免这些问题,您需要实时了解对WindowsFile Server进行的重要更改。ChangeAuditor for Windows File Servers可实现这一点。

4a90b1b4-d8ce-11ed-bfe3-dac502259ad0.png

ChangeAuditor for Windows File Servers是WindowsFile Server审核软件,可通过实时跟踪所有关键文件访问权限和文件夹更改来提高WindowsFileServer的安全性并增强对其的控制。您可以即时了解“执行更改的人员、更改内容、时间、地点和初始工作站”详细信息,并获得原始值和当前值,以进行快速故障排除。高效且经济实惠地控制和审核对MicrosoftWindows File Server所做的更改。

主要优势

集中式审核

通过单个控制台监控并审核多个服务器和位置的所有文件服务器更改。

直观显示

使用此款Windows文件审核软件跟踪用户和管理员活动,以及有关更改事件的原始值和当前值。

ChangeAuditor Threat Detection

通过用户行为分析主动检测内部威胁,并减少误报警报的干扰。

共享审核

通过实时捕获更改事件,确保管理员有权访问共享文件。

对象保护

提供保护,防止重要的文件和文件夹被修改或意外删除。

随时随地获得实时警报

向电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

集成式事件转发

与SIEM解决方案相集成,将ChangeAuditor事件转发到Splunk、ArcSight或QRadar。

可直接呈递审核员的报告

生成全面的妥善做法报告以符合法律合规性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

功能

QuestInTrust集成

将此Windows文件审核软件与QuestInTrust相集成,实现20:1的压缩事件存储和集中化的Microsoft或第三方日志收集,进行解析和分析并对可疑事件(例如已知勒索软件攻击或可疑PowerShell命令)发出警报和自动执行响应操作。

增强安全洞察

将大量系统和设备中的不同IT数据关联到ITSecurity Search(一种交互搜索引擎)中,以加快安全事件响应和取证分析速度。此款WindowsFile Server审核解决方案通过丰富的可视化和事件时间表,囊括用户授权和活动、事件趋势、可疑模式等。

相关搜索

只需单击一下,便可立即访问关于您所查看更改的所有信息以及所有相关事件(例如来自特定用户和工作站的其他更改),从而消除额外的不确定因素和未知安全隐患。

出色的审核引擎

消除审核限制并捕获更改信息,而无需使用Windows提供的审核日志,从而可以更快速地生成结果并节约大量存储资源。

安全性时间表

查看、突出显示和筛选Windows环境中随时间推移顺次发生的更改事件并发现它们与其他安全事件之间的关系,从而更好地进行取证分析和做出安全事件响应。

规格

ChangeAuditor系统要求

ChangeAuditor协调器(服务器端)、ChangeAuditor客户端(客户端)、ChangeAuditor代理(服务器端)、ChangeAuditor工作站和Web客户端(可选组件)具有特定的系统要求。

ChangeAuditor协调器要求(服务器端组件)

ChangeAuditor协调器负责执行客户端和代理的请求并生成警报。

处理器

等效于四核英特尔酷睿i7或更高配置的处理器

内存

最低:8GB内存或更高配置

建议:32GB RAM或更高配置

SQLServer

最高支持以下版本的SQL数据库:

MicrosoftSQL Server 2012 SP4

MicrosoftSQL Server 2014 SP3

MicrosoftSQL Server 2016 SP2

MicrosoftSQL Server 2017

MicrosoftSQL Server 2019

具有SQL身份验证或AzureActive Directory身份验证的AzureSQL托管实例(PaaS)

注意:性能可能因网络配置、拓扑和AzureSQL托管实例配置而异。

注意:ChangeAuditor支持SQLAlwaysOn可用性组、SQL群集以及应用了行和页面压缩的数据库。

操作系统

最高支持以下版本的安装平台(x64):

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsServer 2019

WindowsServer 2022

注意:必须启用MicrosoftWindows Data Access Components (MDAC)。(MDAC是操作系统的一部分,默认情况下已启用。)

协调器软件和配置

为实现卓越的性能,Quest强烈建议:

在专用成员服务器上安装ChangeAuditor协调器。

应在单独的专用SQLServer实例上配置ChangeAuditor数据库。

注意:当ChangeAuditor数据库驻留在AzureSQL托管实例上并且选择了AzureActive Directory身份验证时,需要用于SQLServer的MicrosoftODBC Driver 17。

注意:请勿为ChangeAuditor数据库预分配固定大小。

此外,需要满足以下软件/配置要求:

协调器必须拥有与本地域和林根域中所有域控制器的LDAP和GC连接。

Microsoft.NET 4.7.1(x64版)

MicrosoftXML Parser (MSXML) 6.0(x64版)

MicrosoftSQLXML 4.0(x64版)

协调器占用空间

预计使用1GB的硬盘空间。

协调器占用的内存大小主要取决于环境、代理连接数和事件量。

估计的数据库大小因所部署的代理数量和所捕获的审核事件数量而异。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    9880

    浏览量

    88533
  • 软件
    +关注

    关注

    69

    文章

    5183

    浏览量

    89671
  • 协调器
    +关注

    关注

    0

    文章

    30

    浏览量

    16223

原文标题:Quest:Change Auditor for Windows File Servers

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NCS更改MTU大小

    中,MTU的大小直接影响到数据传输的效率和性能 MTU过小的影响 当MTU设置过小时,会导致以下问题: 数据分片增加 :数据需要被分成更小的片段进行传输,增加了传输的次数和复杂性。 传输效率降低 :频繁的数据分片和重组会消耗更多的带宽和时间。 连接稳定性下降 :过小的MT
    的头像 发表于 06-27 17:13 ?241次阅读
    NCS<b class='flag-5'>更改</b>MTU大小

    FX2LP如何在不更改硬件的情况下对其进行重新编程?

    我正在使用 FX2LP/ CY7C68013A-128AXC设备(定制板),我有一些问题需要的帮助。 1如果我的 EEPROM 已经有固件并且正在运行,如何在不更改硬件的情况下对其进行
    发表于 05-06 11:16

    Devart: dbForge Compare Bundle for SQL Server—比较SQL数据库最简单、最准确的方法

    ? dbForge Compare Bundle For SQL Server:包含两个工具,可帮助您节省用于手动数据库比较的 70% 的时间 dbForge数据比较 帮助检测和分析实时SQL数据库
    的头像 发表于 01-17 11:35 ?621次阅读

    dbForge Studio For SQL Server:用于有效开发的最佳SQL Server集成开发环境

    富的代码片段集合。 快速数据库差异比较 比较SQL Server数据库模式和数据,分析差异,并安全部署更改。 轻松的数据迁移 在不同的服务器之
    的头像 发表于 01-16 10:36 ?835次阅读

    浅谈Windows实时性拓展对工业控制的重要意义

    鸿道Intewell操作系统采用微内核架构。微内核架构的一个重要优势在于它将内核功能精简到最基本的部分,如进程管理、内存管理等。这种架构减少了内核的复杂性,使得内核的运行更加高效和稳定。对于实时
    的头像 发表于 01-07 17:36 ?411次阅读

    关于Windows实时性拓展对工业控制重要性的探讨

    进行实时性拓展成为了一个重要的方向。鸿道Intewell操作系统作为一款在实时性、可靠行及安全性方面表现出色的操作系统,其优势和特性可以为Windows提供高
    的头像 发表于 12-27 15:45 ?455次阅读

    lmx2582能否做到实时扫频?

    lmx2582的频率从20hz到5.5ghz,我需要实时变更频率,例如让频率从4g到5g步进为100mhz,不断重复扫频; 能否做到实时扫频(更改寄存器值,就改变输出),不
    发表于 12-17 06:56

    复合式影像测量仪O-INSPECT相机IP更改校准

    在使用复合式测量机O-INSPECT的过程中,您是否曾为相机IP的更改问题而困惑?又或者在校准Dotscan时遇到报错手足无措?别担心,我们为大家准备了以下指南,将为详细解答这些难题,让您在应对
    的头像 发表于 11-26 16:15 ?520次阅读
    复合式影像测量仪O-INSPECT相机IP<b class='flag-5'>更改</b>校准

    如何利用zabbix进行网络监控

    了解Zabbix的基本概念 在开始使用Zabbix进行网络监控之前,我们需要了解一些基本概念。Zabbix主要由以下几个部分组成: Zabbix Server:负责收集监控数据并存储在
    的头像 发表于 11-08 10:39 ?1564次阅读

    真的需要轨到轨输入放大器吗

    电子发烧友网站提供《真的需要轨到轨输入放大器吗.pdf》资料免费下载
    发表于 10-25 09:52 ?0次下载
    <b class='flag-5'>您</b>真的<b class='flag-5'>需要</b>轨到轨输入放大器吗

    的工业应用构建合适的无风扇工控机的6个注意事项

    保持电脑凉爽对于其性能至关重要。对于工业用途、狭小空间或坚固耐用的应用,无风扇工控机是确保这些专业设置中的使用寿命和耐用性的最佳选择。1:发现阶段首先,详细了解的工业电脑需求非常重要
    的头像 发表于 10-17 16:32 ?740次阅读
    为<b class='flag-5'>您</b>的工业应用构建合适的无风扇工控机的6个注意事项

    Nat server技术原理和配置过程

    Nat server:指定公有地址:端口和私有地址:端口形成一对一映射关系——映射表。这也是Nat server与其他nat的区别之一,Nat server可以指定端口进行映射。
    的头像 发表于 10-10 14:38 ?1545次阅读
    Nat <b class='flag-5'>server</b>技术原理和配置过程

    了解 C2000 实时控制 MCU 的安全特性

    电子发烧友网站提供《了解 C2000 实时控制 MCU 的安全特性.pdf》资料免费下载
    发表于 09-10 10:33 ?0次下载
    <b class='flag-5'>了解</b> C2000 <b class='flag-5'>实时</b>控制 MCU 的安全特性

    USB 3.2双通道操作:需要了解的内容

    电子发烧友网站提供《USB 3.2双通道操作:需要了解的内容.pdf》资料免费下载
    发表于 08-30 10:09 ?0次下载
    USB 3.2双通道操作:<b class='flag-5'>您</b><b class='flag-5'>需要了解</b>的内容

    智慧教室需要哪些设备?广凌科技为揭秘!

    在教育信息化政策的推动和技术的迅猛发展下,智慧教室已成为现代教育的重要标志。那么,如何打造一个高效且智能的智慧教室呢?广凌科技作为智慧教室整体解决方案的先驱者,为一一揭晓必备的设备。互动教学设备
    的头像 发表于 08-26 15:33 ?1147次阅读
    智慧教室<b class='flag-5'>需要</b>哪些设备?广凌科技为<b class='flag-5'>您</b>揭秘!