0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

您需要实时了解对WindowsFile Server进行的重要更改

哲想软件 来源:哲想软件 2023-04-12 09:40 次阅读

WindowsFile Server审核软件可以跟踪、报告重要更改并发出相关警报。MicrosoftWindows FileServer包含关键信息和敏感信息。但是,审核对特定文档的文件访问权限非常困难,导致违反信息安全策略和滥用访问权限。相关问题会导致代价高昂的服务中断和危害严重的网络停机。为了避免这些问题,您需要实时了解对WindowsFile Server进行的重要更改。ChangeAuditor for Windows File Servers可实现这一点。

4a90b1b4-d8ce-11ed-bfe3-dac502259ad0.png

ChangeAuditor for Windows File Servers是WindowsFile Server审核软件,可通过实时跟踪所有关键文件访问权限和文件夹更改来提高WindowsFileServer的安全性并增强对其的控制。您可以即时了解“执行更改的人员、更改内容、时间、地点和初始工作站”详细信息,并获得原始值和当前值,以进行快速故障排除。高效且经济实惠地控制和审核对MicrosoftWindows File Server所做的更改。

主要优势

集中式审核

通过单个控制台监控并审核多个服务器和位置的所有文件服务器更改。

直观显示

使用此款Windows文件审核软件跟踪用户和管理员活动,以及有关更改事件的原始值和当前值。

ChangeAuditor Threat Detection

通过用户行为分析主动检测内部威胁,并减少误报警报的干扰。

共享审核

通过实时捕获更改事件,确保管理员有权访问共享文件。

对象保护

提供保护,防止重要的文件和文件夹被修改或意外删除。

随时随地获得实时警报

电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

集成式事件转发

与SIEM解决方案相集成,将ChangeAuditor事件转发到Splunk、ArcSight或QRadar。

可直接呈递审核员的报告

生成全面的妥善做法报告以符合法律合规性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

功能

QuestInTrust集成

将此Windows文件审核软件与QuestInTrust相集成,实现20:1的压缩事件存储和集中化的Microsoft或第三方日志收集,进行解析和分析并对可疑事件(例如已知勒索软件攻击或可疑PowerShell命令)发出警报和自动执行响应操作。

增强安全洞察

将大量系统和设备中的不同IT数据关联到ITSecurity Search(一种交互搜索引擎)中,以加快安全事件响应和取证分析速度。此款WindowsFile Server审核解决方案通过丰富的可视化和事件时间表,囊括用户授权和活动、事件趋势、可疑模式等。

相关搜索

只需单击一下,便可立即访问关于您所查看更改的所有信息以及所有相关事件(例如来自特定用户和工作站的其他更改),从而消除额外的不确定因素和未知安全隐患。

出色的审核引擎

消除审核限制并捕获更改信息,而无需使用Windows提供的审核日志,从而可以更快速地生成结果并节约大量存储资源。

安全性时间表

查看、突出显示和筛选Windows环境中随时间推移顺次发生的更改事件并发现它们与其他安全事件之间的关系,从而更好地进行取证分析和做出安全事件响应。

规格

ChangeAuditor系统要求

ChangeAuditor协调器(服务器端)、ChangeAuditor客户端(客户端)、ChangeAuditor代理(服务器端)、ChangeAuditor工作站和Web客户端(可选组件)具有特定的系统要求。

ChangeAuditor协调器要求(服务器端组件)

ChangeAuditor协调器负责执行客户端和代理的请求并生成警报。

处理器

等效于四核英特尔酷睿i7或更高配置的处理器

内存

最低:8GB内存或更高配置

建议:32GB RAM或更高配置

SQLServer

最高支持以下版本的SQL数据库:

MicrosoftSQL Server 2012 SP4

MicrosoftSQL Server 2014 SP3

MicrosoftSQL Server 2016 SP2

MicrosoftSQL Server 2017

MicrosoftSQL Server 2019

具有SQL身份验证或AzureActive Directory身份验证的AzureSQL托管实例(PaaS)

注意:性能可能因网络配置、拓扑和AzureSQL托管实例配置而异。

注意:ChangeAuditor支持SQLAlwaysOn可用性组、SQL群集以及应用了行和页面压缩的数据库。

操作系统

最高支持以下版本的安装平台(x64):

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsServer 2019

WindowsServer 2022

注意:必须启用MicrosoftWindows Data Access Components (MDAC)。(MDAC是操作系统的一部分,默认情况下已启用。)

协调器软件和配置

为实现卓越的性能,Quest强烈建议:

在专用成员服务器上安装ChangeAuditor协调器。

应在单独的专用SQLServer实例上配置ChangeAuditor数据库。

注意:当ChangeAuditor数据库驻留在AzureSQL托管实例上并且选择了AzureActive Directory身份验证时,需要用于SQLServer的MicrosoftODBC Driver 17。

注意:请勿为ChangeAuditor数据库预分配固定大小。

此外,需要满足以下软件/配置要求:

协调器必须拥有与本地域和林根域中所有域控制器的LDAP和GC连接。

Microsoft.NET 4.7.1(x64版)

MicrosoftXML Parser (MSXML) 6.0(x64版)

MicrosoftSQLXML 4.0(x64版)

协调器占用空间

预计使用1GB的硬盘空间。

协调器占用的内存大小主要取决于环境、代理连接数和事件量。

估计的数据库大小因所部署的代理数量和所捕获的审核事件数量而异。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9149

    浏览量

    85401
  • 软件
    +关注

    关注

    69

    文章

    4939

    浏览量

    87458
  • 协调器
    +关注

    关注

    0

    文章

    29

    浏览量

    15968

原文标题:Quest:Change Auditor for Windows File Servers

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    lmx2582能否做到实时扫频?

    lmx2582的频率从20hz到5.5ghz,我需要实时变更频率,例如让频率从4g到5g步进为100mhz,不断重复扫频; 能否做到实时扫频(更改寄存器值,就改变输出),不
    发表于 12-17 06:56

    如何利用zabbix进行网络监控

    了解Zabbix的基本概念 在开始使用Zabbix进行网络监控之前,我们需要了解一些基本概念。Zabbix主要由以下几个部分组成: Zabbix Server:负责收集监控数据并存储在
    的头像 发表于 11-08 10:39 330次阅读

    真的需要轨到轨输入放大器吗

    电子发烧友网站提供《真的需要轨到轨输入放大器吗.pdf》资料免费下载
    发表于 10-25 09:52 0次下载
    <b class='flag-5'>您</b>真的<b class='flag-5'>需要</b>轨到轨输入放大器吗

    Nat server技术原理和配置过程

    Nat server:指定公有地址:端口和私有地址:端口形成一对一映射关系——映射表。这也是Nat server与其他nat的区别之一,Nat server可以指定端口进行映射。
    的头像 发表于 10-10 14:38 743次阅读
    Nat <b class='flag-5'>server</b>技术原理和配置过程

    了解 C2000 实时控制 MCU 的安全特性

    电子发烧友网站提供《了解 C2000 实时控制 MCU 的安全特性.pdf》资料免费下载
    发表于 09-10 10:33 0次下载
    <b class='flag-5'>了解</b> C2000 <b class='flag-5'>实时</b>控制 MCU 的安全特性

    USB 3.2双通道操作:需要了解的内容

    电子发烧友网站提供《USB 3.2双通道操作:需要了解的内容.pdf》资料免费下载
    发表于 08-30 10:09 0次下载
    USB 3.2双通道操作:<b class='flag-5'>您</b><b class='flag-5'>需要了解</b>的内容

    干货分享 如何采集OPC DA数据并存储到SQL Server数据库?

    在工业自动化系统中,将OPC DA数据采集并存储到SQL Server数据库具有显著的应用价值。本文手把手教完成这一操作,实现数据的统一管理、实时监控和趋势分析,助力企业优化生产流程
    的头像 发表于 08-09 10:46 583次阅读
    干货分享  如何采集OPC DA数据并存储到SQL <b class='flag-5'>Server</b>数据库?

    谷歌地图正在对隐私进行重大更改

    谷歌地图正在改变它处理的位置数据的方式。谷歌将很快将数据本地存储在的设备上,而不是将的数据备份到云端。 在发给用户的一封电子邮件中,谷歌表示,在移动设备开始删除你的旧数据之前,你必须在12月1
    的头像 发表于 06-13 16:44 726次阅读

    mach3如何更改电机方向

    Mach3是一款广泛使用的数控系统,用于控制各种类型的机床,如铣床、车床、激光切割机等。在某些情况下,用户可能需要更改电机的方向以满足特定的加工需求。以下是详细的步骤和说明。 准备工作 在开始更改
    的头像 发表于 06-12 14:24 1320次阅读

    使用VSCode调试嵌入式程序:如何切换gdb server

    上文小编给大家介绍了一下如何使用VSCode结合cortex-debug插件进行调试的方法。本篇就趁热打铁,进一步深入了解一下如何切换gdb server。让我们可以不仅仅使用JLinkGDBServer
    的头像 发表于 05-09 11:02 2158次阅读
    使用VSCode调试嵌入式程序:如何切换gdb <b class='flag-5'>server</b>

    【RTC程序设计:实时音视频权威指南】计算机知识基础篇

    分层次,分阶段的进行介绍。主要的知识也都是一些基础知识,着重了解其相关的概念,工具以及基础模块的设计,来进一步的学习。基础就是根基是非常重要的。 实时通信技术,实际上就是信息的一个传
    发表于 04-23 09:02

    选择贴片电容时需要了解哪些问题?

    景和性能特点。同时,规格也很重要,如尺寸规格(如0603、0805、1206等)和容值范围(通常为1pF到1µF),这些需要根据实际电路需求进行选择。 2、工作电压与温度系数:贴片电容的工作电压范围通常在6.3V到50V之间,
    的头像 发表于 03-29 15:45 359次阅读

    pcb应变测试有多重要?一文了解

    pcb应变测试有多重要?一文了解
    的头像 发表于 02-24 16:26 1087次阅读

    如何将5V电源适配器的电压更改为3V?

    了解电源适配器的工作原理 在更改电源适配器的输出电压之前,我们需要了解它的工作原理。电源适配器通常由三个主要组件组成:变压器、整流器和稳压器。 - 变压器:变压器负责将交流电转换为
    的头像 发表于 01-15 16:26 4393次阅读

    一起详细了解IEEE802.3bt(PoE++)的有关特点

    Hqst华强盛(盈盛电子)导读:带一起详细了解IEEE802.3bt(PoE++)的有关特点,让我们对IEEE802.3bt(PoE++)协议有更具体的了解
    的头像 发表于 01-04 11:26 2179次阅读
    带<b class='flag-5'>您</b>一起详细<b class='flag-5'>了解</b>IEEE802.3bt(PoE++)的有关特点