0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

您需要实时了解对WindowsFile Server进行的重要更改

哲想软件 来源:哲想软件 2023-04-12 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

WindowsFile Server审核软件可以跟踪、报告重要更改并发出相关警报。MicrosoftWindows FileServer包含关键信息和敏感信息。但是,审核对特定文档的文件访问权限非常困难,导致违反信息安全策略和滥用访问权限。相关问题会导致代价高昂的服务中断和危害严重的网络停机。为了避免这些问题,您需要实时了解对WindowsFile Server进行的重要更改。ChangeAuditor for Windows File Servers可实现这一点。

4a90b1b4-d8ce-11ed-bfe3-dac502259ad0.png

ChangeAuditor for Windows File Servers是WindowsFile Server审核软件,可通过实时跟踪所有关键文件访问权限和文件夹更改来提高WindowsFileServer的安全性并增强对其的控制。您可以即时了解“执行更改的人员、更改内容、时间、地点和初始工作站”详细信息,并获得原始值和当前值,以进行快速故障排除。高效且经济实惠地控制和审核对MicrosoftWindows File Server所做的更改。

主要优势

集中式审核

通过单个控制台监控并审核多个服务器和位置的所有文件服务器更改。

直观显示

使用此款Windows文件审核软件跟踪用户和管理员活动,以及有关更改事件的原始值和当前值。

ChangeAuditor Threat Detection

通过用户行为分析主动检测内部威胁,并减少误报警报的干扰。

共享审核

通过实时捕获更改事件,确保管理员有权访问共享文件。

对象保护

提供保护,防止重要的文件和文件夹被修改或意外删除。

随时随地获得实时警报

向电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

集成式事件转发

与SIEM解决方案相集成,将ChangeAuditor事件转发到Splunk、ArcSight或QRadar。

可直接呈递审核员的报告

生成全面的妥善做法报告以符合法律合规性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

功能

QuestInTrust集成

将此Windows文件审核软件与QuestInTrust相集成,实现20:1的压缩事件存储和集中化的Microsoft或第三方日志收集,进行解析和分析并对可疑事件(例如已知勒索软件攻击或可疑PowerShell命令)发出警报和自动执行响应操作。

增强安全洞察

将大量系统和设备中的不同IT数据关联到ITSecurity Search(一种交互搜索引擎)中,以加快安全事件响应和取证分析速度。此款WindowsFile Server审核解决方案通过丰富的可视化和事件时间表,囊括用户授权和活动、事件趋势、可疑模式等。

相关搜索

只需单击一下,便可立即访问关于您所查看更改的所有信息以及所有相关事件(例如来自特定用户和工作站的其他更改),从而消除额外的不确定因素和未知安全隐患。

出色的审核引擎

消除审核限制并捕获更改信息,而无需使用Windows提供的审核日志,从而可以更快速地生成结果并节约大量存储资源。

安全性时间表

查看、突出显示和筛选Windows环境中随时间推移顺次发生的更改事件并发现它们与其他安全事件之间的关系,从而更好地进行取证分析和做出安全事件响应。

规格

ChangeAuditor系统要求

ChangeAuditor协调器(服务器端)、ChangeAuditor客户端(客户端)、ChangeAuditor代理(服务器端)、ChangeAuditor工作站和Web客户端(可选组件)具有特定的系统要求。

ChangeAuditor协调器要求(服务器端组件)

ChangeAuditor协调器负责执行客户端和代理的请求并生成警报。

处理器

等效于四核英特尔酷睿i7或更高配置的处理器

内存

最低:8GB内存或更高配置

建议:32GB RAM或更高配置

SQLServer

最高支持以下版本的SQL数据库:

MicrosoftSQL Server 2012 SP4

MicrosoftSQL Server 2014 SP3

MicrosoftSQL Server 2016 SP2

MicrosoftSQL Server 2017

MicrosoftSQL Server 2019

具有SQL身份验证或AzureActive Directory身份验证的AzureSQL托管实例(PaaS)

注意:性能可能因网络配置、拓扑和AzureSQL托管实例配置而异。

注意:ChangeAuditor支持SQLAlwaysOn可用性组、SQL群集以及应用了行和页面压缩的数据库。

操作系统

最高支持以下版本的安装平台(x64):

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsServer 2019

WindowsServer 2022

注意:必须启用MicrosoftWindows Data Access Components (MDAC)。(MDAC是操作系统的一部分,默认情况下已启用。)

协调器软件和配置

为实现卓越的性能,Quest强烈建议:

在专用成员服务器上安装ChangeAuditor协调器。

应在单独的专用SQLServer实例上配置ChangeAuditor数据库。

注意:当ChangeAuditor数据库驻留在AzureSQL托管实例上并且选择了AzureActive Directory身份验证时,需要用于SQLServer的MicrosoftODBC Driver 17。

注意:请勿为ChangeAuditor数据库预分配固定大小。

此外,需要满足以下软件/配置要求:

协调器必须拥有与本地域和林根域中所有域控制器的LDAP和GC连接。

Microsoft.NET 4.7.1(x64版)

MicrosoftXML Parser (MSXML) 6.0(x64版)

MicrosoftSQLXML 4.0(x64版)

协调器占用空间

预计使用1GB的硬盘空间。

协调器占用的内存大小主要取决于环境、代理连接数和事件量。

估计的数据库大小因所部署的代理数量和所捕获的审核事件数量而异。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90874
  • 软件
    +关注

    关注

    69

    文章

    5297

    浏览量

    90868
  • 协调器
    +关注

    关注

    0

    文章

    30

    浏览量

    16278

原文标题:Quest:Change Auditor for Windows File Servers

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Mysql数据恢复—Windows Server下MySQL(InnoDB)全表误删数据恢复案例

    本地服务器,操作系统为windows server。服务器上部署mysql单实例,innodb引擎,独立表空间。未进行数据库备份,未开启binlog。 人为误操作使用Delete命令删除数据时未添加where子句,导致全表数据被删除。删除后未对该表
    的头像 发表于 09-23 15:56 492次阅读
    Mysql数据恢复—Windows <b class='flag-5'>Server</b>下MySQL(InnoDB)全表误删数据恢复案例

    NCS更改MTU大小

    中,MTU的大小直接影响到数据传输的效率和性能 MTU过小的影响 当MTU设置过小时,会导致以下问题: 数据分片增加 :数据需要被分成更小的片段进行传输,增加了传输的次数和复杂性。 传输效率降低 :频繁的数据分片和重组会消耗更多的带宽和时间。 连接稳定性下降 :过小的MT
    的头像 发表于 06-27 17:13 497次阅读
    NCS<b class='flag-5'>更改</b>MTU大小

    数据库数据恢复—SQL Server数据库被加密如何恢复数据?

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 500次阅读
    数据库数据恢复—SQL <b class='flag-5'>Server</b>数据库被加密如何恢复数据?

    PDL电台设置更改操作流程

    电子发烧友网站提供《PDL电台设置更改操作流程.pdf》资料免费下载
    发表于 06-04 16:46 0次下载

    FX2LP如何在不更改硬件的情况下对其进行重新编程?

    我正在使用 FX2LP/ CY7C68013A-128AXC设备(定制板),我有一些问题需要的帮助。 1如果我的 EEPROM 已经有固件并且正在运行,如何在不更改硬件的情况下对其进行
    发表于 05-06 11:16

    自媒体推广实时监控从服务器带宽到用户行为解决方法

    自媒体推广的实时监控需要从底层基础设施到前端用户行为进行全链路覆盖,确保推广活动的稳定性和效果可追踪。以下是系统性解决方案,主机推荐小编为整理发布自媒体推广
    的头像 发表于 04-09 10:47 459次阅读

    教你用Plex Media Server,把铁威马变成你的“私人好莱坞”!

    TNAS (铁威马NAS)中可以安装多媒体服务器、影视、Plex Media Server、Emby Server作为个人媒体服务器使用。 Plex Media Server可以组织整理TNAS上
    的头像 发表于 02-25 16:42 943次阅读
    教你用Plex Media <b class='flag-5'>Server</b>,把铁威马变成你的“私人好莱坞”!

    Devart: dbForge Compare Bundle for SQL Server—比较SQL数据库最简单、最准确的方法

      dbForge Compare Bundle For SQL Server:包含两个工具,可帮助您节省用于手动数据库比较的 70% 的时间 dbForge数据比较 帮助检测和分析实时SQL数据库
    的头像 发表于 01-17 11:35 864次阅读

    dbForge Studio For SQL Server:用于有效开发的最佳SQL Server集成开发环境

    富的代码片段集合。 快速数据库差异比较 比较SQL Server数据库模式和数据,分析差异,并安全部署更改。 轻松的数据迁移 在不同的服务器之
    的头像 发表于 01-16 10:36 1079次阅读

    浅谈Windows实时性拓展对工业控制的重要意义

    鸿道Intewell操作系统采用微内核架构。微内核架构的一个重要优势在于它将内核功能精简到最基本的部分,如进程管理、内存管理等。这种架构减少了内核的复杂性,使得内核的运行更加高效和稳定。对于实时
    的头像 发表于 01-07 17:36 498次阅读

    AI Server市场持续扩张,2025年产值有望逼近3000亿美元

     在2024年,全球Server市场的总产值预计将达到约3060亿美元。其中,AI Server的增长动力显著超越了一般型Server,其产值约为2050亿美元。随着2025年AI Serve
    的头像 发表于 01-07 17:18 1971次阅读

    怎么更改电脑上的云存储位置,更改电脑上的云存储位置教程

    。那要怎么更改电脑上的云存储位置呢?     更改电脑上的云存储位置通常是指将云存储服务(如OneDrive、GoogleDrive、Dropbox等)同步的文件夹位置从默认位置(通常是系统盘)更改为其他磁盘或文件夹。以下是如何
    的头像 发表于 01-07 16:43 1711次阅读
    怎么<b class='flag-5'>更改</b>电脑上的云存储位置,<b class='flag-5'>更改</b>电脑上的云存储位置教程

    关于Windows实时性拓展对工业控制重要性的探讨

    进行实时性拓展成为了一个重要的方向。鸿道Intewell操作系统作为一款在实时性、可靠行及安全性方面表现出色的操作系统,其优势和特性可以为Windows提供高
    的头像 发表于 12-27 15:45 632次阅读

    lmx2582能否做到实时扫频?

    lmx2582的频率从20hz到5.5ghz,我需要实时变更频率,例如让频率从4g到5g步进为100mhz,不断重复扫频; 能否做到实时扫频(更改寄存器值,就改变输出),不
    发表于 12-17 06:56

    绝缘电阻测试的基础以及为什么它如此重要

    因素--安全性、准确性和重复性。的设备必须与所需的测试电压水平相匹配.另外,问问自己你测试的是什么设备或者测试将在哪里进行?另外,你不应该忽视安全。牢记与安全可靠设备供应商建立伙伴关系的重要性。选择你
    发表于 12-09 10:24