0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

您需要实时了解对WindowsFile Server进行的重要更改

哲想软件 来源:哲想软件 2023-04-12 09:40 次阅读

WindowsFile Server审核软件可以跟踪、报告重要更改并发出相关警报。MicrosoftWindows FileServer包含关键信息和敏感信息。但是,审核对特定文档的文件访问权限非常困难,导致违反信息安全策略和滥用访问权限。相关问题会导致代价高昂的服务中断和危害严重的网络停机。为了避免这些问题,您需要实时了解对WindowsFile Server进行的重要更改。ChangeAuditor for Windows File Servers可实现这一点。

4a90b1b4-d8ce-11ed-bfe3-dac502259ad0.png

ChangeAuditor for Windows File Servers是WindowsFile Server审核软件,可通过实时跟踪所有关键文件访问权限和文件夹更改来提高WindowsFileServer的安全性并增强对其的控制。您可以即时了解“执行更改的人员、更改内容、时间、地点和初始工作站”详细信息,并获得原始值和当前值,以进行快速故障排除。高效且经济实惠地控制和审核对MicrosoftWindows File Server所做的更改。

主要优势

集中式审核

通过单个控制台监控并审核多个服务器和位置的所有文件服务器更改。

直观显示

使用此款Windows文件审核软件跟踪用户和管理员活动,以及有关更改事件的原始值和当前值。

ChangeAuditor Threat Detection

通过用户行为分析主动检测内部威胁,并减少误报警报的干扰。

共享审核

通过实时捕获更改事件,确保管理员有权访问共享文件。

对象保护

提供保护,防止重要的文件和文件夹被修改或意外删除。

随时随地获得实时警报

电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

集成式事件转发

与SIEM解决方案相集成,将ChangeAuditor事件转发到Splunk、ArcSight或QRadar。

可直接呈递审核员的报告

生成全面的妥善做法报告以符合法律合规性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

功能

QuestInTrust集成

将此Windows文件审核软件与QuestInTrust相集成,实现20:1的压缩事件存储和集中化的Microsoft或第三方日志收集,进行解析和分析并对可疑事件(例如已知勒索软件攻击或可疑PowerShell命令)发出警报和自动执行响应操作。

增强安全洞察

将大量系统和设备中的不同IT数据关联到ITSecurity Search(一种交互搜索引擎)中,以加快安全事件响应和取证分析速度。此款WindowsFile Server审核解决方案通过丰富的可视化和事件时间表,囊括用户授权和活动、事件趋势、可疑模式等。

相关搜索

只需单击一下,便可立即访问关于您所查看更改的所有信息以及所有相关事件(例如来自特定用户和工作站的其他更改),从而消除额外的不确定因素和未知安全隐患。

出色的审核引擎

消除审核限制并捕获更改信息,而无需使用Windows提供的审核日志,从而可以更快速地生成结果并节约大量存储资源。

安全性时间表

查看、突出显示和筛选Windows环境中随时间推移顺次发生的更改事件并发现它们与其他安全事件之间的关系,从而更好地进行取证分析和做出安全事件响应。

规格

ChangeAuditor系统要求

ChangeAuditor协调器(服务器端)、ChangeAuditor客户端(客户端)、ChangeAuditor代理(服务器端)、ChangeAuditor工作站和Web客户端(可选组件)具有特定的系统要求。

ChangeAuditor协调器要求(服务器端组件)

ChangeAuditor协调器负责执行客户端和代理的请求并生成警报。

处理器

等效于四核英特尔酷睿i7或更高配置的处理器

内存

最低:8GB内存或更高配置

建议:32GB RAM或更高配置

SQLServer

最高支持以下版本的SQL数据库:

MicrosoftSQL Server 2012 SP4

MicrosoftSQL Server 2014 SP3

MicrosoftSQL Server 2016 SP2

MicrosoftSQL Server 2017

MicrosoftSQL Server 2019

具有SQL身份验证或AzureActive Directory身份验证的AzureSQL托管实例(PaaS)

注意:性能可能因网络配置、拓扑和AzureSQL托管实例配置而异。

注意:ChangeAuditor支持SQLAlwaysOn可用性组、SQL群集以及应用了行和页面压缩的数据库。

操作系统

最高支持以下版本的安装平台(x64):

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsServer 2019

WindowsServer 2022

注意:必须启用MicrosoftWindows Data Access Components (MDAC)。(MDAC是操作系统的一部分,默认情况下已启用。)

协调器软件和配置

为实现卓越的性能,Quest强烈建议:

在专用成员服务器上安装ChangeAuditor协调器。

应在单独的专用SQLServer实例上配置ChangeAuditor数据库。

注意:当ChangeAuditor数据库驻留在AzureSQL托管实例上并且选择了AzureActive Directory身份验证时,需要用于SQLServer的MicrosoftODBC Driver 17。

注意:请勿为ChangeAuditor数据库预分配固定大小。

此外,需要满足以下软件/配置要求:

协调器必须拥有与本地域和林根域中所有域控制器的LDAP和GC连接。

Microsoft.NET 4.7.1(x64版)

MicrosoftXML Parser (MSXML) 6.0(x64版)

MicrosoftSQLXML 4.0(x64版)

协调器占用空间

预计使用1GB的硬盘空间。

协调器占用的内存大小主要取决于环境、代理连接数和事件量。

估计的数据库大小因所部署的代理数量和所捕获的审核事件数量而异。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8125

    浏览量

    82544
  • 软件
    +关注

    关注

    67

    文章

    4350

    浏览量

    85644
  • 协调器
    +关注

    关注

    0

    文章

    29

    浏览量

    15798

原文标题:Quest:Change Auditor for Windows File Servers

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    pcb应变测试有多重要?一文了解

    pcb应变测试有多重要?一文了解
    的头像 发表于 02-24 16:26 624次阅读

    如何将5V电源适配器的电压更改为3V?

    了解电源适配器的工作原理 在更改电源适配器的输出电压之前,我们需要了解它的工作原理。电源适配器通常由三个主要组件组成:变压器、整流器和稳压器。 - 变压器:变压器负责将交流电转换为
    的头像 发表于 01-15 16:26 1203次阅读

    eclipse中的server.xml在哪里

    在使用Eclipse进行Java开发时,常常需要配置服务器来部署和运行项目。其中,Tomcat是一个常用的Java Web服务器,而server.xml是Tomcat服务器的配置文件之一。下面是关于
    的头像 发表于 12-06 11:38 610次阅读

    为什么血氧监测很重要?一文快速了解它的“奥秘”

    为什么血氧监测很重要?一文快速了解它的“奥秘”
    的头像 发表于 11-29 11:46 201次阅读
    为什么血氧监测很<b class='flag-5'>重要</b>?一文快速<b class='flag-5'>了解</b>它的“奥秘”

    linux更改ip步骤命令

    inux是一种广泛应用于服务器和嵌入式设备的操作系统,通过更改IP地址,可以对网络进行重新配置和优化,以满足不同的需求。在Linux中,可以使用不同的命令和配置文件进行IP地址的更改
    的头像 发表于 11-27 14:38 810次阅读

    SQL Server数据库备份方法

    了解数据备份类型: 在进行数据库备份之前,首先需要了解数据备份的类型。SQL Server支持完整备份、差异备份和事务日志备份。完整备份是数据库的一个完整副本,差异备份是自上次完整备份
    的头像 发表于 11-23 14:27 798次阅读

    mysql和sql server区别

    MySQL和SQL Server是两种常见的关系型数据库管理系统(RDBMS),用于存储和管理数据库。虽然它们都支持SQL语言,但在其他方面存在一些显著的区别。以下是MySQL和SQL Server
    的头像 发表于 11-21 11:07 804次阅读

    人大金仓三大兼容:SQL Server迁移无忧

    SQL Server在数据库领域一直占据着重要地位。作为一款成熟稳定的关系型数据库管理系统,SQL Server在国内有着广泛的用户群体,医疗、海关、政务等行业的核心业务系统多采用SQL
    的头像 发表于 11-06 17:35 357次阅读
    人大金仓三大兼容:SQL <b class='flag-5'>Server</b>迁移无忧

    人体健康指标实时监测系统设计

    对于家庭医疗的意识逐渐增强,健康在生活质量中的重要性越来越被凸显。因此健康管理产业成为信息化医疗的发展趋势。对于这样的情况,就需要一款方便携带、功耗低、便于实时观察或报警的心电监护系统。目前,市场上大多
    发表于 09-27 07:06

    替换滚珠螺杆需要了解哪些参数?

    替换滚珠螺杆需要了解哪些参数?
    的头像 发表于 09-08 17:47 672次阅读
    替换滚珠螺杆<b class='flag-5'>需要了解</b>哪些参数?

    更换香港服务器ip地址需要注意哪些问题?

    流程和可行性可能因供应商而异。在更换ip地址之前,用户应与服务器提供商沟通,了解相关政策和流程。那么更换香港服务器ip地址需要注意哪些问题? 更换香港服务器ip地址时,需要注意以下重要
    的头像 发表于 08-28 17:32 1332次阅读

    哪吒D1 TinaSDK添加SSH server功能

    SSH server作为linux系统的一个重要功能,极大的方便了用户的使用,下文介绍在哪吒D1TinaSDK上增加SSH server功能的步骤
    的头像 发表于 08-28 16:32 570次阅读
    哪吒D1 TinaSDK添加SSH <b class='flag-5'>server</b>功能

    什么是信号采样率?如何更改信号的采样率?

    更改信号采样率是数字信号处理中的一个重要操作,它涉及对信号进行重新采样,以改变信号的采样率。
    的头像 发表于 06-20 14:44 2746次阅读

    实时系统Preempt RT与Xenomai之争!谁更主流,谁更实时

    ,同时提高了Linux的稳定性。Preempt RT被广泛接受并拥有庞大的社区,开发者不需要深入了解Preempt RT,而是使用标准C库开发实时应用。开发者不需要深入
    发表于 06-15 16:42

    LabVIEW Actor Framwork:边学边做server和client

    现在要做一个类似聊天的demo,一个server端,若干个client端;首先是server启动,通过server可以打开若干个client端,然后每个client可以独立给server
    的头像 发表于 06-01 15:49 863次阅读
    LabVIEW Actor Framwork:边学边做<b class='flag-5'>server</b>和client