Jeśli plik na serwerze w Twojej domenie zostanie usunięty, złośliwie lub przez pomyłkę, użytkownicy mogą nie mieć dostępu do krytycznych informacji, których potrzebują, powodując zatrzymanie ważnych procesów biznesowych. Co więcej, bez odpowiedniego audytu usuwania plików i audytu zmiany uprawnień dostępu nie można pociągnąć użytkowników do odpowiedzialności za ich działania i zapobiec dalszym nieautoryzowanym usuwaniom.

Microsoft zapewnia natywną metodę kontroli usuwania plików na serwerach plików Windows. Jednak musisz już włączyć inspekcję, a proces przeszukiwania dziennika zdarzeń systemu Windows w poszukiwaniu usuniętych plików może być dość uciążliwy: będziesz musiał otworzyć każde zdarzenie na liście, aby znaleźć szczegóły, takie jak imię i nazwisko osoby, która usunęła plik i godzina zdarzenia.

Netwrix Auditor umożliwia łatwe wykrywanie i badanie złośliwych lub błędnych usunięć plików na serwerach plików Windows, urządzeniach pamięci masowej EMC i plikach NetApp. W kilku prostych krokach możesz uzyskać przejrzysty raport, który pokazuje wszystkie zmiany i zdarzenia dostępu, w tym łatwe do odczytania informacje o tym, kto/co/gdzie/kiedy. Możesz nawet automatycznie otrzymywać raporty pocztą e-mail zgodnie z harmonogramem i otrzymywać powiadomienia o określonych rodzajach działań, dzięki czemu możesz natychmiast reagować. Interaktywne wyszukiwanie uprości i usprawni proces dochodzenia. Netwrix Auditor oferuje również zaawansowane monitorowanie zachowań użytkowników, które informuje Cię o anomaliach, takich jak gwałtowny wzrost zdarzeń dostępu lub masowe usuwanie danych, dzięki czemu możesz podjąć działania, zanim doznasz naruszenia, utraty danych lub przestoju.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.