使用Audit Plus监视、警报和报告在Windows文件服务器和NAS设备中进行的所有文件活动和修改,包括EMC、NetApp等。
审核所有文件活动,包括创建、删除和修改。 了解谁做了更改,从哪里和什么时候。
在Windows文件服务器、故障转移集群和NAS设备(如Net App Filers)、戴尔(Dell)EMC VNX、伊西隆(Isilon)和更多踪文件
跟踪和管理 ;意外的访问失败尝试,如读、写或删除 ;,然后它们升级到关键的安全问题。
在文件夹中,跟踪和报告所有者权限更改, ;以及它们的新的和旧的访问控制列表。
通知 ;关于恶意使用访问权限,并在关键文件修改中突然出现尖峰时立即发出SMS/电子邮件警报。
设置自定义报告件夹、可疑用户,甚至某些关键活动类型。
使用UBA立即对Spot异常文件进行操作,并减少可能使系统管理员对实际威胁不敏感的假阳性。
关闭被感染的设备,断开用户会话,或者根据检测到的安全威胁创建响应策略。
现在下载 立即免费试用30天
获取对AD对象的更改的报告和警报,包括用户、组、OU、GPO等。
通过识别AD帐户锁定的根本原因来更快地检测和诊断AD帐户锁定。
实时监视、跟踪和报告成功和失败的登录尝试。
监视和跟踪跨云或混合环境的所有AzureActiveDirectory登录和事件。
审计和报告GPO设置随值和mdash;—的前后变化,都是实时的。
监视和报告管理员或特权帐户和组所做的关键操作。
审核Windows文件服务器、故障转移集群、NetApp和EMC环境中的所有文件访问。
审核所有文件和文件夹权限更改。 知道谁在什么地点,什么时间,做了什么改变。
监视和警告不必要的文件访问或修改与实时更改审计。
获得对关键文件的所有修改和失败访问尝试的即时可见性。
为HIPAA、PCIDSS、GDPR等法规生成开箱即用的合规报告。
用可操作和准确的审计数据更快地调查安全事件。
实时审计和监视Windows服务器环境中的所有用户操作。
监视移动存储设备的使用情况,例如USB,并报告它们的文件活动。
监视打印机的使用情况,以了解谁在Windows网络上打印了哪些关键文件。
实时监视和报告成功和失败的ADFS身份验证尝试。
跟踪关键过程的创建和终止事件,并详细说明谁启动了它,以及何时启动。
监视和警告不必要的文件访问或修改与实时更改审计。
实时审计、警报和报告跨工作站的关键用户活动。
监视和跟踪所有用户的登录和注销活动,以发现异常用户会话。
通过跟踪对系统、程序文件和更多的更改来确保文件的完整性。
跟踪、记录和维护所有用户登录历史详细信息的审计跟踪。
跟踪关键过程的创建和终止事件,并详细说明谁启动了它,以及何时启动。
通过跟踪员工的空闲时间和实际工作时间来衡量员工的生产力。