Main Navigation Section

Change Auditor for Windows File Servers

Windows文件审核软件可以跟踪、报告重要更改并发出相关警报。Microsoft Windows File Server包含关键信息和敏感信息。但是,审核对特定文档的文件访问权限非常困难,导致违反信息安全策略和滥用访问权限。相关问题会导致代价高昂的服务中断和危害严重的网络停机。为了避免这些问题,您需要实时了解对Windows File Server进行的重要更改。Change Auditor for Windows File Servers可实现这一点。

Change Auditor for Windows File Servers是Windows文件审核软件,可通过实时跟踪所有关键文件访问权限和文件夹更改来提高Windows File Server的安全性并增强对其的控制。您可以即时了解“执行更改的人员、更改内容、时间、地点和初始工作站”详细信息,并获得原始值和当前值,以进行快速故障排除。高效且经济实惠地控制和审核对Microsoft Windows File Server所做的更改。

主要优势

集中式审核

通过单个控制台监控并审核多个服务器和位置的所有文件服务器更改。

直观显示

使用此款Windows文件审核软件跟踪用户和管理员活动,以及有关更改事件的原始值和当前值。

共享审核

通过实时捕获更改事件,确保管理员有权访问共享文件。

对象保护

提供保护,防止重要的文件和文件夹被修改或意外删除。

随时随地获得实时警报

向电子邮件地址和移动设备发送关键更改和模式警报,让您即便不在现场也能收到有关立即采取措施的提醒。

SIEM集成

通过集成Change Auditor的详细活动日志,丰富SIEM解决方案,包括Sentinel、Splunk、ArcSight、QRadar或任何支持Syslog的平台。

可直接呈递审核员的报告

生成全面的妥善做法报告以符合法律合规性要求(如GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBA等)。

功能

相关搜索

出色的审核引擎

安全性时间表

增强安全洞察

德州中北部政府理事会(North Central Texas Council of Government)

如果发生特别严重的事件,Change Auditor会通过电子邮件提醒我们,因此我们可以判断相应更改是通过我们的更改管理流程适当进行的,还是黑客的恶意行为。

Brett Ogletree 德州中北部政府理事会(North Central Texas Council of Government)

AFV Beltrame Group

利用Change Auditor,我们实现了获得对整个公司内安全审核操作(不仅包括内部部署的Windows文件服务器和域控制器,还包括Office 365服务,例如邮件、SharePoint Online和OneDrive for Business)的完全且集中化可见性的目标

Mirco Destro AFV Beltrame Group

    荣获2018年Stevie Awards美国人民选择奖

    在2018年Stevie Award美国人民选择奖的角逐中,Change Auditor得票最多,荣获最佳软件奖,此外,还获得2018年最佳新产品银奖。

    规格

    Change Auditor协调器(服务器端)、Change Auditor客户端(客户端)、Change Auditor代理(服务器端)、Change Auditor工作站和Web客户端(可选组件)具有特定的系统要求。有关Change Auditor可以审核的所有组件和目标系统的完整系统要求与所需权限列表,请参见Change Auditor安装指南

    Change Auditor协调器负责执行客户端和代理的请求并生成警报。

    处理器

    等效于四核英特尔®酷睿™ i7或更高配置的处理器

    内存

    最低:8 GB内存或更高配置

    建议:32 GB RAM或更高配置

    SQL Server

    最高支持以下版本的SQL数据库:

    • Microsoft SQL Server 2022
    • Microsoft SQL Server 2016 SP3
    • Microsoft SQL Server 2017
    • Microsoft SQL Server 2019
    • 具有SQL身份验证或Azure Active Directory身份验证的Azure SQL托管实例(PaaS)

    注意:性能可能因网络配置、拓扑和Azure SQL托管实例配置而异。

    注意:Change Auditor支持SQL AlwaysOn可用性组、SQL群集以及应用了行和页面压缩的数据库。

    操作系统

    最高支持以下版本的安装平台(x64):

    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    注意:必须启用Microsoft Windows Data Access Components (MDAC)。(MDAC是操作系统的一部分,默认情况下已启用。)

    协调器软件和配置

    为实现卓越的性能,Quest强烈建议:

    • 专用成员服务器上安装Change Auditor协调器。
    • 应在单独的专用SQL Server实例上配置Change Auditor数据库。

    注意:当Change Auditor数据库驻留在Azure SQL托管实例上并且选择了Azure Active Directory身份验证时,需要用于SQL Server的Microsoft ODBC Driver 17。

    注意:请勿为Change Auditor数据库预分配固定大小。

    此外,需要满足以下软件/配置要求:

    • 协调器必须拥有与本地域和林根域中所有域控制器的LDAP和GC连接。
    • Microsoft .NET Framework 4.8(x64版)
    • Microsoft XML Parser (MSXML) 6.0(x64版)
    • Microsoft SQLXML 4.0(x64版)
    协调器占用空间
    • 预计使用1 GB的硬盘空间。
    • 协调器占用的内存大小主要取决于环境、代理连接数和事件量。
    • 估计的数据库大小因所部署的代理数量和所捕获的审核事件数量而异。

    有关其他所需的帐户协调器最低权限,请参见Change Auditor安装指南

    支持和服务

    自助式工具将帮助您安装、配置产品以及进行故障排除。

    查找适当的支持级别,以满足组织的独特需求。

    从现场或异地提供的一系列可用服务中进行搜索,以最好地满足您的需求。

    通过网络在线、现场或虚拟形式提供教师指导的培训课程。