Silverstar-L1

File Access Auditing


Windows File Access Auditing mit Quest InTrust

Unsere Auditing und Reporting Lösung auf Basis von Quest® InTrust™ für File Access bietet Ihnen eine vollständige Überwachung von Dateizugriffen in NTFS und FAT32 Windows Dateisystemen. Diese Überwachung ist unabhängig vom Standard Windows Auditing und speichert Informationen (events) in einem eigenen Event Log. Erfasst werden alle Informationen, um eine Löschung, Neuerzeugung oder Veränderung von Daten nach Zeit, Zugriffsart und Verursacher genau zuordnen zu können.

compliance

Technischer Hintergrund:

Ein Agent auf den File Servern protokolliert die gewünschten Zugriffsarten auf Dateien und Verzeichnisse und speichert diese zwischen. Der zentrale Intrust Server ruft diese Daten von den Agenten ab und speichert diese in einem Repository zur Langzeitarchivierung ab.

Für die Erstellung von Auswertungen und Berichten werden die Daten dann in eine SQL Datenbank geladen und können über ein Web Portal abgerufen werden.

Die Verteilung der Agenten sowie die Konfiguration der Auditing Einstellungen erfolgt für alle Server über eine zentrale Konsole.

InTrust_FA

Consulting Partner von

Qlogo_small1

Mitglied in der

KIT_web

gold_small

Als Quelle für das Windows File Access Auditing können konfiguriert werden:

  •   Laufwerke
  •   Verzeichnisse und Unterverzeichnisse
  •   Ausgewählte oder alle Dateitypen

Folgende Zugriffsarten werden protokolliert:

  • Änderungen der NTFS Berechtigungen
  • Übernahme des Besitzes (take ownership)
  • Lesen
  • Schreiben
  • Verschieben
  • Löschen
  • Umbenennen
  • Anlegen
warning

Das Auditing von File Server Clustern ist ebenfalls möglich, bedarf aber besonderer Planung!


File Access Auditing mit Quest InTrust - Planung und Implementierung mit Silverstar Consulting

j0431579

Unsere Windows Auditing Lösung macht Vorgänge und Veränderungen in der Windows basierten Dateiablage transparent und nachvollziehbar. Dies ist essentiell für alle Unternehmen, die revisionsgerecht die Sicherheit ihrer Datenhaltung nachweisen müssen oder wollen.

Fragestellungen, die mit unserer File Auditing Lösung auf Basis von Quest InTrust™ Plug-in for File Access beantwortet werden, könnten z.B. sein:

-> Wann wurden bestimmte Dateien innerhalb eines Zeitraumes von welchen Personen verändert?

    -> Welche Anwender haben überdurchschnittlich viele gescheiterten Zugriffsversuche?

-> Auf welchen Verzeichnisse wurden in letzter Zeit Zugriffsrechte verändert und von wem?

-> Welche Dateien wurden von einer bestimmten Person in der letzten Woche/Monat verändert?

0701

Wir haben bereits Erfahrung bei der Implementierung von Quest InTrust u.a. im Finanzsektor gewonnen und beraten auch Sie gerne bei der Einführung einer Auditing Lösung für Ihre Windows basierenden File Server.
Informieren Sie sich einfach unverbindlich -> Kontakt.

Quest InTrust™ ist ein eingetragenes Warenzeichen der Quest Software, Inc.

[Home] [Migration] [Recovery] [GPO] [Auditing] [AD Auditing] [XCH Auditing] [File Auditing] [Quest] [Kontakt] [Jobs] [AGBs]