文件和文件夹活动监控

使用Audit Plus监视、警报和报告在Windows文件服务器和NAS设备中进行的所有文件活动和修改,包括EMC、NetApp等。

在文件服务器环境中强制执行实时可见性。

实时监控文件和活动。

审核所有文件活动,包括创建、删除和修改。 了解谁做了更改,从哪里和什么时候。

跨平台审计

在Windows文件服务器、故障转移集群和NAS设备(如Net App Filers)、戴尔(Dell)EMC VNX、伊西隆(Isilon)和更多踪文件

访问尝试失败。

跟踪和管理 ;意外的访问失败尝试,如读、写或删除 ;,然后它们升级到关键的安全问题。

监控权限更改

在文件夹中,跟踪和报告所有者权限更改, ;以及它们的新的和旧的访问控制列表。

用文件活动监控软件增强安全智能。

检测文件异常动作。

通知 ;关于恶意使用访问权限,并在关键文件修改中突然出现尖峰时立即发出SMS/电子邮件警报。

自动选择文件监控。

设置自定义报告件夹、可疑用户,甚至某些关键活动类型。

用机器学习增强威胁检测。

使用UBA立即对Spot异常文件进行操作,并减少可能使系统管理员对实际威胁不敏感的假阳性。

启用快速威胁补救。

关闭被感染的设备,断开用户会话,或者根据检测到的安全威胁创建响应策略。

免费试用ADAuditPlus实时AD变化监测工具

现在下载  立即免费试用30天

ADAudit Plus提供的其他解决方案

活动目录管理文件服务器Windows服务 工作站
活动目录审计

获取对AD对象的更改的报告和警报,包括用户、组、OU、GPO等。

 
帐户锁定工具

通过识别AD帐户锁定的根本原因来更快地检测和诊断AD帐户锁定。

 
登录监控

实时监视、跟踪和报告成功和失败的登录尝试。

 
Azure AD审计

监视和跟踪跨云或混合环境的所有AzureActiveDirectory登录和事件。

 
GPO变更审计

审计和报告GPO设置随值和mdash;—的前后变化,都是实时的。

 
特权用户监控

监视和报告管理员或特权帐户和组所做的关键操作。

 
文件服务器审核

审核Windows文件服务器、故障转移集群、NetApp和EMC环境中的所有文件访问。

 
文件权限审核

审核所有文件和文件夹权限更改。 知道谁在什么地点,什么时间,做了什么改变。

档案完整性监测

监视和警告不必要的文件访问或修改与实时更改审计。

 
文件更改监控

获得对关键文件的所有修改和失败访问尝试的即时可见性。

符合合规要求

为HIPAA、PCIDSS、GDPR等法规生成开箱即用的合规报告。

 
法证分析

用可操作和准确的审计数据更快地调查安全事件。

Windows服务器审计

实时审计和监视Windows服务器环境中的所有用户操作。

 
可移动设备审核

监视移动存储设备的使用情况,例如USB,并报告它们的文件活动。

 
打印机监控

监视打印机的使用情况,以了解谁在Windows网络上打印了哪些关键文件。

 
ADFS 审计

实时监视和报告成功和失败的ADFS身份验证尝试。

 
审计过程跟踪

跟踪关键过程的创建和终止事件,并详细说明谁启动了它,以及何时启动。

 
档案完整性监测

监视和警告不必要的文件访问或修改与实时更改审计。

 
工作站审核

实时审计、警报和报告跨工作站的关键用户活动。

 
登录和注销监控

监视和跟踪所有用户的登录和注销活动,以发现异常用户会话。

 
文件完整性监控

通过跟踪对系统、程序文件和更多的更改来确保文件的完整性。

 
用户登录历史监控

跟踪、记录和维护所有用户登录历史详细信息的审计跟踪。

 
审计过程跟踪

跟踪关键过程的创建和终止事件,并详细说明谁启动了它,以及何时启动。

 
员工时间跟踪软件

通过跟踪员工的空闲时间和实际工作时间来衡量员工的生产力。

 

我们的客户