数据盗窃检测通过可移动磁盘进行审核

在任何组织的网络安全策略中,应对数据盗窃都至关重要。可以使用许多安全设备来监视流入和流出组织网络的数据流,以确保没有机密数据泄漏到组织边界之外。但是,很难检查是否通过可移动磁盘在组织外部物理删除了数据。

检查此类数据传输的最简单,最有效的方法是监视网络上每台服务器和工作站的日志中是否有可移动磁盘活动。EventLog Analyzer通过从中央位置的网络中所有设备收集日志,并为可移动磁盘活动生成报告和警报,简化了此耗时的任务。该解决方案甚至允许您安全地存储日志,并在将来进行法医调查时根据需要进行搜索。

可移动磁盘审核报告

  • 查看插入或从网络中删除的所有可移动磁盘的列表。
  • 跟踪在可移动磁盘上创建,修改,读取或删除文件的尝试。
  • 标记具有最高可移动磁盘活动量的设备。
  • 确定经常使用可移动磁盘的用户。
  • 分析可移动磁盘活动的趋势。

EventLog Analyzer也可以为可移动磁盘活动生成警报。通过SMS或电子邮件立即收到有关任何可疑活动的通知,因此您可以采取措施保护您的企业的机密数据。