A biztonsági auditálás újdonságai a Windows 8 rendszerben
Tartalomjegyzék:
- Információ a fájlhozzáférési eseményekről
- Információ a felhasználói bejelentkezési eseményekről
- A cserélhető tárolóeszközök ellenőrzése
A biztonsági audit egy nagyon hatékony eszköz, amely segít megőrizni a biztonságot a vállalatoknál, mivel lehetővé teszi többek között az összes dolgozó feletti ellenőrzés kialakítását, a rendellenes viselkedések meglétének vagy fennállásának ellenőrzését. szabványok teljesülnek.
A Windows 8 egy sor olyan változtatást vezetett be, amelyek kétségtelenül segítenek a rendszergazdáknak munkakörnyezetük biztonságának növelésében. Ha azonban cége még nem használja ezt a funkciót, javasoljuk, hogy tekintse át a Microsoft webhelyén található megfelelő dokumentációt.
Információ a fájlhozzáférési eseményekről
Most a Windows 8 rendszerben, és mindaddig, amíg a jelenlegi szerzői utasítások helyesek, az operációs rendszer maga generál audit eseményt minden alkalommal, amikor a felhasználó hozzáfér egy fájlhoz .
Ezek az események magáról a fájlról tartalmaznak információkat, amelyekhez hozzáfértek, és az eseménynapló-szűrő eszközöknek köszönhetően ezek az információk felhasználhatók a legfontosabb események azonosítására.
Információ a felhasználói bejelentkezési eseményekről
Feltételezve, hogy a fent leírtak szerint beállítunk egy környezetet a megfelelő direktívákkal, a Windows 8 new eseményt generál minden alkalommal, amikor egy felhasználó bejelentkezik, akár helyben, akár távolról.
Ez az esemény minden olyan információt tartalmaz, amely a felhasználó saját tevékenységének, valamint annak időtartamának azonosításához szükséges.
A cserélhető tárolóeszközök ellenőrzése
A vállalkozások már korlátozhatják vagy megtagadhatják a cserélhető tárolóeszközök használatát a WIndows korábbi verzióiban, köszönhetően a cserélhető tárhely-hozzáférési szabályzatnak. A probléma az volt, hogy nem tudták nyomon követni ezeknek az eszközöknek a használatát, ha engedélyezték volna.
Most a Windows 8 rendszerben, ha ez a házirend-beállítás konfigurálva van, egy új audit esemény generálódik minden alkalommal, amikor a felhasználó megpróbál hozzáférni egy cserélhető tárolóeszközhöz Itt megjelenik az összes végrehajtott művelet, például olvasás, írás, törlés stb.
Üdvözöljük a Windows 8-ban | Hogyan készítsünk egyszerűen képernyőképeket Windows 8 és RT rendszerben