FileSystemAuditorWindowsserverJrfly331制作Agenda•1.FileSystemAuditor簡介•2.FSA功能与Windowsserver審核功能之比較•3.FSA建置流程與使用效果FileSystemAuditor簡介FileSystemAuditor提供Windows檔案伺服器,稽核、報表與警示,提供檔案與目錄存取紀錄,存取時間與那台伺服器,FileSystemAuditor提供系統層級的智慧型稽核,收集所有的動作與單一窗口展示事件檢視,提供明確清楚的報告、分析與決策,企業尋找檔案安全性的控制,建立安全性的稽核,監控檔案使用者存取檔案的紀錄,FileSystemAuditor提供即時的(Real-Time)監控每個檔案,建立完整的檔案存取報告FSA与Windowsserver審核功能比較日誌量太大,並且對於管理員不易查找过滤功能不完善,不能靈活地定義篩選條件等•智慧型稽核在上千上萬筆眾多混亂的資料稽核資料下,FileSystemAuditor智慧型的監看檔案活動並回傳單一的事件,一些複雜的事件如移動(move),包含了複製(copy)與刪除(delete),都站是出於單一事件。•安裝簡易只需要稽核檔案的伺服器上安裝代理程式,Client端不需安裝任何軟體。•集中稽核資料所有的事件都集中存放於SQL資料庫,不只讓企業維護資料安全的維護,更可以了解員工檔案存取狀態,如--Bob今天存取了哪些檔案?這類的需求。•簡單化報表可簡單快速的使用1.日期/時間範圍2.使用者3.事件型態4.路徑5處理程序6.所在伺服器等六個條件來產生所需要的精準報表。•即時與排程報表報表收尋條件可以儲存,當事件發生時可以以E-Mail方式讓相關人員瞭解檔案伺服器的活動。•詳細的報表報表內容包含事件型態、使用者、日期/時間、處理程序、與檔案目錄等。•報表檔案格式轉換報表可以轉換成多種檔案格式如RTF、PDF、HTML、XLS、TIF、TXT與RDF等格式。FSA与Windowsserver審核功能比較FSA建置流程與使用效果•安裝SQL2000數據庫及SP4,過程略•安裝FSA軟件,過程略•打開FSA控制台,選擇資料庫嚮導8•選擇建立新資料庫9•填入好分辨的資料庫名稱10•為資料庫配置基本屬性•因為域環境所以選擇建立域全局組,使得此機器資料庫可以收集到域內其他文件服務器上的信息記錄11•開始創建資料庫12•資料庫建立完成13•可在域控上的AD使用者及電腦中看到剛才新建立的兩個群組14•在SQL中可以看到剛才新建立的資料庫15•在FSA控制台內選擇’AddFileServer’,輸入要監控的服務器名稱16•在要監控的文件服務器上安裝FSA代理程序17•代理程序需要數據庫支持,選擇我們前面新建好的數據庫18•確認信息無誤后點擊確定19•FSA代理程式安裝成功20•可以看見服務器信息刷新為OK21•添加要監控的文件夾路徑以及監控文件類型22•在被監控文件服務器上使用RealTimeViewer測試監控功能是否OK23•RealTimeViewer監控功能OK---創建文件被記錄24•RealTimeViewer監控功能OK---修改文件被記錄25•RealTimeViewer監控功能OK---刪除文件被記錄26•回到監控服務器上測試報告收集功能27•新建報表并選擇相應數據庫28•功能測試OK29•可以自定義篩選器方便地查找記錄30•自定義篩選器查找前日被審核文件夾操作記錄31•點選ViewReport可以導出多類型格式報告32•點選ExportReport33•我們選擇保存excel格式看看3435