FileAudit是一款很好用的文件監(jiān)控軟件,支持用戶自主設置監(jiān)控方式,軟件支持用戶設置指定的服務器,只有通過指定服務器訪問文件才能夠下載,可以幫助用戶實時監(jiān)控文件,提供直觀的文件監(jiān)控報告,操作簡單,有需要的用戶快來下載吧!
軟件功能
文件和文件夾監(jiān)控
實時監(jiān)視對Windows Server和云中存儲的敏感文件的訪問。強大的過濾功能可幫助您快速找到所需的答案;跟蹤IP地址和計算機名稱可精確定位確切的訪問權限。
警報和自動響應
設置電子郵件警報和針對訪問事件(拒絕訪問-文件刪除-特定用戶,機器或IP地址-訪問時間)和批量訪問事件(例如批量文件的復制,刪除或移動)的觸發(fā)響應。
文件和文件夾訪問審核
查看可搜索,安全且始終可用的審計跟蹤。分析對存儲在本地和云中的文件的訪問和使用情況。根據多個條件安排集中式報告。
NTFS權限報告
報告所有文件和文件夾的NTFS權限和屬性。獲取有關簡單和高級權限以及屬性(例如大小,創(chuàng)建日期和上次修改日期)的完整集中的視圖。
云數據監(jiān)控
將訪問審核擴展到存儲在云中的數據(OneDrive,SharePoint Online,Google Drive,Dropbox和Box)。一個用于監(jiān)視存儲在本地和云中的文件和文件夾的統(tǒng)一解決方案。
軟件特色
1、強大的文件管理工具可以幫助用戶實時監(jiān)控文件,提供直觀的文件監(jiān)控報告。
2、它可以通過IP地址和計算機名稱進行精確的文件訪問跟蹤。
3、能夠準確監(jiān)視用戶在網絡中的位置訪問或者試圖訪問文件的動態(tài)。
4、監(jiān)視文件活動時,只需單擊用戶或特定文件就可以查看它在近段時間所發(fā)生的改變。
5、擁有強大的過濾功能,可以在您查看這些報告的時候節(jié)省很多時間。
6、可以擴展文件監(jiān)視以跟蹤主要的基于云的文件存儲提供程序。
7、提供所有文件活動的單一視圖,以將內部部署和基于云的操作聯系在一起。
使用方法
單次訪問警報
一旦FileAudit顯示目標文件夾的審核配置結果,您就可以在此定義“單次訪問”警報。您將在右側找到名為“添加警報”的平鋪。點擊它。
FileAudit將切換到先前設置的特定已審核文件夾的“警報”配置部分。在本例中,我們將定義一個警報,該警報是為“My_UData”文件夾中成功刪除的事件觸發(fā)的。
第一個“Main”選項卡允許您定義觸發(fā)電子郵件警報的事件。文件審核可以在授予或拒絕訪問時發(fā)送警報。在我們的示例中,我們將選擇接收此警報,以進行任何文件刪除的嘗試。在“Status”字段中,選中“已授予”和“拒絕”框。
然后選擇“刪除”訪問類型。請注意,事件是為嘗試訪問生成的。如果用戶試圖刪除受監(jiān)控文件夾上的文件而沒有足夠的權限,則會向您發(fā)出“刪除”訪問事件的警報,該事件狀態(tài)為“拒絕”。
最終參數允許定義特定的“域”、“用戶”和/或“源”以觸發(fā)警報。如果要對生成事件的任何“域”、“用戶”或“源”發(fā)出警報,則字段“Domain”、“User”和“Source”應保持為空。
注意:通過“源”字段,您可以指定在本地訪問文件/文件夾(即在承載文件/文件夾的計算機上)或通過網絡執(zhí)行訪問時執(zhí)行訪問的計算機的IP地址時生成訪問嘗試的進程的名稱。
“Main”(主)選項卡的開關允許啟用/禁用此警報。
“監(jiān)控路徑”部分已定義為在設置路徑審核后創(chuàng)建此警報。如果任何用戶成功刪除“Myu Data”中的文件或文件夾,將發(fā)送此“警報”。
我們現在將為此警報定義收件人。單擊“收件人”選項卡。
要創(chuàng)建新收件人,請單擊“添加收件人”。這將在屏幕右側顯示面板。直接輸入收件人的名稱和有效電子郵件地址,然后單擊“驗證”將此聯系人添加到“收件人”列表。您可以復制此操作以添加多個收件人。
注意:通過FileAudit,以前定義的所有計劃報告或警報的收件人都存儲為常規(guī)參數,允許從此列表中選擇現有收件人。
電子郵件內容可以通過“郵件”選項卡進行個性化。動態(tài)變量用方括號{}括起來。他們的定義在這里可用。
一旦所有配置選項卡都定義為必需,請單擊“保存”。此警報將直接激活。
添加警報時,文件審核將檢查是否定義了發(fā)送此警報所需的電子郵件設置。到目前為止,我們還沒有定義電子郵件服務器設置,以及將從哪個電子郵件框發(fā)送警報。這就是為什么單擊“保存”時會顯示此彈出窗口。
單擊“確定”將重定向到文件審核“設置配置”中的“電子郵件設置”部分。輸入SMTP服務器、要使用的端口和電子郵件發(fā)件人的地址(需要現有地址)。
通過單擊返回箭頭按鈕驗證配置,該按鈕將使您返回FileAudit中心。
審核和警報現在設置在“My_UData”文件夾中。現在讓我們看看為這個文件夾生成的文件訪問事件
請注意
您還可以直接從FileAudit中心單擊“警報”平鋪創(chuàng)建警報。
大規(guī)模訪問警報
此類型的警報由同一用戶執(zhí)行的某些大規(guī)模訪問事件觸發(fā)。批量文件復制的警報是在短時間內執(zhí)行大量讀取訪問時發(fā)出的。批量文件刪除或移動的警報是在短時間內執(zhí)行大量刪除時發(fā)出的。
您可以通過FileAudit中心中的“警報”平鋪創(chuàng)建大規(guī)模訪問警報。
此警報類型在定義“單一訪問”警報時提出的標準與以前描述的標準相同。此外,頻率標準還確定同一用戶執(zhí)行相同類型的訪問次數
這些頻率標準為:
閾值:與此選項卡中定義的條件相對應的訪問次數,超出此條件將觸發(fā)警報。
時間段:本頁簽中條件對應的訪問次數定義的時間段。
延遲期:觸發(fā)警報時將被臨時禁用的時間段。輸入“0”作為值以禁用延遲周期。注意,禁用延遲周期意味著將為每個事件觸發(fā)超過閾值的警報。