«СёрчИнформ FileAuditor» нарастил возможности контроля за правами пользователей

«СёрчИнформ FileAuditor» нарастил возможности контроля за правами пользователей
DCAP-система расширила интеграцию с Active Directory, чтобы отслеживать нежелательные изменения пользовательских ролей для доступа к файлам.

В DCAP-системе «СёрчИнформ FileAuditor» появился углубленный аудит пользовательских прав доступа к файлам и директориям в корпоративных хранилищах. Это достигается за счет расширения интеграции с ActiveDirectory. Теперь ИБ-специалисты могут в одном окне получать уведомления об изменениях в распределении ролей сотрудников и оперативно реагировать, если права поменяли нежелательным образом. Например, экстренно изолировать ценные файлы. Функция подстрахует от ошибок и нарушений в работе администраторов домена.

В основной консоли FileAuditorможно включить поиск по событиям AD и таким образом отслеживать актуальные изменения. Система предоставляет полный перечень событий за выбранную дату и подробные сведения по каждому: какие учетные записи изменились, какие получили роли, есть ли у ролей ограничения, что было до изменений и кто их внес. Также по этим событиям можно настроить политики безопасности в AlertCenter, тогда система уведомит о нежелательных изменениях автоматически, в т.ч. по email.

Интеграция с ActiveDirectory в FileAuditor дополняет функционал контроля файлов для инфраструктуры Microsoft. В системе также реализовано подключение к журналам файловых операций ОС и самостоятельное логирование операций при помощи агента. Доработка добавляет к информации из этих источников больше деталей: в частности, позволяет отслеживать изменения учетных записей, назначение новых прав к папкам, создание новых пользователей, изменение паролей и пр. В сумме эти технологии дают уникальный и гибкий инструмент как для аудита, так и для защиты данных.

«Аудит и управление правами пользователей – неотъемлемая задача DCAP-систем. Чтобы защита данных работала, ИБ-специалисту нужно оставаться в курсе малейших изменений в контроллере домена, где роли распределяются, в первую очередь, исходя из функциональных потребностей бизнеса, и не всегда с учетом нужд безопасности. Прямой доступ к событиям ActiveDirectoryв FileAuditorпозволит координировать работу ИТ и ИБ, чтобы сохранять баланс между мерами защиты и необходимыми пользователям полномочиями в рабочей инфраструктуре. Таким образом заказчики смогут организовать распределение прав сотрудников в соответствии с эталонной матрицей доступов и легко контролировать ее соблюдение», – поясняет Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

11:00
1721
RSS
Нет комментариев. Ваш будет первым!

Новости

Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ» «СёрчИнформ» получила премию за лучшие проекты в области ИБ «СёрчИнформ Мониторинг безопасности» помогает «Легион ПРО» управлять ИТ-инфраструктурой Компания АРКС Дата Секьюрити запустила сервис по защите бизнеса на базе решений «СёрчИнформ»

Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ»


Решение контролирует передачу чувствительных данных через почту, мессенджеры, съемные носители, облачные хранилища и другие каналы коммуникации 2 дня назад
Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ»
Холдинг «Русский Экспресс» защищает данные с помощью «СёрчИнформ КИБ»
«СёрчИнформ» получила премию за лучшие проекты в области ИБ
«СёрчИнформ» получила премию за лучшие проекты в области ИБ
«СёрчИнформ Мониторинг безопасности» помогает «Легион ПРО» управлять ИТ-инфраструктурой
«СёрчИнформ Мониторинг безопасности» помогает «Легион ПРО» управлять ИТ-инфраструктурой
Компания АРКС Дата Секьюрити запустила сервис по защите бизнеса на базе решений «СёрчИнформ»
Компания АРКС Дата Секьюрити запустила сервис по защите бизнеса на базе решений «СёрчИнформ»