«СёрчИнформ FileAuditor» нарастил возможности контроля за правами пользователей

DCAP-система расширила интеграцию с ActiveDirectory, чтобы отслеживать нежелательные изменения пользовательских ролей для доступа к файлам.

В DCAP-системе «СёрчИнформ FileAuditor» появился углубленный аудит пользовательских прав доступа к файлам и директориям в корпоративных хранилищах. Это достигается за счет расширения интеграции с ActiveDirectory. Теперь ИБ-специалисты могут в одном окне получать уведомления об изменениях в распределении ролей сотрудников и оперативно реагировать, если права поменяли нежелательным образом. Например, экстренно изолировать ценные файлы. Функция подстрахует от ошибок и нарушений в работе администраторов домена. 

В основной консоли FileAuditor можно включить поиск по событиям AD и таким образом отслеживать актуальные изменения. Система предоставляет полный перечень событий за выбранную дату и подробные сведения по каждому: какие учетные записи изменились, какие получили роли, есть ли у ролей ограничения, что было до изменений и кто их внес. Также по этим событиям можно настроить политики безопасности в AlertCenter, тогда система уведомит о нежелательных изменениях автоматически, в т. ч. по email.

Интеграция с ActiveDirectory в FileAuditor дополняет функционал контроля файлов для инфраструктуры Microsoft. В системе также реализовано подключение к журналам файловых операций ОС и самостоятельное логирование операций при помощи агента. Доработка добавляет к информации из этих источников больше деталей: в частности, позволяет отслеживать изменения учетных записей, назначение новых прав к папкам, создание новых пользователей, изменение паролей и пр. В сумме эти технологии дают уникальный и гибкий инструмент как для аудита, так и для защиты данных. 

«Аудит и управление правами пользователей – неотъемлемая задача DCAP-систем. Чтобы защита данных работала, ИБ-специалисту нужно оставаться в курсе малейших изменений в контроллере домена, где роли распределяются, в первую очередь, исходя из функциональных потребностей бизнеса, и не всегда с учетом нужд безопасности. Прямой доступ к событиям ActiveDirectory в FileAuditor позволит координировать работу ИТ и ИБ, чтобы сохранять баланс между мерами защиты и необходимыми пользователям полномочиями в рабочей инфраструктуре. Таким образом заказчики смогут организовать распределение прав сотрудников в соответствии с эталонной матрицей доступов и легко контролировать ее соблюдение», – поясняет Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

26 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных