SQL Server — сложная система, объединяющая множество объектов разного типа и требующая практически ежедневных изменений в конфигурации сервера, параметрах безопасности и баз данных. В условиях распределенного администрирования становится затруднительным отслеживать изменения и гарантировать полное соблюдение правил делегирования.
Netwrix Auditor обеспечивает постоянный мониторинг и просмотр административных изменений на уровне баз данных, изменений сторонних приложений, хранящих свои конфигурации в базах данных SQL, позволяет своевременно распознавать неавторизованные и нежелательные изменения, а также обеспечивает прохождение аудита на соответствие стандартам информационной безопасности (GLBA, SOX, HIPAA, PCI).
Функции Netwrix Auditor:
Консолидация данных из нескольких источников;
Оповещения в реальном времени о критичных изменениях в настройках Microsoft SQL Server;
Предотвращение потери данных аудита в случае перезаписи журнала событий;
Предоставление детальной информации обо всех изменениях в системе Microsoft SQL;
Оповещение владельцев о попытках доступа к их почтовым ящикам и других событиях;
Отображение значений свойств объектов Microsoft SQL Server в состоянии «до» и «после» внесенных изменений;
Формирование отчетов, необходимых для аудита на соответствие стандартам безопасности;
Ежедневная отправка по электронной почте, в формате HTML и CSV, отчетов со списком всех произведенных за день изменений;
Предоставление отчетов в форматах Adobe Acrobat, Microsoft Excel, Microsoft Word, CSV;
Доставка отчетов об изменениях по расписанию, заданным пользователям.
Для настройки политик в DLP-модуле обычно используют такой порядок:
Включить DLP-модуль в конфигурации компьютеров.
Создать правила блокировки или мониторинга.
Назначить правила нужным пользователям, ПК или отделам.
Проверить срабатывания и скорректировать исключения.
Основной путь в интерфейсе:
Панель управления → Конфигурации компьютеров → DLP → Метки и блокировка доступа.
Само правило строится из трёх частей:
Поле — что контролируем
Оператор — как сравниваем
Значение — что именно запрещаем или отслеживаем
Например, можно использовать такие поля:
Имя пользователя
Имя компьютера
Имя приложения
Имя файла
Путь файла
Расширение файла
Тип контента
Контент файла
Тип файловой операции
Диск-источник / Диск-приёмник
Примените предустановленные словари.
Присоединяйтесь к нам в соцсетях:
Показать на карте
Главный офис Казахстан, г. Алматы, Бизнес Центр МТС, ул. Шевченко 165б, оф. 707