Мониторинг событий входа пользователей в систему, контроль активности пользователей, составление отчетов
Аудит событий входа в систему — одна из важнейших задач для большинства организаций, дающая четкое представление об активности пользователей и являющаяся требованием практически всех стандартов безопасности и нормативных документов. Контроль активности пользователей с Netwrix — это автоматический сбор и архивирование всех событий, связанных с входом в систему, со всех контроллеров домена, а также формирование отчетов и рассылка оповещений.
Приложение Netwrix обеспечивает централизованное хранение данных, гарантирует сохранность информации и предотвращает утерю данных при перезаписи журналов.
Для настройки политик в DLP-модуле обычно используют такой порядок:
Включить DLP-модуль в конфигурации компьютеров.
Создать правила блокировки или мониторинга.
Назначить правила нужным пользователям, ПК или отделам.
Проверить срабатывания и скорректировать исключения.
Основной путь в интерфейсе:
Панель управления → Конфигурации компьютеров → DLP → Метки и блокировка доступа.
Само правило строится из трёх частей:
Поле — что контролируем
Оператор — как сравниваем
Значение — что именно запрещаем или отслеживаем
Например, можно использовать такие поля:
Имя пользователя
Имя компьютера
Имя приложения
Имя файла
Путь файла
Расширение файла
Тип контента
Контент файла
Тип файловой операции
Диск-источник / Диск-приёмник
Примените предустановленные словари.
Присоединяйтесь к нам в соцсетях:
Показать на карте
Главный офис Казахстан, г. Алматы, Бизнес Центр МТС, ул. Шевченко 165б, оф. 707