Netwrix Auditor применяется для ежедневного обзора изменений в конфигурации виртуальной среды VMware, с целью повышения уровня внутреннего ИТ-управления; подготовки отчётов для аудита соответствия нормативным документам по ИТ (SOX, HIPAA, GLBA); аудита создания виртуальных машин для предотвращения бесконтрольного роста их количества. Программа ежедневно формирует и отправляет отчеты с данными о событиях, произошедших на серверах ESX, в папках, кластерах, пулах ресурсов, на виртуальных машинах и их аппаратном обеспечении.
Поддерживаемые платформы:
VMware VI3 и выше;
vSphere;
ESX;
ESXi.
Преимущества Netwrix Auditor перед встроенными инструментами аудита:
Отслеживание изменений на всех уровнях «железо» > гипервизор > ОС > события в ОС;
Централизованные оповещения об установках ПО и изменениях в оборудовании;
Оповещения о подключениях к точкам доступа и другим событиям из Syslog;
Отчеты о создании виртуальных машин предотвращают неконтролируемый рост инфраструктуры.
Для настройки политик в DLP-модуле обычно используют такой порядок:
Включить DLP-модуль в конфигурации компьютеров.
Создать правила блокировки или мониторинга.
Назначить правила нужным пользователям, ПК или отделам.
Проверить срабатывания и скорректировать исключения.
Основной путь в интерфейсе:
Панель управления → Конфигурации компьютеров → DLP → Метки и блокировка доступа.
Само правило строится из трёх частей:
Поле — что контролируем
Оператор — как сравниваем
Значение — что именно запрещаем или отслеживаем
Например, можно использовать такие поля:
Имя пользователя
Имя компьютера
Имя приложения
Имя файла
Путь файла
Расширение файла
Тип контента
Контент файла
Тип файловой операции
Диск-источник / Диск-приёмник
Примените предустановленные словари.
Присоединяйтесь к нам в соцсетях:
Показать на карте
Главный офис Казахстан, г. Алматы, Бизнес Центр МТС, ул. Шевченко 165б, оф. 707