«СёрчИнформ FileAuditor» поддержала вычитку журналов Windows, Active Directory и СХД NetApp

«СёрчИнформ FileAuditor» поддержала вычитку журналов Windows, Active Directory и СХД NetApp

DCAP-система «СёрчИнформ FileAuditor» поддержала аудит прав и операций с файлами в сетевых хранилищах, на которых не стоит агент – компонент системы, который устанавливается локально и обеспечивает контроль «на местах». Теперь программа вычитывает журналы Windows, где фиксируется пользовательская активность с файлами, а также журналы Active Directory с информацией об изменении прав пользователей.

Ранее вычитка файловых операций была доступна только при установленном агенте, по сети осуществлялся только контентный анализ файлов в хранилищах. Интеграция позволяет быстро получать данные об операциях на сетевом уровне. А сведения из AD дополняют картину, показывая случаи, например, временного изменения прав пользователя администратором, его включения в привилегированную группу или несанкционированного отзыва прав.

«Подчеркну значимость изменений, которые мы реализовали в FileAuditor. Во-первых, функциональная разница между агентской и серверной моделью сканирования хранилищ теперь отсутствует. Анализ файлов, категорирование, тегирование, файловые операции, изменения прав доступа – все это теперь доступно как при установке агента, так и без него. Во-вторых, мы расширяем список поддерживаемых хранилищ», – прокомментировал Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ».

Доработка позволяет контролировать СХД с нетипичными файловыми системами или в случаях, когда установка агента неудобна или невозможна – например, если требуется вычитка отдельной сетевой папки, а не всего хранилища. Безагентское сканирование экономит ресурсы. Таким же образом FileAuditor работает с NetApp – новой системой хранения, ранее недоступной для аудита. Вкупе с поддержкой FTP, SMB, DFS, NFS и NTFS, интеграцией со всей линейкой Huawei OceanStore и Dorado, это делает программу универсальной для контроля файловых хранилищ в любой инфраструктуре.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.