機敏檔案存取軌跡稽核

Power Admin File Sight Ultra 提供您因應法規遵循、個人資料保護法的軌跡資料及證據保存,或是為符合內稽外稽需求的最佳機敏檔案存取軌跡稽核解決方案。

 

PA File Sight Ultra 可針對作業系統中的檔案與目錄的檔案存取軌跡紀錄 ( 建立Create、刪除Delete、Read讀取、寫入Write、移動Move、重新命名Rename )、進行完整的稽核、查詢、報表及警示。

 

PA File Sight Ultra 更可以依據情境設定,來封鎖疑似惡意存取之使用者帳號 (Block User) 以防止勒索病毒蔓延 ( 詳見 PA File Sight Ultra Ransomware Protection ),藉此來保護公司重要檔案。

請告訴我 ! 今天誰存取過公司的機敏檔案 ? 這件事情看來似乎簡單!但是,事實上呢 ?

只有 Power Admin File Sight Ultra 能快速的給您所有答案 ! ! !

功能及優點 Features and Benefits

  • 安裝簡單,程式安裝及設定僅需1~2分鐘
  • 僅需指定欲監看之檔案類型及路徑即可以立即進行檔案稽核監看
  • 以服務的方式啟動,因此當您的系統啟動後就可以立即進行稽核監看 - 無須登入系統或手動啟動程式
  • 提供磁碟內檔案及目錄之存取軌跡稽核:Create (新增)、Delete (刪除)、Read (讀取)、Write (寫入、修改)、Move (移動)、Rename (重新名)、Owner changed (擁有者變更)、Permission changed(安全性變更)、Audit Setting Changed (稽核設定變更)
  • 提供監看白名單功能File Types (檔案類型)、Files (特定檔案)、Subdirectories (特定目錄)、Users (使用者帳號)、Processes (程序)
  • 勒索軟體防護 ( Ransomware Protection ):可以偵測來自網路的勒索軟體攻擊並將其阻隔,亦可設計成誘蜜罐誘捕系統(honeypots)及啟發式防護(heuristics)。在受保護的伺服器上可以封鎖經由網路來存取檔案的受感染電腦。
  • 預防檔案外洩 ( Prevent Information Leaks ):可以偵測使用者複製檔案,並可阻擋使用者存取行為 (blocks access),並可即時告警管理者以立刻進行調查。
  • 提供檔案存取、使用者登入帳號及存取程式之紀錄,可依存取使用者、存取類型或存取時間類別產生稽核報表
  • 稽核記錄資料存放於資料庫 ( MSSQL、Express ),增加稽核資料之穩定性及安全度
  • 提供不同條件之報表產生:日期 / 時間、伺服器、使用者帳號、存取事件型態、檔案路徑、處理程序
  • 提供HTTP網頁化基礎之稽核報表方式,可直接經由瀏覽器查看稽核報表
  • 可排程自動產生稽核報表,且可經由電子郵件將報表連結 ( URL ) 傳送給管理者,無需繁複的固定產生報表工作
  • 可依管理需求,提供管理者依照稽核需求條件設定警示/警訊通知:email、SMS、SNPP pager 等

服務優勢

稽核類別

 

  • File Types 檔案類型
  • File Activities 檔案活動
  • Directory Activities 目錄活動
  • User Activities 使用這活動
  • Streams and Behaviors 串流及行為

存取軌跡稽核(檔案及目錄)

 

  • Create (新增)
  • Delete (刪除)
  • Read (讀取)
  • Write (寫入、修改)
  • Move (移動)
  • Rename (重新命名)
  • Owner Changed (擁有者變更)
  • Permission Changed (存取權限變更)
  • Audit Setting Changed (稽核設定變更)

稽核排除

 

  • File Types (檔案類型)
  • Files (特定檔案)
  • Subdirectories (特定目錄)
  • Users (使用者帳號)
  • Processes (程序)

稽核報表

 

  • 日期 / 時間
  • 伺服器
  • 使用者帳號
  • 存取事件型態
  • 檔案路徑
  • 處理程序
  • 使用者電腦名稱 / 使用者 IP 位置

存取控制

 

  • 提供中央控管及遠端衛星管理機制
  • 中控服務主機提供容錯轉移機制 (Automatic Fail Over)
  • 以角色為基礎的存取控制
  • 以群組為基礎的可視範圍

系統需求 System requirements

系統需求

 

  • 記憶體:50 ~ 300 MB (for Monitoring Process)
  • 磁碟空間:50MB ~ 10GB ( 程式使用約 15MB,報表檔約 10MB,其餘空間決定在稽核記錄之保留時程 )
  • Internet Explorer 9 or later
  • Microsoft .NET Framework 2.0 or later

資料庫需求

 

  • Microsoft SQL Server 2008 / 2008 R2 / Express
  • Microsoft SQL Server 2012 / Express
  • Microsoft SQL Server 2014 / Express
  • Microsoft SQL Server 2016 / Express
  • Microsoft SQL Server 2017 / Express

支援下列 Microsoft Windows 作業系統

 

  • Windows 7 / 8 / 8.1 / 10
  • Windows Server 2008 / 2008 R2
  • Windows Server 2012 / 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • 32 位元、64 位元作業系統皆支援