ファイル整合性監視(FIM)を使用することで、ファイルシステムの重大な変更をできます。
ファイルの表示/追加/変更/削除がすべて記録され、重要なファイル(ログファイル、監査ファイル、テキスファイル、実行ファイル、Webコンテンツ、設定ファイル、データベースファイルなど)に対するアクセスを、事前に用意されたレポートで確認したり、リアルタイムなアラートで通知を受け取ったりできます。
サポート対象
Windowsサーバー
- 2016
- 2019
- 2022
ワークステーション
- Windows 11
- Windows 10
監査するファイルアクティビティ
- 作成
- 変更
- 削除
- 移動
- リネーム
- 許可設定変更
- SACL変更
- 所有者(Owner)変更
- コピー&ペースト
- 書き込み(Write)失敗
- 削除失敗