Para tener la mejor experiencia web, use IE11+, Chrome, Firefox o Safari.

Change Auditor for FluidFS

Realice el rastreo, la auditoría, la generación de informes y las alertas de la actividad de los archivos en los servidores Dell FluidFS

Overview of Change Auditor for FluidFS 03:51

Change Auditor for FluidFS ayuda a garantizar la seguridad, el cumplimiento y el control de archivos y carpetas, ya que ofrece seguimiento, auditoría, informes y alertas sobre todos los cambios en tiempo real. Gracias a Change Auditor, los administradores pueden generar informes y analizar eventos y cambios sin la complejidad y el tiempo necesario para una auditoría nativa ni las preocupaciones sobre el rendimiento del sistema.

Change Auditor for FluidFS realiza un seguimiento de todos los eventos relacionados con los recursos compartidos, incluido el acceso a carpetas y cambios y eliminaciones de carpetas/archivos, lo que ayuda a los administradores a garantizar el acceso a los directorios compartidos.

Beneficios clave

Detección de amenazas de Change Auditor

Detecte amenazas internas de manera proactiva con análisis de comportamiento del usuario y reduzca el ruido de las alertas falsas positivas.

Visualización normalizada de auditorías

Descubra quién, qué, dónde, cuándo y desde qué estación de trabajo para cada evento con valores anteriores y posteriores.

Seguimiento de eventos

Haga un seguimiento de todos los eventos relacionados con la seguridad de los archivos, incluidas las eliminaciones, lo que ayuda a los administradores a mantener el acceso seguro al almacenamiento de archivos.

Visualización general

Muestre la gravedad, codificada por color, de los eventos transmitidos desde los servidores de FluidFS en un solo visualizador centralizado y la ubicación, lo que ahora tiempo a los administradores.

Alertas en tiempo real

Envíe alertas de patrones y cambios críticos a correos electrónicos y dispositivos móviles para requerir una medida inmediata, incluso cuando no esté en el lugar.

Filtros de eventos

Especifique y filtre búsquedas por tipo de evento, servidor o usuario para identificar el origen de los problemas.

Características

Reenvío de eventos integrado

Integre con soluciones de SIEM para reenviar eventos de Change Auditor a Splunk, Arcsight o QRadar.

Integración con Quest InTrust

Intégrese con Quest InTrust para almacenamiento de eventos comprimidos 20:1 y la recolección, el análisis y el estudio de registros nativos o de terceros con alertas y acciones de respuesta automática ante eventos sospechosos, como ataques de ransomware conocidos o comandos PowerShell sospechosos.

Información sobre seguridad mejorada

Correlacione datos discrepantes del área de TI entre numerosos sistemas y dispositivos en IT Security Search, un motor de búsqueda interactivo, para obtener respuestas rápidas a incidentes de seguridad y análisis forenses. Incluya privilegios y actividad de usuarios, tendencias de eventos, patrones sospechosos y más, con visualizaciones enriquecidas y cronogramas de eventos.

Informes automatizados

Proporcione informes previamente configurados y personalizables para satisfacer las solicitudes del auditor y de administración, con el fin de que los administradores puedan volver rápidamente a sus tareas habituales.

Administración centralizada

Configure e implemente plantillas de auditoría desde una consola para todos los servidores de la empresa, lo que les ahorra tiempo a los administradores.

    Actividad de FluidFS

  • Vea la actividad de los archivos de sus dispositivos NAS FluidFS desde una sola consola.

  • Valores anteriores y posteriores

  • Agrupe fácilmente los eventos por campo y vea los valores anteriores y posteriores.

  • Auditorías personalizables

  • Habilite o deshabilite los eventos del sistema de archivos que sean importantes para usted.

  • Búsquedas relacionadas

  • A partir de cualquier resultado vea todos los eventos relacionados con un campo determinado.

  • Datos de auditoría relacionados

  • Relacione la actividad de los archivos de FluidFS con los cambios en AD y los inicios de sesión de los usuarios.

  • Auditorías de cumplimiento

  • Audite el acceso de los usuarios a los archivos confidenciales para informar y garantizar el cumplimiento.

  • Cronología de los eventos basados en la web

  • Vea, genere un informe y analice la actividad de auditoría desde una consola web.

Ganador de los premios Stevie 2018 de People’s Choice

Ganador de los premios Stevie 2018 de People’s Choice

En los premios Stevie de People’s Choice de 2018, Change Auditor fue elegido como el mejor software y también ganó un premio Silver Stevie al mejor producto nuevo de 2018.

Especificaciones

Se debe contar con ciertos requisitos del sistema para el coordinador de Change Auditor (del extremo del servidor), el cliente de Change Auditor (del extremo del cliente), el agente de Change Auditor (del extremo del servidor), y la estación de trabajo y el cliente web de Change Auditor (componentes adicionales). Para obtener una lista completa de los requisitos del sistema y los permisos requeridos para todos los componentes y sistemas de destino que pueden auditarse mediante Change Auditor, consulte la Guía de instalación de Change Auditor.

El coordinador de Change Auditor es responsable de cumplir con las solicitudes del cliente y del agente, y de generar alertas.

Procesador

Intel® Core™ i7 de cuatro núcleos (similar o superior)

Memoria

Mínima: 8 GB de RAM o superior

Recomendada: 32 GB de RAM o superior

SQL Server

Bases de datos SQL que tienen soporte hasta las siguientes versiones:

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017

NOTA: Change Auditor es compatible con SQL AlwaysOn Availability Groups y SQL Clusters.

Sistema operativo

Plataformas de instalación (x64) que cuentan con soporte hasta las siguientes versiones:

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

NOTA: Se debe habilitar Microsoft Windows Data Access Components (MDAC). (MDAC es parte del sistema operativo y está habilitado de manera predeterminada).

Software y configuración del coordinador

Para obtener el mejor rendimiento, Quest recomienda enérgicamente lo siguiente:

  • Instale el coordinador de Change Auditor en un servidor miembro dedicado.
  • La base de datos de Change Auditor debe configurarse en una instancia de SQL Server dedicada e independiente.

NOTA: NO asigne previamente un tamaño fijo para la base de datos de Change Auditor.

Además, se requiere el siguiente software o la siguiente configuración:

  • El coordinador debe tener conectividad LDAP y GC con todas las controladoras de dominio en el dominio local y el dominio raíz del bosque.
  • Versión x64 de Microsoft .NET 4.7.1
  • Versión x64 de Microsoft XML Parser (MSXML) 6.0
  • Versión x64 de Microsoft SQLXML 4.0
Espacio del coordinador
  • Estimación de espacio de disco duro utilizado: 1 GB
  • El uso de la memoria RAM del coordinador es altamente dependiente del entorno, la cantidad de conexiones del agente y el volumen del evento.
  • El tamaño estimado de la base de datos varía en función de la cantidad de agentes implementados y eventos capturados auditados.

Se requieren permisos mínimos adicionales de Account Coordinator; consulte la Guía de instalación de Change Auditor.

Recursos

Change Auditor for FluidFS
Hoja de datos
Change Auditor for FluidFS
Change Auditor for FluidFS
Audite todos los eventos relacionados con la actividad de archivo y los permisos de sus dispositivos NAS FluidFS.
Leer la hoja de datos
How to Spot Insider Threats Before They Wreak Havoc
Libro electrónico
How to Spot Insider Threats Before They Wreak Havoc
How to Spot Insider Threats Before They Wreak Havoc
Change Auditor Threat Detection distills AD audit data down to a manageable number of SMART alerts and highlights the riskiest users through pattern-based
Leer el libro electrónico
Insider Threat 2018 Report
Documento técnico
Insider Threat 2018 Report
Insider Threat 2018 Report
Learn about the 5 key trends for insider threats and best practices for protecting Active Directory security.
Leer white paper
Key Strategies for Meeting GDPR Compliance Requirements
Documento técnico
Key Strategies for Meeting GDPR Compliance Requirements
Key Strategies for Meeting GDPR Compliance Requirements
This white paper explains the key provisions of GDPR and why organizations need to take action today to achieve compliance before May 25, 2018, when steep penalties for non-compliance take effect.
Leer white paper
Tackling insider threat detection with user behavior analytics
Documento técnico
Tackling insider threat detection with user behavior analytics
Tackling insider threat detection with user behavior analytics
Review challenges detecting an insider threat, benefits and limitations of rule-based tools and explore user behavior analytics threat detection solutions
Leer white paper
Conversational Geek e-book: Hybrid AD Security Detection & Alerting
Libro electrónico
Conversational Geek e-book: Hybrid AD Security Detection & Alerting
Conversational Geek e-book: Hybrid AD Security Detection & Alerting
Your Active Directory (AD) security is constantly in a state of change, making it difficult to understand your risks from static reports alone. That’s why you need to actively monitor all changes made in AD — being able to detect suspicious activity and a
Leer el libro electrónico
Inside Change Auditor Threat Detection
Resumen técnico
Inside Change Auditor Threat Detection
Inside Change Auditor Threat Detection
Identify insider threats with advanced machine learning, user and entity behavioral analytics (UEBA), and SMART correlation technology to stop data breach
Leer el resumen técnico
Protecting Data in the Healthcare Industry
Documento técnico
Protecting Data in the Healthcare Industry
Protecting Data in the Healthcare Industry
This white paper discusses best practices to prevent healthcare data breaches — focused on implementing appropriate strategies, policies, processes, training and cybersecurity defenses — that can mitigate much of the risk that healthcare organizations fac
Leer white paper

Comience ahora

Realice el rastreo, la auditoría, la generación de informes y las alertas de la actividad de los archivos en los servidores Dell FluidFS.

Soporte y servicios

Soporte de productos

Las herramientas de autoservicio lo ayudarán a instalar, configurar y solucionar los problemas de su producto.

Ofertas de soporte

Encuentre el nivel adecuado de soporte que se adapte a las necesidades únicas de su empresa.

Servicios profesionales

Busque a partir de una amplia gama de ofertas de servicios de Dell Software disponibles, ofrecidas in situ o de forma remota y que mejor se ajusten a sus necesidades.

Capacitación y certificación

Se ofrecen cursos de capacitación en línea basados en la web, in situ o dirigido por un instructor virtual.