發表文章

目前顯示的是有「ISO27001」標籤的文章

DBA 權限無限大? 誰異動了資料? 異動軌跡稽核你有做嗎?

圖片
身為 MSSQL 資料庫管理員,當然需要有權限可以適當的管理資料庫,包含維持資料庫服務的運作、效能調教、資料的調整...等等。權限配置於相對應人員的行為看似很正常,但這是假設執行這些工作的人是具有良心道德的前提下才具備的,試想若有一位資料庫管理員因為某些原因而利用自己職位權限之利"嘗試"竄改資料庫中的資料 (電影看太多?),或是管理員的帳號密碼沒有管理好而被有心人士取得登入進行不正當的行為。以上的事件看似只會在電影中發生的情節,會不會剛好發生在你身上以及發生在你公司的環境裡?看到這裡,想著想著,越想越擔心... 若資料被竄改,我會及時發現嗎? 若資料被竄改,我知道來源嗎? 我要如何取得異動紀錄? 我要如何追蹤?要花多少時間?然後開始緊張了...... 如果有一個工具,可以讓我在短時間內解決以上提及的擔憂,是不是會覺得安心多了呢。 看一下下圖這個畫面,哇!Drop Database!恩,有人做了這個行為阿。 Who (哪個人做的) Where (哪一台伺服器) What (做了什麼事) When (何時做的) Origin (來源主機) 從這個畫面中,以上這些資訊都看的到,還可以利用這些欄位去查詢。 突然感到安心很多了嗎? 我們繼續看下去.... 上面是一個刪除整個資料庫的例子,其他像是DDL及DML指令、資料庫上任何物件的異動、包含權限的調整等等訊息都可以被記錄下來,有一個完整的稽核軌跡。 除此之外,容易搜尋、主動通知、定期發送報表也是這工具的強大功能! Change Auditor for SQL Server 使得 Microsoft SQL Server 的資料庫稽核相當簡單安全。它會針對變更進行即時地追蹤、稽核、報告和警示,進而將事件轉譯成簡單的詞彙,並免除稽核所需的時間與複雜性。您將可立即得知「對象、內容、時間、地點與來源工作站」等詳細資料。利用此資訊,讓您為稽核人員與管理作業自動產生智慧型深度鑑識,進而降低日常修改所帶來的風險,並確保您對下次稽核更有把握。 Change Auditor 之所以強大,在於它將各種不同服務的稽核資料整合於單一介面,簡化了繁瑣的稽核工作。上圖為 Change Auditor 所支援稽核的服務。 ...

檔案伺服器稽核:誰刪了這個檔案?

圖片
檔案伺服器上共用資料夾開放給全公司的人使用,設定好各個資料夾的使用權限,也設定好資料做定期備份。 某一天,某個重要檔案被刪除了,接著老闆說,趕快把資料救回來,然後問說是誰刪了這個檔案。 檔案有備份,救回來了沒錯,但是,是誰刪了檔案?這時候頭痛了!一查詢之下發現有 ” 刪除檔案 ” 權限的人有 20 個人,這下好了,每個人都有嫌疑。 這個案例是大部分公司在以 Windows Server 當 File Server 會遇到的狀況,也是一項隱藏的資安漏洞。所以我們關心的是,如何在檔案伺服器中,稽核任何有權限可以存取去做異動的行為?當有狀況發生時,便可快速查到異動的紀錄。 Change Auditor 是一套解決以上困擾的好用工具,從它的名字顧名思義就知道它的作用就是去稽核"有改變"的事情。 一旦有狀況發生,我們可以利用工具提供的介面快速找到異動過的紀錄,從以下畫面可以看到,透過輸入以下條件,便可找到結果: 1. Who : 誰做了這件事 2. What : 執行什麼動作 3. Where : 這件事情發生在哪一台主機上 4. When :  何時發生 5. Origin : 來源是哪一台機器 6. Alert : 發生此事件時可設定即時告警 7. Report : 可設定排程定期發送報表 8. Layout : 可調整欄位 許多金控及壽險公司的資安與稽核都受嚴格管控,因此導入此工具來加強這一塊,以近幾年的導入經驗來說,此工具目前的功能性及操作性都非常強大,也非常實用。

稽核工具 Change Auditor 6.9.5 新特點

圖片
Change Auditor 6.9.5 新特點 關於此 版 本說明 Change Auditor 為您的企業網絡提供全面的稽核和安全保障。 Change Auditor 審核在您的基礎架構中進行的活動,並通過即時警報提供發生關鍵性變化及活動的相關重要信息的詳細信息。透過此功能可以立即知道誰做了變更,包括 IP 地址的始發工作站,在哪裡和何時發生以及數值前後的改變。收集這些資料然後自動將信息轉化為智能且深入的稽核和管理,並降低這些日常修改的風險。 優勢包括: l   審核整個企業的所有關鍵變化,包括 Active Directory 、 Azure Active Directory 、 Office 365 Exchange Online \ SharePoint Online \ OneDrive For Business 、 Exchange 、 Windows File Servers 、 NetApp 、 EMC 、 SQL Server 、 VMware vCenter 、 SharePoint 、 Microsoft Skype for Business 以及 Fluid File Systems 。 l   收集用戶登入及登出活動以進行法規遵從和用戶活動追蹤。 l   預設提供自動且持續性追蹤且符合法規準則的報表,包括 SOX 、 PCIDSS 、 HIPAA 、 FISMA 、 GLBA 等報表。 l   通過對改變行為的即時監控以及全面的稽核數據庫,包括內建的稽核警報、報表和強大的搜索功能,從而加快問題排除。 l   主動保護(鎖定)關鍵的 Active Directory 物件, Exchange 郵箱和 Windows 文件以及檔案,避免這些可能會打開安全漏洞或導致資源變成無法使用的有害變化的行為。 l   模組化方法允許對關鍵環境進行單獨的產品部署和管理,包括 Active Directory 、 Exchange 、 Windows File Servers 、 NetApp 、 EMC 、 SQL Server 、 Active Directory Queries 、 SharePoint 、 Logon Activity ...

Change Auditor 6.9.4 新特點 (稽核異動紀錄工具)

圖片
關於此 版 本說明 Change Auditor 為您的企業網絡提供全面的稽核和安全保障。 Change Auditor 審核在您的基礎架構中進行的活動,並通過即時警報提供發生關鍵性變化及活動的相關重要信息的詳細信息。透過此功能可以立即知道誰做了變更,包括 IP 地址的始發工作站,在哪裡和何時發生以及數值前後的改變。收集這些資料然後自動將信息轉化為智能且深入的稽核和管理,並降低這些日常修改的風險。 優勢包括: l    審核整個企業的所有關鍵變化,包括 Active Directory 、 Azure Active Directory 、 Office 365 Exchange Online \ SharePoint Online \ OneDrive For Business 、 Exchange 、 Windows File Servers 、 NetApp 、 EMC 、 SQL Server 、 VMware vCenter 、 SharePoint 、 Microsoft Skype for Business 以及 Fluid File Systems 。 l    收集用戶登入及登出活動以進行法規遵從和用戶活動追蹤。 l    預設提供自動且持續性追蹤且符合法規準則的報表,包括 SOX 、 PCIDSS 、 HIPAA 、 FISMA 、 GLBA 等報表。 l    通過對改變行為的即時監控以及全面的稽核數據庫,包括內建的稽核警報、報表和強大的搜索功能,從而加快問題排除。 l    主動保護(鎖定)關鍵的 Active Directory 物件, Exchange 郵箱和 Windows 文件以及檔案,避免這些可能會打開安全漏洞或導致資源變成無法使用的有害變化的行為。 l    模組化方法允許對關鍵環境進行單獨的產品部署和管理,包括 Active Directory 、 Exchange 、 Windows File Servers 、 NetApp 、 EMC 、 SQL Server 、 Active Directory Queries 、 SharePoint 、 Logon Act...