Co nowego w inspekcji zabezpieczeń w systemie Windows 8

Spisu treści:
- Uzyskaj informacje o zdarzeniach związanych z dostępem do plików
- Uzyskaj informacje o zdarzeniach związanych z logowaniem użytkowników
- Kontrola wymiennych urządzeń pamięci masowej
Audyt bezpieczeństwa jest bardzo skutecznym narzędziem pomagającym w utrzymaniu bezpieczeństwa w firmach, gdyż pozwala m.in. na ustanowienie kontroli nad wszystkimi jej pracownikami, weryfikację występowania nietypowych zachowań lub ewentualnych standardy są spełnione.
Windows 8 wprowadził szereg zmian, które niewątpliwie pomogą administratorom zwiększyć bezpieczeństwo w ich środowisku pracy. Jeśli jednak Twoja firma nie korzysta jeszcze z tej funkcji, zalecamy zapoznanie się z odpowiednią dokumentacją w witrynie internetowej firmy Microsoft.
Uzyskaj informacje o zdarzeniach związanych z dostępem do plików
Teraz w systemie Windows 8 i pod warunkiem, że aktualne dyrektywy dotyczące tworzenia treści są poprawne, sam system operacyjny będzie generował zdarzenie audytu za każdym razem, gdy użytkownik uzyska dostęp do pliku .
Zdarzenia te zawierają informacje o samym pliku, do którego uzyskano dostęp, a dzięki narzędziom do filtrowania dziennika zdarzeń informacje te można wykorzystać do zidentyfikowania najistotniejszych zdarzeń.
Uzyskaj informacje o zdarzeniach związanych z logowaniem użytkowników
Zakładając, że mamy skonfigurowane środowisko, jak omówiono powyżej, z poprawnymi dyrektywami, system Windows 8 wygeneruje nowe zdarzenie za każdym razem, gdy użytkownik się zaloguje, lokalnie lub zdalnie.
To zdarzenie będzie zawierało wszystkie informacje niezbędne do identyfikacji własnej aktywności użytkownika oraz czasu jej trwania.
Kontrola wymiennych urządzeń pamięci masowej
Firmy mogły już ograniczać lub odmawiać możliwości korzystania z wymiennych urządzeń pamięci masowej w poprzednich wersjach systemu Windows dzięki zasadom dostępu do wymiennych urządzeń pamięci masowej. Problem polegał na tym, że nie mogli śledzić użycia tych urządzeń, jeśli mieli na to pozwolenie.
Teraz w systemie Windows 8, jeśli to ustawienie zasad jest skonfigurowane, nowe zdarzenie inspekcji będzie generowane za każdym razem, gdy użytkownik spróbuje uzyskać dostęp do wymiennego urządzenia pamięci masowej Tutaj pojawią się wszystkie wykonane czynności, takie jak czytanie, pisanie, usuwanie itp.
W Witamy w systemie Windows 8 | Jak łatwo robić zrzuty ekranu w Windows 8 i RT