jens4ever
Goto Top

Dateizugriff und Datenabfluss loggen und ggf. blockieren auf Windows Server 2012R2

Moin zusammen,

ich bräuchte mal kurz euren Rat.

Ich möchte auf einem Fileserver (2012R2) eine folgendes tun:
- loggen wann welcher User auf welche Dateien zugegriffen hat (r und w)
- eine Quota festlegen, dass User max. n MB Daten je Tag kopieren darf
- idealerweise eine Benachrichtigung erhalten, wenn ein User "merkwürdiges" verhalten an den Tag legt

Meine Frage an euch: Wie weit lässt sich das aus eurer Sicht mit Win Bordmitteln umsetzen? Oder ist man bei solchen Anforderungen gleich bei Third Party Sicherheitslösungen?

Vielen Dank für eine Einschätzung,
Jensen

Content-Key: 310861

Url: https://administrator.de/contentid/310861

Printed on: April 23, 2024 at 10:04 o'clock

Member: Penny.Cilin
Penny.Cilin Jul 26, 2016 at 07:12:54 (UTC)
Goto Top
Moin,

was ist der Sinn dieser Vorgehensweise?
Meiner Meinung nach macht es keine Sinn, den Datenabfluss zu loggen bzw. zu blockieren. Innerhalb einer Domäne braucht man sowas nicht.
Die Protokollierung der Datei- und Verzeichniszugriffe kann man über die GPO einstellen.

Also was ist der Siin der Protokollierg des Datanabflusses?


Gruss Penny.
Member: DerWoWusste
Solution DerWoWusste Jul 26, 2016 at 07:32:49 (UTC)
Goto Top
Hi.

Loggen kannst Du, nennt sich NTFS-Überwachung. Quota auf Dateiübertragungen kann Windows nicht allein. Auch Verhaltenskontrolle nicht, dafür wäre extra Software nötig.
Member: mathu
mathu Jul 26, 2016 at 07:43:02 (UTC)
Goto Top
Ich denke du könntest ein SIEM System benötigen.
Member: Jens4ever
Jens4ever Jul 26, 2016 at 07:54:20 (UTC)
Goto Top
Danke.