Коллеги, привет! Посоветуйте, пожалуйста, в домене Виндовс куча машин, куча пользователей,

куча всяких инф.ресурсов.
Чем строить карты доступа к ресурсам? Как собирать логи и статистику по доступу пользователей (в том числе админов всех мастей) ?
Это нужно контроля и оценки эффективности ИБ в организации.
Какие подходы, методы и средства использовать? Какой именно опенсорс? Какие именно стрипты?
Всем добра!

6 ответов

6 просмотров

SIEM?

I am- Автор вопроса
Sasha Odarchuk
SIEM?

Сомневаюсь , что сием способна решить такую узкую задачу, да ещё и в домене AD

I am- Автор вопроса
I am
Сомневаюсь , что сием способна решить такую узкую ...

SIEM и SOAR , по-моему, для централизации работы логами. Мне кажется, не умеют они собирать статистику доступа не только к устройствам, но к файлам и папкам ОС.

I am
SIEM и SOAR , по-моему, для централизации работы л...

В них с помощью стандартных средств можно направить любые евенты винды. А как ты уже напишешь правила в siem так он и будет эти логи обрабатывать и коррелиировать.

I am- Автор вопроса
t3$t
В них с помощью стандартных средств можно направит...

Дело в том, что в евентах Винды отсутствуют пути, по которым пользователи получают доступ к файлам и папкам. Во всяком случае , я не встречал.

Похожие вопросы

Обсуждают сегодня

добрый день, как поменять этот параметр, не лазая в реестр? sc вроде есть, но что-то не пойму, может ли она. На данной картинке просто пример, не стоит задаваться вопросом зач...
Dmitriy
5
коллеги кто может объяснить как это возможно? справа win server, слева моя рабочая станция. правильное время на моей станции, на сервере время бежит на 2 минуты вперёд
Robert Polson
8
Всем привет. Может кто нибудь знает как отключить данное сообщение ? появляется каждый раз при старте сервера. не продолжает загрузку пока не нажмешь любую клавишу ...
А. Т.
1
Добрый день, поставил WSUS и пока отключил на нем синхронизацию с серверами microsoft. Не нужно мне чтобы какое-то время прилетали обновления. Так сервера сами сходили на серв...
Dmitriy
12
Всем привет, мне через 8 часов сдавать экзамен, нужно принести лабораторку (файл виртуальной машины vmware workstation с сервером 12и раб станцией 7), а у меня несколько пробл...
Валерий Орлов
3
Вопрос есть. Чат непрофильный, но попробую. Агрегация wan каналов, на бытовом уровне - кроме mptcprouter делается ли чем то адекватным? Я не понимаю в чем сложность реализа...
Alexey D. Filimonov
8
Блин а мне как поумнеть ?
Toxin
191
Как правильно реализовать защиту от диверсии? Ну типа пользователь взял и в сетевой папке удалил все файлы перед увольнением. Тут вроде резервное копирование в помощь, но что ...
𝓢𝓵𝓪𝓿𝓪 𝓑
88
Доброго времени суток, может поможет кто чем? Спасибо большое
ᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠ ᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠᅠ
12
Роутер то какой?
Андрей Задорожный
7
Карта сайта