Dosya bütünlüğü raporları nasıl alınır?
Sürekli dosya erişimi izleme, veri güvenliğine ve bütünlüğüne yönelik iç ve dış tehditlere karşı kuruluşunuzun sahip olabileceği en iyi savunmadır. Windows PowerShell'i kullanarak dosya bütünlüğü bilgilerini alabilirsiniz. Alternatif olarak, işleri sizin için daha kolaylaştıracak olan ADAudit Plus gibi kapsamlı bir AD ve dosya sunucusu denetim çözümünü kullanabilirsiniz.
Bu makalede, Windows PowerShell ve ADAudit Plus kullanılarak dosya bütünlüğü bilgilerinin alınma yöntemi ile ilgili bir karşılaştırma sunulmaktadır.
Windows PowerShell
PowerShell'i kullanarak dosya bütünlüğü bilgilerini alma adımları:
- Belirli bir dosya için dosya bütünlüğü bilgilerini getirmek için Get-FileIntegrity cmdlet'ini kullanabiliriz.
PS C:\>Get-FileIntegrity -FileName 'D:\Testscripts\New Text Document.txt'
- Birden fazla dosya için bütünlük bilgilerini almak üzere, belirtilen klasördeki tüm dosyaları almak için Get-Item cmdlet'i kullanır ve bu da bunları Get-FileIntegrity cmdlet'ine iletir.
PS C:\>Get-Item -Path 'D:\Testscripts\*' | Get-FileIntegrity
ADAudit Plus
Raporu elde etmek için,
- ADAudit Plus web konsolunda oturum açın.
- Dosya bütünlüğü izlemesi için halihazırda nelerin yapılandırılmış olduğunu görmek için Sunucu denetimi > Yapılandırılmış Sunucular > Dosya Bütünlüğü alanına gitmeniz gerekir.
- Dosya bütünlüğünün izlenmesi için yapılandırılmış DC'leri görüntüleyin.
- Dosya bütünlüğünün izlenmesi amacıyla yapılandırılmış farklı bileşenleri görüntülemek için Eylemler kısmından FIM Yapılandırmasını Değiştirebilirsiniz.
- Bu bileşenler yapılandırılmış dosya ve klasörleri de içerir.
Ekran görüntüsü:
ADAudit Plus'ın sizin için daha iyi bir çözüm olmasının nedeni nedir?
- Raporları karşılaştırabilmeniz ve ilişkilendirebilmeniz için kapsamlı pano.
- ADAudit Plus, raporları istediğiniz biçimde tek tıkla, kolayca dışa aktarmanıza olanak tanır.
- Sizi yalnızca bilgi raporlarını getirmek için karmaşık LDAP sorguları oluşturma zahmetinden kurtaracak gelişmiş filtre seçenekleri.
Bir diğer yandan, ADAudit Plus, etki alanındaki tüm DC'leri hızlı bir taramadan geçirir ve kullanıcıların oturum açma geçmişinin tamamını sezgisel bir rapor biçiminde size sunar.
