Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

공유 폴더에서 파일 변경을 감지하는 방법

공유 폴더에서 파일 변경을 감지하는 방법

파일 서버용 Netwrix Auditor

  1. Netwrix Auditor 실행 → “Reports(보고서)”로 이동 → “File Servers(파일 서버)” 섹션을 확장 → “File Servers Activity(파일 서버 활동)”로 이동 → “File Server Changes(파일 서버 변경)” 선택 → “View(보기)” 클릭.
  2. 보고서를 저장하려면 "Export" 버튼을 클릭하세요 → 드롭다운 메뉴에서 형식을 선택하세요 → "Save"를 클릭하세요.
a screenshot of the file server changes window showing files , folders , shares and permissions

자세히 알아보기: Netwrix Auditor for File Servers

네이티브 감사

  1. 파일 공유로 이동 → 마우스 오른쪽 버튼을 클릭하고 "Properties"를 선택 → "Security" 탭으로 이동 → "Advanced" 버튼을 클릭 → "Auditing" 탭으로 이동 → "Add" 버튼을 클릭 → Principal: "Everyone" 선택; Type: "All" 선택; Applies to: "This folder, subfolders and files" 선택 → 다음 "Advanced Permissions"를 선택합니다: Сreate files/write data, сreate folders/append data, Write attributes, Write extended attributes.
  2. gpedit.msc 실행 → Default Domain Policy 구성 → Computer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Audit Policy → Audit object access → "Success and Failures"를 정의합니다.
  3. "고급 감사 정책 구성(Advanced Audit Policy Configuration)"에서 감사 파일 시스템 → "성공 및 실패"를 정의하고, "감사 핸들 조작(Audit Handle Manipulation)" → "성공 및 실패"를 정의합니다.
  4. 이벤트 로그(Event Log)로 이동한 다음 "Maximum security log size"를 1 GB로 설정하고 "Retention method for Security log"를 "Overwrite events as needed"로 설정합니다.
  5. "이벤트 뷰어(Event viewer)"를 열고, 보안 Windows 로그에서 작업 범주가 "File System" 또는 "Removable Storage"인 이벤트 ID 4656을 "Accesses: WriteData" 문자열과 함께 검색합니다. "Subject Security ID"를 보면 누가 파일을 변경했는지 확인할 수 있습니다.
a microsoft windows security auditing window shows a handle to an object was requested .

파일 변경 사항에 대한 감사를 자동화하여 악의적인 수정 사항을 빠르게 파악하세요

공유 폴더에서 파일 삭제 또는 파일 이동 같은 파일 변경이 발생하면 정보 손실 또는 민감한 데이터의 유출로 이어질 수 있으며, 이는 곧 매출 감소, 법적 제재, 그리고 조직의 평판 훼손으로까지 이어질 수 있습니다. 따라서 IT 담당자는 Windows 기반 파일 서버에서 공유 폴더의 파일 변경 사항을 모니터링해야 합니다. 종합적인 지속 모니터링을 통해 IT 직원은 의심스러운 모든 파일 변경을 적시에 식별하고 보안 조사에 필요한 실행 가능한 세부 정보를 확보할 수 있습니다.

Netwrix Auditor for Windows File Servers를 사용하면 Windows 기반 파일 서버 전반에서 파일 변경 사항을 모니터링할 수 있습니다. 이 애플리케이션은 파일 변경 모니터링을 수행하고, 누가(who), 무엇을(what), 어디에서(where), 언제(when) 같은 핵심 세부 정보를 모두 포함한 리포트를 제공합니다. Google과 같은 대화형 데이터 검색을 통해 특정 사용자에 대한 상세 정보를 유연하게 찾을 수 있으며, 예를 들어 해당 사용자가 실제로 만진 모든 파일을 확인할 수 있습니다. 이 기능은 특정 HR 직원이 수행한 회계(Accounting) 폴더의 모든 파일 변경과 같이 의심스러운 파일 활동을 조사할 때 특히 유용합니다.

공유하기