Windows Server용 Netwrix Auditor
- Netwrix Auditor 실행 → 보고서로 이동 → “Windows Server” 열기 → “Windows Server - State-in-Time”로 이동 → “File Shares on Windows Servers” 선택 → “View” 클릭.
- 보고서를 저장하려면 “Export” 버튼을 클릭하고 PDF, Word 또는 Excel 형식을 선택하세요. 이메일로 보고서를 정기적으로 받으려면 “Subscribe” 버튼을 클릭하고 원하는 일정을 선택하세요.
예시 보고서:
자세히 알아보기: Netwrix Auditor for Windows Server
네이티브 감사
- Powershell ISE를 열고 → 다음 코드를 사용해 새 스크립트를 만든 다음 실행하되, 내보내기(Export)에 사용할 경로를 지정하세요:
# Import the AD module to the session
Import-Module ActiveDirectory
# Retrieve the dNSHostName attribute from all computer accounts in AD
$ComputerNames = Get-ADComputer -Filter * -Properties dNSHostName |Select-Object -ExpandProperty dNSHostName
$AllComputerShares = @()
foreach($Computer in $ComputerNames)
{
try{
$Shares = Get-WmiObject -ComputerName $Computer -Class Win32_Share -ErrorAction Stop
$AllComputerShares += $Shares
}
catch{
Write-Error "Failed to connect retrieve Shares from $Computer"
}
}
# Select the computername and the name, path and comment of the share and Export
$AllComputerShares |Select-Object -Property PSComputerName,Name,Path,Description |Export-Csv -Path C:\data\pcshares.csv -NoTypeInformation
- 스크립트로 생성된 파일을 MS Excel에서 여세요.
샘플 보고서:
공유 폴더 보고서를 정기적으로 확인해 검증된 기준(known good baseline)에서 벗어난 항목을 찾아보세요
기본적으로 Microsoft Windows 운영 체제는 “admin shares(관리 공유)”라고 불리는 여러 개의 숨겨진 공유 폴더를 생성하며, 이는 관리자 권한이 있는 사용자에게만 액세스가 허용됩니다. 또한 사용자는 Windows 탐색기를 사용해 기본값이 아닌 공유 폴더를 만들어 네트워크 전반에 정보를 공유할 수 있습니다. 두 유형의 공유 폴더 모두 민감한 정보를 포함할 수 있으므로, 데이터 보안을 유지하고 데이터 유출 위험을 최소화하려면 Windows 서버 전반에 있는 공유 폴더 목록을 정기적으로 검토하여 파일과 폴더에 대해 적절한 보안 제어를 수행해야 합니다.
Netwrix Auditor for Windows Server를 사용하면 컴퓨터 관리 모범 사례에 따라, 모든 서버에 있는 공유 폴더를 확인하고 검증된 기준(known good baseline)과 다른 의심스러운 공유 항목을 빠르게 식별할 수 있습니다. 파일 공유 목록에는 특정 Windows 서버에 있는 모든 파일 공유의 이름과 유형이 포함되어 있으므로, 정기적인 정리(cleanup)로 공격 표면 영역을 줄일 수 있습니다.
공유하기