Windows 8 のセキュリティ監査の新機能

目次:
セキュリティ監査は、企業のセキュリティを維持するのに役立つ非常に効果的なツールです.基準を満たしています。
Windows 8 には、管理者が作業環境のセキュリティを強化するのに役立つ一連の変更が導入されています。ただし、会社がまだこの機能を利用していない場合は、Microsoft Web サイトで対応するドキュメントを参照することをお勧めします。
ファイルアクセスイベントの情報を取得する
Windows 8 では、現在のオーサリング ディレクティブが正しい限り、ユーザーがファイルにアクセスするたびにオペレーティング システム自体が audit イベントを生成します。 .
これらのイベントには、アクセスされたファイル自体に関する情報が含まれており、イベント ログ フィルタリング ツールのおかげで、この情報を使用して最も関連性の高いイベントを特定できます。
ユーザーログインイベントの情報を取得する
上記のように環境が設定されていると仮定すると、正しいディレクティブを使用して、Windows 8 は ユーザーがログインするたびに 新しいイベントを生成します 、ローカルまたはリモート。
このイベントには、ユーザー自身のアクティビティとその期間を識別するために必要なすべての情報が含まれます。
リムーバブル ストレージ デバイスの監査
企業は、リムーバブル ストレージ アクセス ポリシーのおかげで、以前のバージョンの WINdows でリムーバブル ストレージ デバイスを使用する機能を既に制限または拒否することができました。問題は、それらのデバイスが許可されていても、それらのデバイスの使用を追跡できないことでした。
Windows 8 では、このポリシー設定が構成されている場合、ユーザーがリムーバブル ストレージ デバイスへのアクセスを試みるたびに新しい監査イベントが生成されます ここには、読み取り、書き込み、削除など、実行されたすべてのアクションが表示されます。
Windows 8 へようこそ | Windows 8 と RT で簡単にスクリーンショットを撮る方法