Quoi de neuf en matière d'audit de sécurité dans Windows 8 ?

Table des matières:
- Obtenir des informations sur les événements d'accès aux fichiers
- Obtenir des informations sur les événements de connexion des utilisateurs
- Auditer les périphériques de stockage amovibles
L'audit de sécurité est un outil très efficace qui aide à maintenir la sécurité dans les entreprises, puisqu'il permet, entre autres, d'établir un contrôle sur tous ses travailleurs, de vérifier l'existence de comportements anormaux ou s'ils existent les normes sont respectées.
Windows 8 a introduit une série de modifications qui aideront sans aucun doute les administrateurs à renforcer la sécurité de leur environnement de travail. Toutefois, si votre entreprise n'utilise pas encore cette fonctionnalité, nous vous recommandons de consulter la documentation correspondante sur le site Web de Microsoft.
Obtenir des informations sur les événements d'accès aux fichiers
Désormais dans Windows 8, et tant que les directives de création actuelles sont correctes, le système d'exploitation lui-même génère un événement audit chaque fois qu'un utilisateur accède à un fichier .
Ces événements contiennent des informations sur le fichier lui-même auquel on a accédé, et grâce aux outils de filtrage du journal des événements, ces informations peuvent être utilisées pour identifier les événements les plus pertinents.
Obtenir des informations sur les événements de connexion des utilisateurs
En supposant que nous ayons un environnement configuré comme indiqué ci-dessus, avec les bonnes directives, Windows 8 générera un nouvel événement chaque fois qu'un utilisateur se connecte, localement ou à distance.
Cet événement contiendra toutes les informations nécessaires pour identifier la propre activité de l'utilisateur, ainsi que sa durée.
Auditer les périphériques de stockage amovibles
Les entreprises pouvaient déjà limiter ou refuser la possibilité d'utiliser des périphériques de stockage amovibles dans les versions précédentes de Windows, grâce à la politique d'accès au stockage amovible. Le problème était qu'ils ne pouvaient pas suivre l'utilisation de ces appareils, s'ils étaient autorisés.
Désormais, dans Windows 8, si ce paramètre de stratégie est configuré, un nouvel événement d'audit sera généré chaque fois qu'un utilisateur tentera d'accéder à un périphérique de stockage amovible Ici apparaissent toutes les actions qui ont été effectuées, telles que la lecture, l'écriture, la suppression, etc.
Dans Bienvenue dans Windows 8 | Comment prendre facilement des captures d'écran dans Windows 8 et RT