Настройка аудита и мониторинг |
![]() |
Добавил(а) microsin |
Для мониторинга событий, связанных с безопасностью веб-сервера, и для поиска уязвимых мест в защите отдельных файлов и каталогов можно использовать проводник Windows, оснастку IIS и консоль MMC. Дополнительные сведения об аудите см. в документации Windows. В этой статье описываются действия по настройке аудита доступа к файлам и каталогам, а также событий сервера. Примечание: дополнительные сведения о ведении журналов IIS см. в разделе Ведение журналов узлов. [Установка оснастки групповой политики] Для использования описанных в этой главе средств аудита, необходимо установить оснастку групповой политики. Эта оснастка не включена в консоль управления компьютером и для нее нужно создать новую консоль. Дополнительные сведения о добавлении оснасток MMC см. в документации по Windows 2000. - Чтобы создать новую консоль MMC и добавить в нее оснастку групповой политики нажмите кнопку Пуск и выберите команду Выполнить. В диалоговом окне запуска программы введите mmc. Будет запущена новая консоль MMC. По умолчанию только члены группы «Администраторы» имеют привилегии для настройки аудита. Можно возложить задачу настройки аудита событий сервера на другую учетную запись пользователя. Чтобы дать учетной записи пользователя разрешение на настройку аудита: - В только что созданной консоли групповой политики раскройте следующие узлы в указанном порядке:Конфигурация компьютера, Конфигурация Windows, Параметры безопасности, Локальные политики и Назначение прав пользователя. Для описанных ниже средств аудита требуется файловая система NTFS. См. Защита файлов средствами NTFS. - С помощью проводника Windows выберите каталог или файл, для которых нужно включить аудит, и откройте окно его свойств. Откройте вкладку Безопасность. Примечания: аудит использует ресурсы компьютера. Для достижения оптимальной производительности сервера следует включать аудит только для тех объектов, для которых это действительно необходимо. Например, если в каталоге находятся 100 файлов и лишь несколько из них нужно подвергнуть аудиту, то аудит следует включить только для этих файлов, а не для всего каталога. Аудит доступа к файлу или каталогу можно настроить удаленно; для этого следует разрешить совместный доступ к этому файлу или каталогу. Удаленный пользователь может использовать описанную выше процедуру. Дополнительные сведения о предоставлении совместного доступа к файлу или каталогу см. в документации Windows. В только что созданной консоли групповой политики раскройте следующие узлы в указанном порядке: Конфигурация компьютера, Конфигурация Windows, Параметры безопасности, Локальные политики и Политика аудита. Примечание: чтобы настроить политики безопасности домена на основном контроллере домена (PDC) или на резервном контроллере домена (BDC), выберите узел Политики домена, а не Локальные политики. - Выберите события для аудита, нажмите кнопку Действие и выберите команду Безопасность. Примечание: если параметры недоступны, сбросьте флажок "Исключить из локальной политики". |