Home » News » Netwrix Auditor: 3 modifiche di Windows Server da non perdere
Ecco le tre principali modifiche
- Modifiche agli account e ai gruppi utenti locali
La creazione o la modifica non autorizzata di un account utente su Window Server potrebbe segnalare la presenza di addetti ai lavori o hacker malevoli che tentano di aprirsi un varco per entrare nei tuoi sistemi. In questo modo apporterebbero modifiche ai sistemi ma soprattutto potrebbero avere accesso a dati aziendali critici. Netwrix Auditor semplifica il controllo di tutte le modifiche apportate tramite la console Utenti e gruppi locali.
2. Installazione di un nuovo software
Se un hacker riuscisse ad installare un software malevolo nel tuo ambiente, potrebbe entrare nella tua rete e prelevare dati importanti. Grazie a Netwrix auditor puoi vedere tutti i software installati nei tuoi server e controllare tutte le informazioni su chi, cosa, quando e dove è successo l’attacco, reagendo tempestivamente per la tua sicurezza.
3. Modifiche al registro Windows
Per capire se un malware è in atto basta controllare le modifiche apportate ai valori della chiave di registro. Il malware keylogger, ad esempio, è progettato per creare una chiave di registro di avvio che garantisca l’avvio automatico del programma ogni volta che il sistema inizia a massimizzare le sue possibilità di rubare le credenziali dell’utente. Netwrix Auditor ti aiuta a controllare tutte le modifiche apportate alle chiavi del registro.