关于DataSecurity Plus产品中文件审计的两个报表-“N天后访问的文件”和“N天后修改的文件”

关于DataSecurity Plus产品中文件审计的两个报表-“N天后访问的文件”和“N天后修改的文件”

在DataSecurity Plus产品中,关于文件审计,有两个报表-“N天后访问的文件”和“N天后修改的文件”,如何理解?

如下图以“N天后访问的文件”举例:


(1 )选择要查看的域中或工作组中的某台服务器;
(2)对于这个文件->上次访问发生在什么时候;
(如该服务器中C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\的文件(夹)Group3,上次(即最近一次)访问的时间是Thursday, November 05, 2020 05:10:21 PM,那Thursday, November 05, 2020 05:10:21 PM就是在”上周”这个时间段。)
(3)对于这个文件->上次访问时间和上上次访问时间中间的间隔的天数是多少天;
(如该服务器中C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\的文件(夹)Group3,上次(即最近一次)访问的时间是Thursday, November 05, 2020 05:10:21 PM,上上次访问时间是Thursday, August 22, 2013 11:39:47 PM,那这两个时间段中间间隔的时间满足“大于或等于2190天”,2190天大概是6年的时间。)
(4)这个服务器中满足的文件的总数情况;
(如该服务器中满足上述条件的有124个文件或文件夹,拥有者是administrator;如果有其他满足条件的账号,也会在administrator旁边显示出来用户名和满足的文件总数。)
(点击图标,会出现如下弹窗,会有更多详细信息。)

(5)满足条件2和3的文件访问的概要;
(理解了关于时间的2和3的条件,这个就很容易理解。
(6)其他筛选条件;
(如想查看时:包括或排除某些用户名、动作、文件类型、文件名、路径等其他条件。

综上所述,对于企业中某些长时间甚至很多年不被人访问的过时的文件或者文件夹,某一天,突然被某个用户读取、复制等,那该报表就可以汇总这样的“异常”行为。同样地去理解“N天后修改的文件”。