FS Logga registriert Zugriffe auf ausgewählte Verzeichnisse und
Dateien und speichert diese. Damit lässt sich belegen, wer wann welche
Aktionen ausgeführt hat. Feststellen lässt sich, ob und durch wen (unerlaubte)
Zugriffe stattgefunden haben und auch, wer wann bestimmte Dateien
geändert oder gelesen hat. Personenbezogene Auswertungsmöglichkeiten
sind mittels der Reporte nicht möglich.
Genau an dieser Stelle setzt unser Power Shell Script an. Es erkennt solche Massenänderungen an Files und über das Alert System wird der Zugriff zum Fileserver gesperrt.
Wobei sich klar festhalten läßt, das die der letzte Schritt in einer langen Kette von Abwehrmaßnahmen ist. Hat man im Vorfeld ein klares Zugriffs Schema für die User etabliert haben Verschlüsslungs Trojaner es schwer sich großflächig zu verbreiten.
GIPHY App Key not set. Please check settings