Skip to main content
AI Data Engine
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Untersuchung von Verzeichnissen in AI Data Engine

Beitragende netapp-dbagwell
Änderungen vorschlagen

Wenn ermittelt werden muss, welche Verzeichnisse mehr Benutzern zugänglich sind als beabsichtigt, kann nach Berechtigungen gefiltert werden, um Ordner zu finden, die für die gesamte Organisation geöffnet sind. Beispielsweise kann ein Sicherheitsadministrator, der auf dem Dashboard als offengelegt markierte Verzeichnisse sieht, alle Verzeichnisse mit organisationsweitem Zugriff ermitteln, prüfen, wer über Lese- und Schreibberechtigungen verfügt, und eine Richtlinie erstellen, um nach jedem Scan neue Offenlegungen zu überwachen.

Bevor Sie beginnen

Allgemein zugängliche Verzeichnisse finden

Berechtigungsfilter dienen dazu, Verzeichnisse zu identifizieren, die über die beabsichtigte Zielgruppe hinaus zugänglich sind.

Schritte
  1. Wählen Sie in der AI Data Engine Benutzeroberfläche die Option Investigation aus.

  2. Die Registerkarte Verzeichnisse ist auszuwählen.

    Die Tabelle zeigt Verzeichnisname (vollständiger Pfad), Datencontainer, Verzeichniseigentümer, Verzeichnistyp und System an.

  3. Filter hinzufügen und anschließend Berechtigungen öffnen auswählen.

  4. Der Filter ist auf Open to organization festzulegen, damit organisationsweit zugängliche Verzeichnisse angezeigt werden.

    Die Ergebnistabelle wird aktualisiert und zeigt Verzeichnisse an, die den Berechtigungskriterien entsprechen, einschließlich des Datums des letzten Zugriffs und des Berechtigungsstatus.

Eine vollständige Liste der verfügbaren Filter ist unter "Arbeiten mit Filtern" verfügbar.

Überprüfung der Verzeichnisberechtigungen

Durch Auswahl einer Verzeichniszeile lässt sich das Detailfenster öffnen und überprüfen, wer Zugriff hat.

Im Detailbereich werden Verzeichnistyp, System, Verzeichnisinhaber und eine Berechtigungsübersicht angezeigt (z. B. „Für Organisation geöffnet“). Mit Berechtigungen anzeigen wird eine Aufschlüsselung der Lese- und Schreibzugriffe für jeden Benutzer oder jede Gruppe mit Zugriff auf das Verzeichnis angezeigt.

Diese Informationen dienen zur Bestätigung, ob die Zugangsstufe beabsichtigt ist, bevor eine Richtlinie erstellt oder an den Verzeichnisinhaber eskaliert wird.

Ergebnisse als Richtlinie speichern

Nach dem Filtern zur Identifizierung allgemein zugänglicher Verzeichnisse werden die Kriterien als Richtlinie gespeichert, um nach jedem Scanzyklus neue Gefährdungen zu überwachen.

Schritte
  1. Nachdem Ihre Berechtigungsfilter angewendet wurden, wählen Sie in der Filter-Symbolleiste Create policy aus.

  2. Das Richtlinienformular ist auszufüllen. Verweis auf "Erstellung einer Richtlinie".

Zum Herunterladen der gefilterten Ergebnisse auf der Registerkarte „Verzeichnisse“ wählen Sie Download.