Informationen zur Überwachung des Dateizugriffs mit ONTAP für die Protokolle SMB und NFS
Die für die SMB- und NFS-Protokolle verfügbaren Funktionen zur Dateizugriffsüberwachung mit ONTAP, wie etwa die native Überwachung und die Verwaltung von Dateirichtlinien mit FPolicy, können genutzt werden.
Die Überwachung von SMB- und NFS-Dateizugriffen ist unter den folgenden Umständen zu konzipieren und zu implementieren:
-
Der grundlegende SMB- und NFS-Protokoll-Dateizugriff wurde konfiguriert.
-
Es besteht der Wunsch, eine Überwachungskonfiguration mit einer der folgenden Methoden zu erstellen und zu verwalten:
-
Native ONTAP Funktionalität
-
Externe FPolicy Server
-
NAS-Ereignisse auf SVMs überwachen
Die Überwachung von NAS-Ereignissen ist eine Sicherheitsmaßnahme, mit der bestimmte SMB- und NFS-Ereignisse auf Storage Virtual Machines (SVMs) nachverfolgt und protokolliert werden können. Dies unterstützt die Nachverfolgung potenzieller Sicherheitsprobleme und liefert Nachweise für etwaige Sicherheitsverletzungen. Es besteht außerdem die Möglichkeit, Active Directory Central Access Policies zu testen und zu überwachen, um das Ergebnis ihrer Implementierung zu sehen.
SMB-Ereignisse
Die folgenden Ereignisse können geprüft werden:
-
SMB-Datei- und Ordnerzugriffsereignisse
Sie können SMB-Datei- und Ordnerzugriffsereignisse für Objekte prüfen, die auf FlexVol Volumes gespeichert sind, die zu den für die Prüfung aktivierten SVMs gehören.
-
SMB-Anmelde- und Abmeldeereignisse
Sie können SMB-Anmelde- und Abmeldeereignisse für SMB-Server auf SVMs prüfen.
-
Staging-Ereignisse für zentrale Zugriffsrichtlinien
Sie können den effektiven Zugriff von Objekten auf SMB-Servern mithilfe von Berechtigungen prüfen, die durch vorgeschlagene zentrale Zugriffsrichtlinien angewendet werden. Die Überprüfung durch das Staging zentraler Zugriffsrichtlinien ermöglicht es, die Auswirkungen zentraler Zugriffsrichtlinien zu erkennen, bevor sie bereitgestellt werden.
Die Überwachung der zentralen Zugriffsrichtlinien-Staging erfolgt mithilfe von Active Directory GPOs, jedoch muss die SVM-Überwachungskonfiguration so eingerichtet werden, dass Ereignisse des zentralen Zugriffsrichtlinien-Staging protokolliert werden.
Obwohl die zentrale Zugriffsrichtlinienbereitstellung in der Überwachungskonfiguration aktiviert werden kann, ohne dass Dynamic Access Control auf dem SMB-Server aktiviert ist, werden Ereignisse zur zentralen Zugriffsrichtlinienbereitstellung nur generiert, wenn Dynamic Access Control aktiviert ist. Dynamic Access Control wird über eine SMB-Serveroption aktiviert. Standardmäßig ist sie nicht aktiviert.
NFS-Ereignisse
Datei- und Verzeichnisereignisse können durch die Nutzung von NFSv4-ACLs auf Objekten, die auf SVMs gespeichert sind, geprüft werden.