log accesso/modifica/cancellazione dei file

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
Avatar utente
KeTa_net
Messaggi: 31
Iscritto il: 26 mag 2020, 13:13

log accesso/modifica/cancellazione dei file

Messaggio da KeTa_net »

Un saluto a tutta la community, ho un qnap TS-231P3 sul quale vorrei tracciare tutte le operazioni di accesso/salvataggio/eliminazione dei file presenti sul qnap effettuati tramite protocollo SMB.
Come devo procedere? Perchè dal QuLogCenter, vedo esclusivamente gli accessi all'interfaccia web e non mi interessano.
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: log accesso/modifica/cancellazione dei file

Messaggio da PiaNi »

Impotastioni log, nella pagina, in basso trovi tipi di connessioni, inserisci l'opzione SMB.

Quello che cerchi lo trovi in Log accessi e non Log eventi.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
Avatar utente
KeTa_net
Messaggi: 31
Iscritto il: 26 mag 2020, 13:13

Re: log accesso/modifica/cancellazione dei file

Messaggio da KeTa_net »

PiaNi ha scritto: 29 mar 2022, 19:40 Impotastioni log, nella pagina, in basso trovi tipi di connessioni, inserisci l'opzione SMB.

Quello che cerchi lo trovi in Log accessi e non Log eventi.
si l'ho attivato e ottengo come risultato l' utente smb + host PC + IP PC + risorsa acceduta
esistono soluzioni che fanno l'audit? ovvero che registrano un log che contenga anche le ifnormazioni se il file è stato copiato, eliminato?
così da rilevare immediatamente se una persona si copia centinaia di GB di dati o li elimina.
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: log accesso/modifica/cancellazione dei file

Messaggio da PiaNi »

A me fa l'elenco file per file...
Allegati
Screenshot 2022-03-30 at 19-19-12 N453.png
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
Avatar utente
KeTa_net
Messaggi: 31
Iscritto il: 26 mag 2020, 13:13

Re: log accesso/modifica/cancellazione dei file

Messaggio da KeTa_net »

PiaNi ha scritto: 30 mar 2022, 19:20 A me fa l'elenco file per file...
Esattamente come nel mio caso hai: accesso/eliminazione.
Ma non puoi sapere se l’utente ha fatto una copia, ipotesi se un dipendente fa la copia dell’intero contenuto di una share.
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: log accesso/modifica/cancellazione dei file

Messaggio da PiaNi »

Infatti no.
Le copie nel log le segna come letture.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
Avatar utente
KeTa_net
Messaggi: 31
Iscritto il: 26 mag 2020, 13:13

Re: log accesso/modifica/cancellazione dei file

Messaggio da KeTa_net »

PiaNi ha scritto: 30 mar 2022, 21:49 Infatti no.
Le copie nel log le segna come letture.
Sai se esistono app che fanno l’audit come alcuni programmi per Windows Server?
Avatar utente
PiaNi
Messaggi: 4106
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: log accesso/modifica/cancellazione dei file

Messaggio da PiaNi »

No, non ne conosco.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 131K: SGT EXOS 16TB
TS 451+: 3×WD84PURZ Raid5
Synology 1520+: 4×WD4003FRYZ Raid5
Synology 420+: -
Synology 920+: DEAD
Rispondi