Аудит безопасности

Темы в этом разделе предназначены для специалистов по ИТ. В них описываются функции аудита безопасности в Windows и преимущества, которые может получить организация от использования этих технологий для улучшения безопасности и управляемости вашей сети.

Аудит безопасности является одним из наиболее мощных инструментов, которые можно выбрать для поддержания целостности вашей системы. В качестве компонента общей стратегии обеспечения безопасности следует определить уровень аудита, который наилучшим образом подходит для вашей среды. Аудит должен выявлять атаки (успешные или нет), которые представляют угрозу вашей сети, а также атаки на ресурсы, которые вы определили как ценные при анализе рисков.

Сведения об изменениях, реализованных в Windows 10, см. в разделе Аудит безопасности.

В этом разделе

Тема Описание

Базовые политики аудита безопасности

Перед реализацией аудита необходимо выбрать политику аудита. Базовая политика аудита определяет категории связанных с безопасностью событий, которые нужно отслеживать. Если эта версия Windows установлена впервые, отключены все категории аудита. Включив различные категории событий аудита, вы можете реализовать политику аудита, которая соответствует требованиям к безопасности вашей организации.

Расширенные политики аудита безопасности

Дополнительные параметры политики аудита безопасности находятся в разделе Параметры безопасности\Конфигурация расширенной политики аудита\Политики аудита системы и, как кажется, похожи на базовые политики аудита безопасности, но они записываются и применяются по-разному.