File Audit für EMC Isilon (DataSecurity Plus)

File Audit für EMC Isilon (DataSecurity Plus)

Kurzbeschreibung

DataSecurity Plus kann Datei- und Ordnerzugriffe auf EMC-Isilon-Servern in Echtzeit überwachen (OneFS ab Version 7.0). Die Audit-Daten werden per Syslog vom Isilon-Cluster an den DataSecurity Plus Collector übertragen.

Voraussetzungen auf dem Isilon-Cluster

  1. Protocol Auditing aktivieren und Audit-Einstellungen (create, delete, read, rename, set_security, write) für die Ziel-Zone konfigurieren.
  2. Syslog-Forwarding aktivieren, damit Audit-Daten an DataSecurity Plus übertragen werden (Standardport: UDP 514).
  3. IP-Adresse des DataSecurity-Plus-Servers in der Isilon-Konfiguration hinterlegen (Befehle unterscheiden sich je nach OneFS-Version 7.x / 8.0–8.1 / 8.2+; siehe Original-Doku für die genauen isi-Befehle).

Konfiguration in DataSecurity Plus

Schritt 1 – Isilon-Cluster hinzufügen Web-Konsole → File AuditConfiguration > Data source > EMC Isilon Server → Domain wählen/anlegen → +Add Cluster → Cluster wählen, Zugangsdaten eintragen, Save.

Schritt 2 – Zone konfigurieren Auf der Seite Configured EMC IsilonAdd Zone → Cluster wählen → Zone wählen → gewünschte Shares auswählen → Collector-Server zuweisen → Zusammenfassung prüfen → Configure.

Cluster-Zugangsdaten lassen sich später über Update credentials ändern, Shares über Add/Remove Shares anpassen.