SLAGを使用して監査ポリシーを設定することは推奨されますか
環境
- ONTAP 9
- Storage-Level Access Guard(SLAG)
- 監査
- NTFSアクセス権
回答
はい、ストレージレベルで追加のセキュリティが必要な場合は、ONTAP コマンドを使用して SLAG を構成し、NTFS ファイルアクセス許可と監査ポリシーを設定してください。 このセキュリティはクライアント側からは見えないため、ユーザーや管理者がデスクトップから取り消すことはできません。
注記: SLAG方式を使用してSACLを変更しても、クライアントによるデータへのアクセスを制御するNTFSアクセス許可には影響しません。