Auditoria de segurança

Os tópicos nesta seção são para profissionais de TI e descrevem os recursos de auditoria de segurança do Windows e como sua organização pode se beneficiar do uso dessas tecnologias para aumentar a segurança e a capacidade de gerenciamento de sua rede.

A auditoria de segurança é uma das ferramentas mais poderosas que você pode usar para manter a integridade do seu sistema. Como parte da sua estratégia de segurança geral, você deve determinar o nível de auditoria que é adequado para o seu ambiente. A auditoria deve identificar os ataques (com êxito ou não) que representam uma ameaça à rede e os recursos que você determinou como valiosos em sua avaliação de risco.

Para obter informações sobre as alterações que foram adicionadas ao Windows 10, consulte Auditoria de segurança.

Nesta seção

Tópico Descrição

Políticas de auditoria de segurança básica

Antes de implementar a auditoria, você deve optar por uma política de auditoria. Uma política de auditoria básica especifica categorias de eventos relacionados à segurança que você deseja auditar. Quando esta versão do Windows é instalada pela primeira vez, todas as categorias de auditoria permanecem desabilitadas. Ao habilitar diversas categorias de evento de auditoria, você pode implementar uma política de auditoria que atenda às necessidades de segurança da organização.

Políticas de auditoria de segurança avançada

As configurações de política de auditoria de segurança avançadas estão em Configurações de Segurança\Configuração Avançada de Política de Auditoria\Políticas de Auditoria do Sistema e aparentemente se sobrepõem a políticas de auditoria de segurança básica, mas elas são registradas e aplicadas de maneira diferente.