Verfügbar

Audit & Protect

Jeder Datei- und Ordnerzugriff auf Ihren PowerScale-Clustern, lückenlos aufgezeichnet und in Sekunden durchsuchbar. Vier verzahnte Werkzeuge liefern die tägliche Workload-Analyse ebenso wie die Historie einer einzelnen Datei über Jahre hinweg.

Fragen, die jeder Storage-Admin kennt

Hinter vielen Support-Tickets steckt dieselbe Frage: Was ist mit dieser Datei oder diesem Ordner passiert? Audit & Protect liefert die Antwort ohne tagelange Suche.

„Wer hat diese Datei zuletzt geöffnet, und wann?“

„Wohin ist mein Ordner verschwunden?“

„Welcher Benutzer hat heute Nacht 10.000 Dateien gelöscht?“

„Hat jemand auf diesen Share zugegriffen, obwohl er dort nichts zu suchen hat?“

„Wer hat die Berechtigungen an diesem Verzeichnis geändert?“

„Wem wurde der Zugriff verweigert?“

Sehen Sie, wie Ihr Cluster wirklich genutzt wird

Workload Insights wertet jedes Audit-Event aus und zeigt Ihnen auf einen Blick, wie viel gelesen und geschrieben wird, wann die Lastspitzen liegen und welche Verzeichnisse, Benutzer und Clients dahinterstehen, jeweils im Vergleich zum vorherigen Zeitraum. So erkennen Sie früh, wenn sich Workloads verschieben, und begründen Kapazitätsentscheidungen mit echten Nutzungsdaten.

Probieren Sie es aus: Wechseln Sie Zeitraum und Top-Liste oder prüfen Sie, was ohne Genehmigung sichtbar bleibt.

Workload Insights

How the cluster is used: load, changes and failures, and the users, clients and paths behind them.

Cluster prod-dus · 3 nodes Access zone All

Summary

Change against the previous 7 days
Data read 34.8 TiB 9.9%
Data written 16 TiB 10.7%
Operations 380 M 4.2%
Active users 379 6.5% · 570 clients
Files touched 14.4 M 13.6%
Failed operations 0.11% was 0.07%

Throughput

Operations per second

Combined peak: 1,674 operations per second on Mon, 13:00 (hourly average).

ThuFriSatSunMonTueWed
Open and close Read and write Namespace changes Other

Top activity

Directory Moved Share
1 /ifs/engineering/builds/nightly 8.21 TiB 16.2%
2 /ifs/engineering/datasets/training 8.21 TiB 16.2%
3 /ifs/finance/ledgers/2026 6.76 TiB 13.3%
4 /ifs/research/proben/2026-q3 4.10 TiB 8.1%
5 /ifs/finance/scans/invoices 3.67 TiB 7.2%
Antrag genehmigt: Pfade, Benutzer und Client-IPs sind sichtbar. Read Written

Jede Datei hat eine Geschichte

Ein gelöschter Ordner hat fast immer eine Vorgeschichte: Umbenennungen, Verschiebungen, neue Pfade. Time Travel macht diese Vorgeschichte sichtbar, auch über mehrere Pfadwechsel hinweg, und zeigt bei jeder Station, wer sie ausgelöst hat.

Wurde eine Datei tatsächlich gelöscht, stellt clusterize sie aus dem passenden OneFS-Snapshot wieder her. Sie müssen dafür weder den alten Pfad kennen noch den richtigen Snapshot suchen: clusterize schlägt den jüngsten Snapshot vor, der die Datei noch enthält. Bestehende Dateien werden nie überschrieben. Besitzer, Berechtigungen und Zeitstempel bleiben erhalten, und auch die Wiederherstellung wird in der Historie festgehalten.

Probieren Sie es aus: Wählen Sie ein Beispiel und stellen Sie die gelöschte Datei wieder her.

Time Travel

Follow a file or folder through every recorded rename, move, and deletion.

/ifs/finance/2026/Budget.xlsx
Trace
Beispiele:

Last seen at /ifs/finance/2026/Budget.xlsx

prod-dus / finance

Sep 1Sep 8Sep 15Sep 22Now
Live path check Missing Checked just now

Recorded history 3 events

Newest first
  1. Sep 24, 2026

    18:42:07

    Deleted CORP\m.hoffmann
    Deleted from
    /ifs/finance/2026/Budget.xlsx
  2. Sep 9, 2026

    10:15:31

    Renamed CORP\a.wagner

    Within /ifs/finance/2026/

    Before
    Budget-draft.xlsx
    After
    Budget.xlsx
  3. Sep 2, 2026

    08:03:54

    Created CORP\a.wagner
    Created at
    /ifs/finance/2026/Budget-draft.xlsx
  4. Beginning of recorded history

    Events retained since Aug 26, 2026.

Ein Audit-Trail, vier Werkzeuge

Alle vier greifen auf dieselben Audit-Events zu, jeweils mit eigenem Schwerpunkt: Workload-Analyse, Historie einzelner Dateien und Ordner, forensische Suche bis zum einzelnen Zugriff und Retention pro Access Zone. Sie wählen je nach Aufgabe den passenden Einstieg.

Workload Insights

Der Überblick für den Betriebsalltag: gelesene und geschriebene Datenmenge, Operationen, aktive Benutzer und Clients, genutzte Dateien und Fehlerquote, jeweils im Vergleich zum vorherigen Zeitraum. Dazu Top-Listen nach Verzeichnis, Dateityp, Benutzer und Client sowie die Lastverteilung über die Nodes.

Time Travel

Die vollständige Historie einer Datei oder eines Ordners: angelegt, umbenannt, verschoben, gelöscht, auch wenn sich der Pfad mehrfach geändert hat. Im Ordner-Browser sehen Sie auch gelöschte Dateien und Ordner und stellen sie mit einem Klick aus einem Snapshot wieder her.

File Events

Die forensische Suche über Ihren gesamten Audit-Trail. Filtern Sie nach Pfad, Benutzer, Client-IP, Protokoll, Operation, Ergebnis, Access Zone oder Zeitraum, gruppieren Sie nach beliebigen Feldern und springen Sie per Klick von jeder Gruppe direkt zu den einzelnen Audit-Events.

Retention

Retention-Klassen legen fest, wie lange Audit-Events durchsuchbar bleiben. Sobald Sie einer Access Zone eine Klasse zuweisen, richtet clusterize das Auditing in OneFS automatisch ein. Erfasste Access Zones und die Speicherprognose behalten Sie dabei im Blick.

Was Audit & Protect erfasst

Grundlage sind alle Audit-Events, die OneFS für SMB und NFS aufzeichnet.

Dateien lesen, schreiben und anlegen
Dateien und Ordner umbenennen und verschieben
Dateien und Ordner löschen
Berechtigungsänderungen an Dateien und Ordnern
Fehlgeschlagene Zugriffsversuche mit Fehlercode
Angeforderte Zugriffsrechte, verständlich aufgeschlüsselt
Gelesene und geschriebene Datenmenge pro Datei
Benutzernamen statt Active-Directory-SIDs und NFS-UIDs

Retention nach Ihren Regeln

Sie weisen jeder Access Zone die Retention-Klasse zu, die zu ihren Daten passt: kurze Fristen für Projektlaufwerke, lange für Finanz- oder Personaldaten.

Die Speicherprognose zeigt, wie viel Platz Ihre Retention-Klassen künftig belegen und welche Fristen in Ihren Speicher passen, noch bevor Sie eine Änderung übernehmen. So entscheiden Sie auf Basis echter Zahlen.

Ihre Daten bleiben im Haus

clusterize läuft vollständig on-premises und ohne Internetzugang. Alle Audit-Events werden auf Ihren eigenen Worker-VMs verarbeitet und gespeichert und verlassen nie Ihr Netzwerk.

So behalten Sie die volle Kontrolle über Ihren Audit-Trail, einen der sensibelsten Datenbestände Ihres Unternehmens.

Datenschutz ab Werk

Audit-Events enthalten personenbezogene Daten. Audit & Protect maskiert deshalb Benutzer, Pfad, Zielpfad und Client-IP in jeder Ansicht, bis ein Antrag auf Einsicht genehmigt ist. Auswertungen nach Protokoll, Operation, Ergebnis oder Access Zone sind jederzeit ohne Genehmigung möglich.

Sie legen fest, wer Anträge genehmigt und wie viele Zustimmungen nötig sind, vom Vier-Augen-Prinzip bis zu strengeren Regeln. Jede dieser Personen wird einzeln per E-Mail um Zustimmung gebeten.

Benutzer, Pfad, Zielpfad und Client-IP bleiben ohne Genehmigung maskiert
Befristete Genehmigung: Nach Ablauf greift die Maskierung automatisch wieder
Anzahl der nötigen Zustimmungen frei wählbar
Auch Änderungen an den Compliance-Einstellungen müssen genehmigt werden

Läuft neben Ihrem Cluster

Wie alle clusterize-Module kommt Audit & Protect ohne zusätzliche Software auf dem PowerScale-Cluster aus. Die Audit-Events stammen direkt aus dem integrierten OneFS-Auditing, und der Datenpfad zwischen Client und Cluster bleibt unverändert.

Sie richten alles zentral in clusterize ein, ohne manuelle Eingriffe auf den Cluster-Nodes. Die Worker bilden einen hochverfügbaren Verbund: Fällt einer aus, übernehmen die anderen nahtlos seine Aufgaben, und dank redundanter Speicherung bleiben alle Audit-Events verfügbar.

Wächst mit Ihrer Umgebung

Die Aufzeichnung läuft auf einem eigenen, horizontal skalierbaren Verbund ab drei Worker-VMs. Jeder Worker nimmt bis zu 200.000 Audit-Events pro Sekunde auf. Steigt die Last, ergänzen Sie einfach weitere Worker, bis hin zu Installationen mit mehreren hundert PowerScale-Nodes.

Damit Auswertungen auch über lange Zeiträume möglich bleiben, verdichtet clusterize ältere Daten automatisch. Die einzelnen Audit-Events bleiben so lange gespeichert, wie es die Retention-Klasse ihrer Access Zone vorsieht.

Audit & Protect live erleben

Von der Workload-Analyse bis zur wiederhergestellten Datei: Wir zeigen Ihnen in einer persönlichen Demo, was Audit & Protect für Ihre PowerScale-Umgebung leistet.