Audit & Protect
Jeder Datei- und Ordnerzugriff auf Ihren PowerScale-Clustern, lückenlos aufgezeichnet und in Sekunden durchsuchbar. Vier verzahnte Werkzeuge liefern die tägliche Workload-Analyse ebenso wie die Historie einer einzelnen Datei über Jahre hinweg.
Fragen, die jeder Storage-Admin kennt
Hinter vielen Support-Tickets steckt dieselbe Frage: Was ist mit dieser Datei oder diesem Ordner passiert? Audit & Protect liefert die Antwort ohne tagelange Suche.
„Wer hat diese Datei zuletzt geöffnet, und wann?“
„Wohin ist mein Ordner verschwunden?“
„Welcher Benutzer hat heute Nacht 10.000 Dateien gelöscht?“
„Hat jemand auf diesen Share zugegriffen, obwohl er dort nichts zu suchen hat?“
„Wer hat die Berechtigungen an diesem Verzeichnis geändert?“
„Wem wurde der Zugriff verweigert?“
Sehen Sie, wie Ihr Cluster wirklich genutzt wird
Workload Insights wertet jedes Audit-Event aus und zeigt Ihnen auf einen Blick, wie viel gelesen und geschrieben wird, wann die Lastspitzen liegen und welche Verzeichnisse, Benutzer und Clients dahinterstehen, jeweils im Vergleich zum vorherigen Zeitraum. So erkennen Sie früh, wenn sich Workloads verschieben, und begründen Kapazitätsentscheidungen mit echten Nutzungsdaten.
Probieren Sie es aus: Wechseln Sie Zeitraum und Top-Liste oder prüfen Sie, was ohne Genehmigung sichtbar bleibt.
Workload Insights
How the cluster is used: load, changes and failures, and the users, clients and paths behind them.
Summary
Change against the previous 7 daysThroughput
Operations per secondCombined peak: 1,674 operations per second on Mon, 13:00 (hourly average).
Top activity
| Directory | Moved | Share | ||
|---|---|---|---|---|
| 1 | /ifs/engineering/builds/nightly | | 8.21 TiB | 16.2% |
| 2 | /ifs/engineering/datasets/training | | 8.21 TiB | 16.2% |
| 3 | /ifs/finance/ledgers/2026 | | 6.76 TiB | 13.3% |
| 4 | /ifs/research/proben/2026-q3 | | 4.10 TiB | 8.1% |
| 5 | /ifs/finance/scans/invoices | | 3.67 TiB | 7.2% |
Jede Datei hat eine Geschichte
Ein gelöschter Ordner hat fast immer eine Vorgeschichte: Umbenennungen, Verschiebungen, neue Pfade. Time Travel macht diese Vorgeschichte sichtbar, auch über mehrere Pfadwechsel hinweg, und zeigt bei jeder Station, wer sie ausgelöst hat.
Wurde eine Datei tatsächlich gelöscht, stellt clusterize sie aus dem passenden OneFS-Snapshot wieder her. Sie müssen dafür weder den alten Pfad kennen noch den richtigen Snapshot suchen: clusterize schlägt den jüngsten Snapshot vor, der die Datei noch enthält. Bestehende Dateien werden nie überschrieben. Besitzer, Berechtigungen und Zeitstempel bleiben erhalten, und auch die Wiederherstellung wird in der Historie festgehalten.
Probieren Sie es aus: Wählen Sie ein Beispiel und stellen Sie die gelöschte Datei wieder her.
Time Travel
Follow a file or folder through every recorded rename, move, and deletion.
Last seen at /ifs/finance/2026/Budget.xlsx
prod-dus / finance
Restored to /ifs/finance/2026/Budget.xlsx from snapshot daily_2026-09-24_0200, the last state before the deletion.
Recorded history 3 events
Newest first-
Sep 24, 2026
18:42:07
Deleted CORP\m.hoffmann- Deleted from
- /ifs/finance/2026/Budget.xlsx
-
Sep 9, 2026
10:15:31
Renamed CORP\a.wagnerWithin /ifs/finance/2026/
- Before
- Budget-draft.xlsx
- After
- Budget.xlsx
-
Sep 2, 2026
08:03:54
Created CORP\a.wagner- Created at
- /ifs/finance/2026/Budget-draft.xlsx
-
Beginning of recorded history
Events retained since Aug 26, 2026.
Ein Audit-Trail, vier Werkzeuge
Alle vier greifen auf dieselben Audit-Events zu, jeweils mit eigenem Schwerpunkt: Workload-Analyse, Historie einzelner Dateien und Ordner, forensische Suche bis zum einzelnen Zugriff und Retention pro Access Zone. Sie wählen je nach Aufgabe den passenden Einstieg.
Workload Insights
Der Überblick für den Betriebsalltag: gelesene und geschriebene Datenmenge, Operationen, aktive Benutzer und Clients, genutzte Dateien und Fehlerquote, jeweils im Vergleich zum vorherigen Zeitraum. Dazu Top-Listen nach Verzeichnis, Dateityp, Benutzer und Client sowie die Lastverteilung über die Nodes.
Time Travel
Die vollständige Historie einer Datei oder eines Ordners: angelegt, umbenannt, verschoben, gelöscht, auch wenn sich der Pfad mehrfach geändert hat. Im Ordner-Browser sehen Sie auch gelöschte Dateien und Ordner und stellen sie mit einem Klick aus einem Snapshot wieder her.
File Events
Die forensische Suche über Ihren gesamten Audit-Trail. Filtern Sie nach Pfad, Benutzer, Client-IP, Protokoll, Operation, Ergebnis, Access Zone oder Zeitraum, gruppieren Sie nach beliebigen Feldern und springen Sie per Klick von jeder Gruppe direkt zu den einzelnen Audit-Events.
Retention
Retention-Klassen legen fest, wie lange Audit-Events durchsuchbar bleiben. Sobald Sie einer Access Zone eine Klasse zuweisen, richtet clusterize das Auditing in OneFS automatisch ein. Erfasste Access Zones und die Speicherprognose behalten Sie dabei im Blick.
Was Audit & Protect erfasst
Grundlage sind alle Audit-Events, die OneFS für SMB und NFS aufzeichnet.
Retention nach Ihren Regeln
Sie weisen jeder Access Zone die Retention-Klasse zu, die zu ihren Daten passt: kurze Fristen für Projektlaufwerke, lange für Finanz- oder Personaldaten.
Die Speicherprognose zeigt, wie viel Platz Ihre Retention-Klassen künftig belegen und welche Fristen in Ihren Speicher passen, noch bevor Sie eine Änderung übernehmen. So entscheiden Sie auf Basis echter Zahlen.
Ihre Daten bleiben im Haus
clusterize läuft vollständig on-premises und ohne Internetzugang. Alle Audit-Events werden auf Ihren eigenen Worker-VMs verarbeitet und gespeichert und verlassen nie Ihr Netzwerk.
So behalten Sie die volle Kontrolle über Ihren Audit-Trail, einen der sensibelsten Datenbestände Ihres Unternehmens.
Datenschutz ab Werk
Audit-Events enthalten personenbezogene Daten. Audit & Protect maskiert deshalb Benutzer, Pfad, Zielpfad und Client-IP in jeder Ansicht, bis ein Antrag auf Einsicht genehmigt ist. Auswertungen nach Protokoll, Operation, Ergebnis oder Access Zone sind jederzeit ohne Genehmigung möglich.
Sie legen fest, wer Anträge genehmigt und wie viele Zustimmungen nötig sind, vom Vier-Augen-Prinzip bis zu strengeren Regeln. Jede dieser Personen wird einzeln per E-Mail um Zustimmung gebeten.
Läuft neben Ihrem Cluster
Wie alle clusterize-Module kommt Audit & Protect ohne zusätzliche Software auf dem PowerScale-Cluster aus. Die Audit-Events stammen direkt aus dem integrierten OneFS-Auditing, und der Datenpfad zwischen Client und Cluster bleibt unverändert.
Sie richten alles zentral in clusterize ein, ohne manuelle Eingriffe auf den Cluster-Nodes. Die Worker bilden einen hochverfügbaren Verbund: Fällt einer aus, übernehmen die anderen nahtlos seine Aufgaben, und dank redundanter Speicherung bleiben alle Audit-Events verfügbar.
Wächst mit Ihrer Umgebung
Die Aufzeichnung läuft auf einem eigenen, horizontal skalierbaren Verbund ab drei Worker-VMs. Jeder Worker nimmt bis zu 200.000 Audit-Events pro Sekunde auf. Steigt die Last, ergänzen Sie einfach weitere Worker, bis hin zu Installationen mit mehreren hundert PowerScale-Nodes.
Damit Auswertungen auch über lange Zeiträume möglich bleiben, verdichtet clusterize ältere Daten automatisch. Die einzelnen Audit-Events bleiben so lange gespeichert, wie es die Retention-Klasse ihrer Access Zone vorsieht.
Audit & Protect live erleben
Von der Workload-Analyse bis zur wiederhergestellten Datei: Wir zeigen Ihnen in einer persönlichen Demo, was Audit & Protect für Ihre PowerScale-Umgebung leistet.