• Audit policies and SACL configuration
  • Filtering and investigating events
  • Event severity
  • Rolling back changes