Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Отслеживание действий пользователя / 9 сообщений из 9, страница 1 из 1
15.12.2016, 08:19
    #39367324
RMagistr2015
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
Здравствуйте
Скажите пожалуйста:
Вот пользователь копирует заходит на сетевые диски и копирует файлы
В каких журналах можно отследить к каким сетевым ресурсам он получал доступ и какие файлы копировал и какое именно действие (в данном случае копирование) он (пользователь) совершал ? Операционные системы Windows 7 SP1 и Windows server 2008 R2
...
Рейтинг: 0 / 0
15.12.2016, 08:57
    #39367339
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
Включи файловый аудит - и тогда у тебя в журнал аудита будут падать записи о событиях. Вот только заполняется он почти мгновенно (с удалением самых старых записей), ибо файловых операций ОС выполняет хренову тучу. Лучше поставить сторонний монитор файловых операций (и не забывать чистить его журналы, чтобы не переполнить диск - если нет автоудаления, конечно).
...
Рейтинг: 0 / 0
15.12.2016, 09:20
    #39367344
RMagistr2015
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
AkinaВключи файловый аудит - и тогда у тебя в журнал аудита будут падать записи о событиях. Вот только заполняется он почти мгновенно (с удалением самых старых записей), ибо файловых операций ОС выполняет хренову тучу. Лучше поставить сторонний монитор файловых операций (и не забывать чистить его журналы, чтобы не переполнить диск - если нет автоудаления, конечно).

Спасибо большое, не могли бы вы порекомендовать какие-нибудь популярные файловые аудиты?
...
Рейтинг: 0 / 0
15.12.2016, 09:29
    #39367350
RMagistr2015
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
AkinaВключи файловый аудит - и тогда у тебя в журнал аудита будут падать записи о событиях. Вот только заполняется он почти мгновенно (с удалением самых старых записей), ибо файловых операций ОС выполняет хренову тучу. Лучше поставить сторонний монитор файловых операций (и не забывать чистить его журналы, чтобы не переполнить диск - если нет автоудаления, конечно).

И ещё вот такой вопрос, могут ли антивирусы записывать события о копировании файлов? Если да, то какие?
...
Рейтинг: 0 / 0
15.12.2016, 13:08
    #39367606
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
RMagistr2015могут ли антивирусы записывать события о копировании файлов?А им зачем? ну так, на секундочку...

RMagistr2015не могли бы вы порекомендовать какие-нибудь популярные файловые аудиты?Нет, мне это никогда не было интересно, хватало штатного.
...
Рейтинг: 0 / 0
17.12.2016, 10:01
    #39369154
Pulsar_p
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
RMagistr2015Здравствуйте
Скажите пожалуйста:
Вот пользователь копирует заходит на сетевые диски и копирует файлы
В каких журналах можно отследить к каким сетевым ресурсам он получал доступ и какие файлы копировал и какое именно действие (в данном случае копирование) он (пользователь) совершал ? Операционные системы Windows 7 SP1 и Windows server 2008 R2
Я когда-то Devicelock'ом пользовался. Теневое копирование, все такое. Там можно не только отслеживать копирование, но и разрешать лишь на определенные носители (типы носителей, конкретные носители...). Можно время задавать, когда это можно делать. Вот только глючный он, этот Devicelock (Во всяком случае был таковым в то время). Да и ресурсоемкий. Плюнул я тогда на это дело и больше не связывался.
ИМХО: вопросы безопасности лучше решать путем назначения доверенных(хорошо себя зарекомендовавших) сотрудников на чувствительные (с точки зрения ИБ) должности.
...
Рейтинг: 0 / 0
29.12.2016, 13:32
    #39377627
Serj78
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
RMagistr2015 , есть отдельные проги для отслеживания действий на компе.
...
Рейтинг: 0 / 0
26.01.2017, 06:43
    #39391731
RMagistr2015
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
Pulsar_pИМХО: вопросы безопасности лучше решать путем назначения доверенных(хорошо себя зарекомендовавших) сотрудников на чувствительные (с точки зрения ИБ) должности.

Тут все равно есть человеческий фактор:
Запил, забухал, все деньги пропил, надо что-то продать, скачал клиентскую базу и всё продал конкурентам, а ещё месяц назад не пил да же, человеческий фактор, что сказать, жизнь идёт
...
Рейтинг: 0 / 0
27.01.2017, 14:43
    #39393095
volodin661
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отслеживание действий пользователя
RMagistr2015
Тут все равно есть человеческий фактор:
Запил, забухал, все деньги пропил

это тебе в другую тему,
у нас в Виндусе никто не пьёт. и уж тем более не бухает.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Отслеживание действий пользователя / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]