Вопрос № 60228: Здравствуйте, уважаемые эксперты!
В противоположность вопросу № 59667 мне необходим совет по ПО, которое при всей его "шпионской" направленности не определялось бы как шпион.
Конкретизирую - сотрудник собирается покинуть компан...
Вопрос № 60.228
Здравствуйте, уважаемые эксперты!
В противоположность вопросу № 59667 мне необходим совет по ПО, которое при всей его "шпионской" направленности не определялось бы как шпион.
Конкретизирую - сотрудник собирается покинуть компанию, необходимо отслеживать какие файлы он копирует со своего ПК на внешние носители (flash, CD/DVD-R/RW, floppy). Иными словами, необходимо логирование некоторых его действий.
ПК сотрудника заряжен KAV + Lavasoft AdAware SE.
Варианты "Запретить копирование полностью, отключив физически или из BIOS" прошу не предлагать - человек ещё работает. Надеюсь плодотворно и на благо компании.
Отвечает: gp
Здравствуйте, Gl0betrotter!
Можно, например, поставить программу вроде Killcopy, заменив ею по умолчанию explorer в операциях копирования (см.настройки), Killcopy поддерживает лог, который можно для верности защитить от удаления. Если файлы "мелкие", юзер даже и не заметит, что диалог копирования изменился... Если он админ на своей машине или юзает какой-нидь коммандер, то не прокатит...
--------- Я знаю достаточно, чтобы осознать, сколь многого я не знаю...
Ответ отправил: gp (статус: Академик) Украина, Симферополь WWW:Недвижимость в Крыму ---- Ответ отправлен: 26.10.2006, 16:16
Отвечает: Spok
Здравствуйте, Gl0betrotter!
imho, вы понимаете, что KAV + AdAware - это "тяжёлая" защита. Если это только не KAV5 (не Pro! - для не Pro - не помню, а в остальных есть) предлагаю такое решение: включить в каспере (я так понимаю, вы имеете полный доступ к системе) ведение журнала "чистых" файлов. И, разумеется, не ограничивать его размер. После этого выловить оттуда недублирующиеся строки с определённым расширением файлов - задачка на полчаса для десятиклассника или любого, знающего PHP или любой другой язык программирования
(в крайнем случае, зададите ещё один вопрос на RusFAQ в соответствующем разделе). Ещё раз, imho, это единственные способ: если KAV новый, у вас нет шансов посадить "стандартного" шпиона на машину...
Ответ отправил: Spok (статус: 2-ой класс)
Ответ отправлен: 27.10.2006, 10:37
Отвечает: white
Здравствуйте, Gl0betrotter!
Можно воспользоваться стандартным аудитом доступа к файлам. Как настроить см. в "Центре справки и поддержки", поискав "аудит". Сообщения о доступе пользователь к файлам см. в журнале безопасности ОС. Для анализа большого объема предложу экспортировать (можно предварительно фильтровать по датам) записи журнала в текстовый файл, импортировать в Excel, а дальше сортировка, фильтр, автофильтр...
Ответ отправил: white (статус: 5-ый класс)
Ответ отправлен: 27.10.2006, 16:19