Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 169
от 31.10.2006, 12:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 532, Экспертов: 42
В номере:Вопросов: 1, Ответов: 3


Вопрос № 60228: Здравствуйте, уважаемые эксперты! В противоположность вопросу № 59667 мне необходим совет по ПО, которое при всей его "шпионской" направленности не определялось бы как шпион. Конкретизирую - сотрудник собирается покинуть компан...

Вопрос № 60.228
Здравствуйте, уважаемые эксперты!

В противоположность вопросу № 59667 мне необходим совет по ПО, которое при всей его "шпионской" направленности не определялось бы как шпион.
Конкретизирую - сотрудник собирается покинуть компанию, необходимо отслеживать какие файлы он копирует со своего ПК на внешние носители (flash, CD/DVD-R/RW, floppy). Иными словами, необходимо логирование некоторых его действий.
ПК сотрудника заряжен KAV + Lavasoft AdAware SE.
Варианты "Запретить копирование полностью, отключив физически или из BIOS" прошу не предлагать - человек ещё работает. Надеюсь плодотворно и на благо компании.

Спасибо за ваши ответы!
Отправлен: 26.10.2006, 13:12
Вопрос задал: Gl0betrotter (статус: 6-ой класс)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: gp
Здравствуйте, Gl0betrotter!
Можно, например, поставить программу вроде Killcopy, заменив ею по умолчанию explorer в операциях копирования (см.настройки), Killcopy поддерживает лог, который можно для верности защитить от удаления. Если файлы "мелкие", юзер даже и не заметит, что диалог копирования изменился... Если он админ на своей машине или юзает какой-нидь коммандер, то не прокатит...

---------
Я знаю достаточно, чтобы осознать, сколь многого я не знаю...
Ответ отправил: gp (статус: Академик)
Украина, Симферополь
WWW: Недвижимость в Крыму
----
Ответ отправлен: 26.10.2006, 16:16

Отвечает: Spok
Здравствуйте, Gl0betrotter!
imho, вы понимаете, что KAV + AdAware - это "тяжёлая" защита. Если это только не KAV5 (не Pro! - для не Pro - не помню, а в остальных есть) предлагаю такое решение: включить в каспере (я так понимаю, вы имеете полный доступ к системе) ведение журнала "чистых" файлов. И, разумеется, не ограничивать его размер. После этого выловить оттуда недублирующиеся строки с определённым расширением файлов - задачка на полчаса для десятиклассника или любого, знающего PHP или любой другой язык программирования (в крайнем случае, зададите ещё один вопрос на RusFAQ в соответствующем разделе). Ещё раз, imho, это единственные способ: если KAV новый, у вас нет шансов посадить "стандартного" шпиона на машину...
Ответ отправил: Spok (статус: 2-ой класс)
Ответ отправлен: 27.10.2006, 10:37

Отвечает: white
Здравствуйте, Gl0betrotter!

Можно воспользоваться стандартным аудитом доступа к файлам. Как настроить см. в "Центре справки и поддержки", поискав "аудит". Сообщения о доступе пользователь к файлам см. в журнале безопасности ОС. Для анализа большого объема предложу экспортировать (можно предварительно фильтровать по датам) записи журнала в текстовый файл, импортировать в Excel, а дальше сортировка, фильтр, автофильтр...
Ответ отправил: white (статус: 5-ый класс)
Ответ отправлен: 27.10.2006, 16:19


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.37 от 04.10.2006
Яндекс Rambler's Top100

В избранное