Консультация № 60228
26.10.2006, 13:12
0.00 руб.
0 3 3
Здравствуйте, уважаемые эксперты!

В противоположность вопросу № 59667 мне необходим совет по ПО, которое при всей его "шпионской" направленности не определялось бы как шпион.
Конкретизирую - сотрудник собирается покинуть компанию, необходимо отслеживать какие файлы он копирует со своего ПК на внешние носители (flash, CD/DVD-R/RW, floppy). Иными словами, необходимо логирование некоторых его действий.
ПК сотрудника заряжен KAV + Lavasoft AdAware SE.
Варианты "Запретить копирование полностью, отключив физически или из BIOS" прошу не предлагать - человек ещё работает. Надеюсь плодотворно и на благо компании.

Спасибо за ваши ответы!

Обсуждение

Неизвестный
26.10.2006, 16:16
общий
это ответ
Здравствуйте, Gl0betrotter!
Можно, например, поставить программу вроде Killcopy, заменив ею по умолчанию explorer в операциях копирования (см.настройки), Killcopy поддерживает лог, который можно для верности защитить от удаления. Если файлы "мелкие", юзер даже и не заметит, что диалог копирования изменился... Если он админ на своей машине или юзает какой-нидь коммандер, то не прокатит...
Неизвестный
27.10.2006, 10:37
общий
это ответ
Здравствуйте, Gl0betrotter!
imho, вы понимаете, что KAV + AdAware - это "тяжёлая" защита. Если это только не KAV5 (не Pro! - для не Pro - не помню, а в остальных есть) предлагаю такое решение: включить в каспере (я так понимаю, вы имеете полный доступ к системе) ведение журнала "чистых" файлов. И, разумеется, не ограничивать его размер. После этого выловить оттуда недублирующиеся строки с определённым расширением файлов - задачка на полчаса для десятиклассника или любого, знающего PHP или любой другой язык программирования (в крайнем случае, зададите ещё один вопрос на RusFAQ в соответствующем разделе). Ещё раз, imho, это единственные способ: если KAV новый, у вас нет шансов посадить "стандартного" шпиона на машину...
Неизвестный
27.10.2006, 16:19
общий
это ответ
Здравствуйте, Gl0betrotter!

Можно воспользоваться стандартным аудитом доступа к файлам. Как настроить см. в "Центре справки и поддержки", поискав "аудит". Сообщения о доступе пользователь к файлам см. в журнале безопасности ОС. Для анализа большого объема предложу экспортировать (можно предварительно фильтровать по датам) записи журнала в текстовый файл, импортировать в Excel, а дальше сортировка, фильтр, автофильтр...
Форма ответа