Вопросы безопасности / слежки / контроля в Интернете

D

DesKV

Guest
Re: Сетевые шпионы на рабочем месте

п.с.: например я своим близким делаю последнее время так...учетка гостя, разрешен весь нужный софт, прописаны правила в фаерволе(нужный минимум, все остальное прикрыто нах). Все. Никаких левых установок гавнософта и прочей дребедени. Проблем 0. Да, и админ на ПК - только я (имеется в виду, что ПК не мой). Никто даже не пробует жаловаться, все довольны ибо все работает как часы.
А потом каждый шаг, будут звонить. Даже время сменить не смогут или очередь печати очистить..
 
Реєстрація
31.07.10
Місто
Донецк
Re: Сетевые шпионы на рабочем месте

Dry_Run, че именно там анализировать? Поставил, лог постоянно обновляется как сумасшедший,но вроде по очереди пингует компы остальных сотрудников.

Узнайте мак адреса ваших сотрудников, отфильтруйте их и посмотрите куда еще идут пакеты и какие именно.
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Re: Сетевые шпионы на рабочем месте

А если знакомые захотят сами поставить клиент для общения или новую игру которые у них ещё не стоят?

только через меня...они сами выбрали вариант: лучше без полных прав, но все работает, нежели полные права но каждые пол года на чистку/переустановку...никаких игр...рабочий пк.

Так,ну а если возможно устанавливать любой софт,то можно с помощью брандмауэра выследить?

далеко не все...

Добавлено через 32 секунды
А потом каждый шаг, будут звонить. Даже время сменить не смогут или очередь печати очистить..

все там хорошо, никто не звонит ;)

п.с.: время менять не нужно, для этого нтп есть ;)

возможно устанавливать любой софт

а с какой целью у вас домен в организации? 0_о
 
Останнє редагування:

Mobijolo

Заблокирован
Реєстрація
29.01.09
Місто
Киевская область
Телефон
Huawei G700
Re: Сетевые шпионы на рабочем месте

нежели полные права но каждые пол года на чистку/переустановку
А я ставлю Винды знакомым с админправами чтобы сами могли ставить что им надо, но ещё делаю копию Винды Acronis-ом перед уходом и говорю "Вот это не трогать".
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Re: Сетевые шпионы на рабочем месте

Mobijolo, ну "просто знакомым и я ставлю с админ правами"...а близким я делаю так, чтобы было усе пучком ;). Я знаю, что им нужно из софта по этому проблем не возникает...повторюсь, о этих людях я забочусь...
 

Mobijolo

Заблокирован
Реєстрація
29.01.09
Місто
Киевская область
Телефон
Huawei G700
Re: Сетевые шпионы на рабочем месте

Кстати в Семёрке если ставить игру с обычными (не админскими) правами то встаёт в "Мои документы" автоматом.
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Re: Сетевые шпионы на рабочем месте

Mobijolo, в моем случае оно никуда не "встает" :)
 
Реєстрація
17.10.09
Місто
Ровно
Телефон
Samsung J3 2016
Re: Сетевые шпионы на рабочем месте

а с какой целью у вас домен в организации? 0_о
Хз, возможно и шоб було. Примерно с год было следующее:кто-то левый (не сотрудник) зарегился на вконтакте, используя корпоративное мыло. Когда увидели, что стал приходить спам от вконтакта, начали искать виноватого, кто слил постороннему пассворд от мыла. Так вот, админ ходил и смотрел в браузерах историю:D
Вот не знаю, тот случай чему нибудь их научил или нет? Щас у нас при попытке входа на вконтакт и быдлоклассники вылазит страничка с надписью "запрещено dir-300" или как то так.
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Re: Сетевые шпионы на рабочем месте

Щас у нас при попытке входа на вконтакт и быдлоклассники вылазит страничка с надписью "запрещено dir-300" или как то так.

это не заслуга домена :)
 
Реєстрація
17.10.09
Місто
Ровно
Телефон
Samsung J3 2016
Re: Сетевые шпионы на рабочем месте

Menwyy, это понятно. Просто когда произошел описанный мною кипиш, компы уже были в домене, и как оказалось, никакой автоматизации слежки тогда не было, раз админ делал обход компов. Нет, я конечно знаю, кто из блондинок сидел вконтакте и знал пароль от рабочего мыла, то тогда видимо админ их пожалел и начальству не сдал. А вот какие задачи поставило руководство после
этого, неизвестно, возможно мы уже все на карандаше.
 
D

DesKV

Guest
Re: Сетевые шпионы на рабочем месте

Очень полезно видеть, хранить историю полную (у меня набегают гигабайты логов) не только посещения сайтов, но и попытки этих посещений у тех клиентов, у которых доступа нет в интернет.
Это здорово помогает выявлять вирусную активность, если антивирус ни сном, ни духом.
Анализ трафика народа, имеющего полный доступ в инет по NAT - обязателен! В том числе триггер пиринговых сетей.
По возможности, NAT трафик должен урезаться до уровня разрешённых портов (вот тому только http и https, а этому еще и ftp) плюс работает анализатор пакетов, дропающий "кривые" пакеты.

Вообще в идеале должно мониториться всё по-максимуму. Чем больше информации собираешь, тем больше владеешь ситуацией (я техническую сторону имею в виду). Собирать скриншоты итд - нет особого смысла у "планктона" и недопустимо у управления. Важные действия пользователей и события системы пишутся в журнал. Даже на домашнем компе ведётся журнал ребутов (можете посмотреть).
 
Останнє редагування:
Реєстрація
29.03.08
Місто
не на форуме
Re: Сетевые шпионы на рабочем месте

Чтобы не создавать новую тему (вроде эта по теме, или почти по теме). Скажите кто знает (можно в личку), какой сейчас нормальный без лишних наворотов кейлоггер есть, чтобы все что делается на компьютере он записывал в файл и сохранял его? Конкретно нужно чтобы записывалось время и все что клавиатурой набирается, копируется и смотрится в интернете. Конечно желательно чтобы антивирусник на него не ругался. Основная цель - родительский контроль.
 

plebis

why so serious?
Команда форуму
Реєстрація
26.10.07
Місто
Київ
Телефон
OnePlus 10 pro
Re: Сетевые шпионы на рабочем месте

Мы не путаем, мы просто попользовались, перед тем как говорить ;)
Всегда веду лог, в основном на случай падения браузера например с несохраненным длинным постом в форме
 
Реєстрація
29.03.08
Місто
не на форуме
Re: Сетевые шпионы на рабочем месте

Всегда веду лог, в основном на случай падения браузера например с несохраненным длинным постом в форме
Такое стоит, но оно как логгер не годится - не показывет на какие сайты заходит, время, картинки, буфер обмена...
Недавно пару часов готовил фотографии для выкладки в сеть, и в спешке удалил всю эту работу - в корзину и ее почистил. Восстанавливать не стал, времени нет.
 
Реєстрація
03.09.10
Місто
.UA
Re: Сетевые шпионы на рабочем месте

vpro, KGB keylogger. Пишет сайты, нажатия клавиш, запускаемые программы, буфер обмена и делает скриншоты через заданные промежутки времени. Всю эту радость также можно отправлять по почте.
 
  • Like
Реакції: vpro

Staslviv

Заблокирован
Реєстрація
20.02.11
Місто
Львов
Телефон
супербюджетная жабка
не знал где запостить ! так что тема о ГУгл ? тогда ловите
http://www.youtube.com/watch?v=pW79vcV-knE&feature=player_detailpage

не судите сие видео строго ! ибо элементы научной фантастики в нём присутствуют где то 30% в конце , но ведь и Леонардо Да винчи и Жуль Верн тоже были для своего времени фантастами, но многое они угадали . Тем не менее в этом видео ЕСТЬ рациональное зерно ! знающий и видящий - да отделит зерна от плевел ! и сделает разумное умозаключение . Вся сила в Прокси и ТОР :)

ЗЫ под вдохновением оперетты пишу
 

Mike_84

Borg Warner
Реєстрація
26.10.07
Місто
Львів
Телефон
Lumia 1020
Re: Обсуждение Google+ (GooglePlus)

Staslviv, а кто создал тор? Думаю и в торе заложены "недокументированые" возможности
 
Зверху