Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Мониторинг копирования (перемещения) файлов по сети (http://forum.oszone.net/showthread.php?t=92185)

glazemir 15-10-2007 11:13 660747

Мониторинг копирования (перемещения) файлов по сети
 
Посоветуйте как быть.
Стоит задача вести мониторинг по перемещению (копированию) файлов по сети.
Искал сторонние утилиты единственное что нашёл это продукт компании Infowatch, но уж больно он громоздкий.
В идеале хочется получить что то вроде компьютер1(пользователь такой то) запустил копирование с сервера1(путь такой то) файлы такие то, копирует туда то. В идеале было бы хорошо если бы софтинка писала всё в лог файл.
Сможете посоветовать что нибудь?

sergey1234567 15-10-2007 11:40 660767

Копирование понятие обширное - NetBios, ftp, tftp, ncp...?

glazemir 15-10-2007 12:03 660783

Копирование осуществляется в домене через шары

glazemir 22-10-2007 09:22 664875

Неужели никто не может ничего посоветовать?

Butunin Klim 22-10-2007 10:09 664905

glazemir,
Аудит!

glazemir 22-10-2007 12:14 664987

Butunin Klim,
А поподробней можно?
а то в гугле по этому запросу много полезного не нароешь...

cky6 14-05-2008 15:03 802457

У меня такая же проблема!Подскажите название проги

Delirium 15-05-2008 02:23 803003

Вообще проблема сложней чем кажется на первый взгляд. Я с год назад поднимал подобную тему. Проблема вот в чем: как вы представляете отслеживание копирования? Это однозначно должен быть файловый драйвер, который отслеживает создание/удаление файлов в определенных папках. А так я могу поставить копировать в пределах папок какую нибудь ерунду гигов на 40 и отменить... В логах покажет мою попытку это сделать, но я то этого не сделал...
Вот ограничение на копирование можно поставить, в 2003 Server R2 есть такое (File Resources Manager). А чтобы корректно видеть кто что делает, я такой программы не встречал пока..

xoxmodav 15-05-2008 09:07 803114

Аудит доступа к данным - штука сложная, во-первых надо определить - что и где будет отслеживаться, за какими файлами/каталогами/сетевыми или локальными ресурсами будет вестись аудит (иначе будет слишком большая избыточность иформации и потом трудно будет работать с логами). Стандартными средствами Windows можно отслеживать аудит успеха/отказа следущих действий к файлам и каталогам:
Цитата:

Пoлный дocтуп
Oбзop пaпoк / Bыпoлнeниe фaйлoв
Coдepжaниe пaпки / Чтeниe дaнныx
Чтeниe aтpибутoв
Чтeниe дoпoлнитeльныx aтpибутoв
Coздaниe фaйлoв / Зaпиcь дaнныx
Coздaниe пaпoк / Дoзaпиcь дaнныx
Зaпиcь aтpибутoв
Зaпиcь дoпoлнитeльныx aтpибутoв
Удaлeниe пoдпaпoк и фaйлoв
Удaлeниe
Чтeниe paзpeшeний
Cмeнa paзpeшeний
Cмeнa влaдeльцa
Или же стоит посмотреть что-то типа этого - FileControl:

Цитата:

FileControl предназначен для управления доступом пользователей компьютеров локальной сети к внешним съемным устройствам (USB и другим), CD и DVD приводам, дисководам, портам Bluetooth, IrDa и COM, а также для мониторинга операций с файлами внутри локальной сети. Используется для защиты информации и обеспечения информационной безопасности организаций.


Время: 21:36.

Время: 21:36.
© OSzone.net 2001-