173 похожих чатов

Ладно шутки шутками, но подскажите какой прогой отследить подключались ли

флешки и что копировалось?

16 ответов

32 просмотра

Логи винды,реестр

можно порезать право подключения флэшек, или поставить ПО которое чекает что за флешка: доверенная или нет

Касперский эндпоинт секьюрити: блокировка-разрешение доступа к накопителям и устройствам.

xakserv- Автор вопроса
Wowcheeck
Касперский эндпоинт секьюрити: блокировка-разрешен...

Это всё хорошо, но блокировка не нужна и нужно отслеживать в скрытом режиме

xakserv
Это всё хорошо, но блокировка не нужна и нужно отс...

Вообще, правильно говорят. Блочить все, а доступ давать только кому нужно, через согласование с ЭкБез и ГД.

xakserv
Это всё хорошо, но блокировка не нужна и нужно отс...

Следить за файловыми операциями через журналирование оных. Но словишь торомоза на хдд или быстро похоронишь ссд. Ибо объем записи там будет ого-го.

Wowcheeck
Следить за файловыми операциями через журналирован...

опять же, тут можно попробовать совершать событие по триггеру. "Ctrl+C" - снимаем, что там выделили. "Ctrl+V" - снимаем, что и куда копируют. или на само событие системное. и сразу скриншотики отправлять на какую-то самбу или что-то ещё

Специализированного софта по данной теме можно перечислить много, например – SecureWave Sanctuary Device Control / Lumension Device Control, DeviceLock, GFi EndPointSecurity, InfoWatch Device Monitor и т.п.

V A
Специализированного софта по данной теме можно пер...

Это опять же, всё про доступ флешек. А нужно ещё журналировать, кто что пиздит.

Wowcheeck
Это опять же, всё про доступ флешек. А нужно ещё ж...

Да что там такого секретного может то быть?

Wowcheeck
Это опять же, всё про доступ флешек. А нужно ещё ж...

Но я лично не понимаю, чем плох вариант парсить пару папок реестра и события по журналу.

V A
Но я лично не понимаю, чем плох вариант парсить па...

По событиям я когда-то пробовал. Реально машины вставали на колени. Может сейчас с этим лучше. А лучший варик, имхо, ограничения для всех и разрешения для избранных.

Wowcheeck
По событиям я когда-то пробовал. Реально машины вс...

Ну это если АДэшка есть, но я так понял, если бы она была, таких вопросов бы не было

любой энтерпрайзный антивирус уже вроде умеет

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Здравствуйте, хочу сделать HelloWorld в консоли Дельфи, но функция API ничего не выводит, что я делаю не так? program Hello; {$APPTYPE CONSOLE} uses System.SysUtils, WinAPI.Wi...
Sergey Vinogradov
20
Карта сайта