|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre régulier
![]() Lorenzo ChecchiInscription : septembre 2007 Messages : 120 ![]() |
Bonjour,
Pourrais-t’on me renseigner sur des logiciels de type “Traceur” permettant de surveiller les actions faites par les utilisateurs dans un environnement interne multi-utilisateurs (au sein d’une entreprise, par ex.). Ce logiciel aurait la capacité d’enregistrer dans un “Journal”: Date et heure d’ouverture/fermeture de sessions pour chaque poste utilisateur, Date et heure des opérations/actions réalisées durant les sessions actives pour chaque utilisateur : - Ouverture/fermeture d’applications bureautiques, - Création, modification, suppression de répertoires (arborescence), - Création, modification, suppression de fichiers, - Téléchargement de fichiers exécutables ou non sur Serveur et/ou PC à partir du Web. - Accès à des réseaux sociaux (Tchat, mails instantanés) Merci et à bientôt. |
|
|
00
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
* Date et heure d’ouverture/fermeture de sessions pour chaque poste utilisateur, ca, tu l'as déjà avec l'audit système. Regarde l'article Présentation du sous-système d'audit dans l'environnement Microsoft Windows.
* Pour Ouverture/fermeture d’applications bureautiques, si tu les reformule différemment, tu peux aussi les avoir aussi avec l'audit c'est de l'audit sur le binaire word.exe (par exemple)* Peut être un dev spécifique à base de hook pour surveiller la modification du file system (Création, modification, suppression de fichier et répertoires). * Accès à des réseaux sociaux (Tchat, mails instantanés), c'est probablement dans les logs du proxy de l'entreprise (si il y a un proxy) * Téléchargement de fichiers exécutables ou non sur Serveur et/ou PC à partir du Web, c'est aussi dans les logs du proxy
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
00
|
|
|
#3 | |
|
Membre expérimenté
![]() Inscription : janvier 2007 Messages : 439 ![]() |
Citation:
Et la tu mets qui tu veux auditer et sur quoi voila |
|
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
Ces paramètres font ils partie de ce qui est hérité par un fichier ou un repertoire créé ?
Parce que si ce n'est pas hérité, cela ne suffit pas, exemple :
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
00
|
|
|
#5 | |
|
Membre du Club
![]() Inscription : novembre 2006 Messages : 82 ![]() |
Citation:
La première permet de propager ou non les entrées d'audit aux objets enfants et la deuxième permet de remplacer les entrées d'audit des objets enfants par ceux définis sur le parent. |
|
|
|
00
|
|
|
#6 |
|
Membre régulier
![]() Lorenzo ChecchiInscription : septembre 2007 Messages : 120 ![]() |
Bonsoir,
Merci pour vos commentaires. Je vais tester tout cela. J'ai trouvé sur le web un keyLogger de Spytector (www.spytector.com) : est-ce un produit sérieux ? (Si vous le connaissez ou l'avez déjà utilisé). Il m'a l'air très complet et semble efficace à première vue. Merci pour vos conseils. A bientôt
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com