Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 24/11/2010, 14h13   #1
Membre régulier
 
Lorenzo Checchi
Inscription : septembre 2007
Messages : 120
Détails du profil
Informations personnelles :
Nom : Lorenzo Checchi
Âge : 49
Localisation : Luxembourg

Informations forums :
Inscription : septembre 2007
Messages : 120
Points : 87
Points : 87
Par défaut Traceur – surveillance environnement serveur interne

Bonjour,

Pourrais-t’on me renseigner sur des logiciels de type “Traceur” permettant de surveiller les actions faites par les utilisateurs dans un environnement interne multi-utilisateurs (au sein d’une entreprise, par ex.).

Ce logiciel aurait la capacité d’enregistrer dans un “Journal”:

Date et heure d’ouverture/fermeture de sessions pour chaque poste utilisateur,

Date et heure des opérations/actions réalisées durant les sessions actives pour chaque utilisateur :
- Ouverture/fermeture d’applications bureautiques,
- Création, modification, suppression de répertoires (arborescence),
- Création, modification, suppression de fichiers,
- Téléchargement de fichiers exécutables ou non sur Serveur et/ou PC à partir du Web.
- Accès à des réseaux sociaux (Tchat, mails instantanés)

Merci et à bientôt.
Lorenzole+bo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 21h38   #2
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
* Date et heure d’ouverture/fermeture de sessions pour chaque poste utilisateur, ca, tu l'as déjà avec l'audit système. Regarde l'article Présentation du sous-système d'audit dans l'environnement Microsoft Windows.

* Pour Ouverture/fermeture d’applications bureautiques, si tu les reformule différemment, tu peux aussi les avoir aussi avec l'audit c'est de l'audit sur le binaire word.exe (par exemple)

* Peut être un dev spécifique à base de hook pour surveiller la modification du file system (Création, modification, suppression de fichier et répertoires).

* Accès à des réseaux sociaux (Tchat, mails instantanés), c'est probablement dans les logs du proxy de l'entreprise (si il y a un proxy)

* Téléchargement de fichiers exécutables ou non sur Serveur et/ou PC à partir du Web, c'est aussi dans les logs du proxy
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 08h52   #3
Membre expérimenté
 
Inscription : janvier 2007
Messages : 439
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 439
Points : 519
Points : 519
Citation:
- Création, modification, suppression de répertoires (arborescence),
- Création, modification, suppression de fichiers,
Clique droit -> propriétés -> Sécurité -> Parametres Avances -> Audit

Et la tu mets qui tu veux auditer et sur quoi voila
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 09h56   #4
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par spawntux Voir le message
Clique droit -> propriétés -> Sécurité -> Parametres Avances -> Audit
Ces paramètres font ils partie de ce qui est hérité par un fichier ou un repertoire créé ?

Parce que si ce n'est pas hérité, cela ne suffit pas, exemple :
  • Je surveille c:\temp avec l'audit
  • L'utilisateur crée c:\temp\toto c'est remonté car c:\temp est audité
  • L'utilisateur crée c:\temp\toto\titi c'est remonté (ou pas) car les paramètres d'audit de c:\temp ont été recopiés/hérités (ou pas) par c:\temp\toto
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 10h46   #5
Membre du Club
 
Avatar de Tmutantv1
 
Inscription : novembre 2006
Messages : 82
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 82
Points : 55
Points : 55
Citation:
Envoyé par ram-0000 Voir le message
Ces paramètres font ils partie de ce qui est hérité par un fichier ou un repertoire créé ?
Il y'a deux cases à cocher en bas de la dite fenêtre qui permet de définir le comportement des paramètres d'audit sur les objets enfants.
La première permet de propager ou non les entrées d'audit aux objets enfants et la deuxième permet de remplacer les entrées d'audit des objets enfants par ceux définis sur le parent.
Tmutantv1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 20h10   #6
Membre régulier
 
Lorenzo Checchi
Inscription : septembre 2007
Messages : 120
Détails du profil
Informations personnelles :
Nom : Lorenzo Checchi
Âge : 49
Localisation : Luxembourg

Informations forums :
Inscription : septembre 2007
Messages : 120
Points : 87
Points : 87
Par défaut Traceur – surveillance environnement serveur interne

Bonsoir,

Merci pour vos commentaires. Je vais tester tout cela. J'ai trouvé sur le web un keyLogger de Spytector (www.spytector.com) : est-ce un produit sérieux ? (Si vous le connaissez ou l'avez déjà utilisé). Il m'a l'air très complet et semble efficace à première vue.

Merci pour vos conseils.

A bientôt
Lorenzole+bo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h08.


 
 
 
 
Partenaires

Hébergement Web