Jump to content

user-logging


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi zusammen,

 

bevor ich zur eigentlichen frage komme :

 

"ja", ich habe sämtliche bevollmächtigungen

seitens betriebsrat, personalabteilung,

sowie geschäftsleitung :-)

darüberhinaus kenne ich die rechtslage und

kausal damit zusammenhängende geschichten.....

 

 

folgendes problem :

 

bin zum (wiederholten male) mit der "it-forensik"

beauftragt......

 

erstelle gerade ein userprofil und stelle fest, dass

die "hausmittel" von w2k hinsichtlich der

überwachungsrichtlinien doch wenig hilfreich sind.

 

...kämpfe mich also gerade per "calamaris" durch unsere

proxy-log's .......

 

da ich in den (von mir verfassten *g) kommenden

it-organisationsanweisungen eh verankern darf,

dass es eine 100% kontrolle gibt /geben wird .....

 

kennt jemand ein "aussagekräfiges" 3rd-party-tool,

welches in dieser richtung empfehlenswert ist ?

 

ich rede jetzt nicht von keyloggern (z.b. intraspy-geil,

aber dennoch zu hart *g ... auch nicht von powerquests

'filemon' .... spielzeug...), sondern von einer umfassenden,

professionelleren system&userüberwachung, als es

die richtlinien einer 2k-ads erlauben ......

 

habe bei den letzten 3 fällen jeweils auf die linux-tools

zurückgreifen müssen, (was jeweils sauber funzte) um "wasserfeste" dinge auf den

tisch legen zu können. dennoch,

nicht wirklich befriedigend .....

 

tips willkommen :-)

 

gruss

tri

Link zu diesem Kommentar
kennt jemand ein "aussagekräfiges" 3rd-party-tool,......

Nun, aber da solltest du erst mal eine aussagekräftige Anforderung vorlegen ;)

 

Das hier:

ich rede jetzt nicht von keyloggern (z.b. intraspy-geil,

aber dennoch zu hart *g ... auch nicht von powerquests

'filemon' .... spielzeug...), sondern von einer umfassenden,

professionelleren system&userüberwachung, als es

die richtlinien einer 2k-ads erlauben ......

ist für mich keine Anforderung. Eine Anforderung an eine Software sieht aus, wie ein Pflichtenheft bei einem Projekt, nur kleiner. In etwa: Die Software soll:

- ... können

- ... können

- ... können

 

.. und so weiter.

 

grizzly999

Link zu diesem Kommentar

aha .....

 

wie sollte also eine "systemseitige"

logging-sw auschauen (dachte, dass wäre klar,

wenn ich von 100% rede, sorry)

 

aufzeichnung von :

 

- dateizugriffen

- verläufen (geloggt und weggespeichert zur laufzeit)

- usw ...... transparenz halt

 

jo, erreiche ich mit "diversesten, verschiedenen hilfsmitteln",

aber gibt es eines, welches alles in einem vereint ?

und zwar "lesbar", denn die ads-hausmittel kann ausser

einem profi keiner lesen, was praktisch soviel bedeutet, wie,

 

->

ist der chief-admin nicht da, ist keiner zugegen, der es aufschlüsseln kann.......

 

gruss

tri

 

p.s.

weiss, dass per script alles machbar ist, aber genau deshalb frage ich ja hier, weil ich keine lust habe, die nächsten 6 monate das bisherige zu erweitern :-) (stand jetzt: direkte meldung an admin (moi) bei "einstecken" eines wechseldatenträgers, direkte meldung bei falscher pw-eingabe usw..... aber dieses auf die totale überwachung zu ergaenzen .... nicht wirklich, hoffe ich *g)

Link zu diesem Kommentar

das ist schade, weil ich denke mir doch, dass

ich damit nicht alleine stehe :-)

 

habe schon in der vergangenheit festgestellt,

dass m$ in dieser richtung begrenzt "zu sein scheint" .....

 

habe also den isa rausgeworfen und stattdessen den squid mit squidguard und calamaris reingenommen :-)

 

seitdem ist ruhe. soll heissen, es bestehen "ganz" andere

möglichkeiten des loggings, sowie der auswertung....

 

habe hinsichtlich des datei/objektzugriffs dann powerquests

"filemon"paket getestet.... hartnäckig und sauber, aber wehe

man vergisst, die am tage (sicherlich je nach nw-groesse verschieden) anlaufenden log's zu leeren .... ist der server ziemlich schnell ziemlich zu .......

 

- ... und "verlaufsmässig" hab ich noch nix vernünftiges......

 

gruss

tri

Link zu diesem Kommentar

... hat wohl wenig sinn , sorry

 

@blub

echt hilfreich, denn diese links sind zum einen

wohl jedem bekannt und bilden kompl. "suites",

welche nicht gefordert sind (siehe "powerquest" oben)

 

darüberhinaus kann sich auch gerne ein

"kompetenter" vertriebler melden, der einen sinnvollen

vorschlag hat.

 

..... im bezug auf "wirkliche, reale forensik", real,

rechtlich verwertbare hinweise bringen deine links,

respektive deren contents leider nichts.....

 

 

gruss

tri

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...