Toon posts:

File access monitoring per gebruiker

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey tweakers!

Omdat de manager Informatica bij ons een beetje paranoia wordt, heeft hij mij op missie gestuurd om een softwareapplicatie te vinden die monitoring van onze filestorage over het netwerk kan doen.
De bedoeling is dat we gewoon een directory aan het programmaatje toe kennen, en vervolgens geeft ie een overzicht van elke gebruiker die een bestand open heeft op de storage, de naam van het bestand, en de tijd dat het werd geopend.
Hiervan moet ook een logje weggeschreven kunnen worden.

Kent iemand een dergelijk stukje software? Ik heb reeds Filemon (haha, wat een naam voor een programma :p) getest op technet, maar deze toont het enkel per process.
Rechtse klik --> Eigenschappen --> Security --> Advanced... --> Auditing, ook reeds bekeken, maar gezien onze storage niet echt klein is, en ik geen gigantische vertraging op de server wil veroorzaken bij het toekennen van de rechten, denk ik ook niet echt dat dit geschikt is.

Alvast bedankt, mensen :)

  • remco_k
  • Registratie: April 2002
  • Laatst online: 08:24

remco_k

een cassettebandje was genoeg

Ik denk dat zo'n tooltje heel erg afhankelijk is van de server die die bestanden serveert.
Je zal 'm niet zomaar los op een werkstationnetje kunnen draaien lijkt me.

Je moet voor het specifieke OS waar de server mee draait (wat je niet opgaf in je TS, doe dat nog even) een tool vinden.

Alles kan stuk.


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 08:42

sh4d0wman

Attack | Exploit | Pwn

Misschien ook nuttig om even te vermelden over hoeveel data we hier praten. Wil je dan alles monitoren of bepaalde directories/bestanden?

Zijn verzoek klinkt simpel maar er komt waarschijnlijk een hele sloot logging achter weg. Ben benieuwd :)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Verwijderd

Topicstarter
Ahum, momenteel hebben we het over 240GB, en het stijgt gestaag. Dit zijn voornamelijk officedocumenten, pdf's en boekhoudingsbestanden (Omnis 7 DF1 Bestanden als dit iemand iets zegt :)) Het OS is Windows 2003 Server, en het programma mag eventueel op de server zelf staan hoor. Bedankt al voor de snelle reacties :)

  • remco_k
  • Registratie: April 2002
  • Laatst online: 08:24

remco_k

een cassettebandje was genoeg

Verwijderd schreef op maandag 23 juni 2008 @ 15:32:
...en vervolgens geeft ie een overzicht van elke gebruiker die een bestand open heeft op de storage, de naam van het bestand, en de tijd dat het werd geopend.
Hiervan moet ook een logje weggeschreven kunnen worden.
Als ik me niet vergis dat kan dat standaard met W2K3...
Alleen dat schrijven van een logje weet ik niet.

Iets met 'manage computer->Shared directories->Open files' (of iets dergelijks)

[ Voor 8% gewijzigd door remco_k op 23-06-2008 15:47 ]

Alles kan stuk.


Verwijderd

Topicstarter
remco_k schreef op maandag 23 juni 2008 @ 15:45:
[...]

Als ik me niet vergis dat kan dat standaard met W2K3...
Alleen dat schrijven van een logje weet ik niet.

Iets met 'manage computer->Shared directories->Open files' (of iets dergelijks)
Inderdaad, eigenlijk zou ik dat moeten kunnen gelogd zien, aangezien het niet echt zo praktisch is dit alle uren van de dag te bekijken. Daarnaast zou ik moeten kunnen toewijzen aan slechts 1 directory.

[ Voor 32% gewijzigd door Verwijderd op 23-06-2008 15:52 ]


  • KatirZan
  • Registratie: September 2001
  • Laatst online: 04-03 10:32

KatirZan

Wandelende orgaanzak

beetje apart om elk bestand in de gaten te willen houden....maarja...

250gb aan data vind ik nogal meevallen om bovenstaande in te stellen trouwens, kwestie van goed batchen ;)

kan je dit niet gewoon met profilen doen?

editje :

Wat je eigenlijk dus wilt is per user een logfile aanmaken die een logfile bijhoudt van de geopende bestanden....

Dan is rechtenverdeling toch echt stukken simpeler :?

[ Voor 29% gewijzigd door KatirZan op 23-06-2008 15:51 ]

Wabbawabbawabbawabba


Verwijderd

Topicstarter
KatirZan schreef op maandag 23 juni 2008 @ 15:50:
beetje apart om elk bestand in de gaten te willen houden....maarja...

250gb aan data vind ik nogal meevallen om bovenstaande in te stellen trouwens, kwestie van goed batchen ;)

kan je dit niet gewoon met profilen doen?

editje :

Wat je eigenlijk dus wilt is per user een logfile aanmaken die een logfile bijhoudt van de geopende bestanden....

Dan is rechtenverdeling toch echt stukken simpeler :?
Neen, wat ik eigenlijk wil is dat er 1 logje aangemaakt wordt, waar alle geopende files chronologisch in vermeld staan met een vermelding van de gebruiker er bij.

Misschien even toelichten waarom deze vraag. Er zijn een aantal van onze werknemers gaan lopen naar een ander soortgelijk bedrijf, en deze hebben grote hoeveelheden data van ons gestolen. We kunnen het niet aantonen, maar zijn het wel 100% zeker dat dit is gebeurd. Om te voorkomen dat dit nogmaals gebeurd zouden we de fileaccess van onze eigen bestanden op de netwerkstorage willen gaan monitoren, zodat we indien dit nog voor komt een bewijs hebben om eventueel gerechterlijke stappen te kunnen nemen.
Het grote probleem in deze materie is namelijk dat we deze gebruikers niet kunnen afsluiten van de data zolang hun opzegperiode nog loopt, maar ze ondertussen wel met alles kunnen gaan lopen...

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 08:52

chromeeh

the Gnome

Buiten het privacy recht, is de vraag of dit echt wel bruikbaar is...
Dat bijv. internet gebruik gemonitored wordt kan ik heel goed in komen, maar om nu elke open file te willen zien....

"Some day, I hope to find the nuggets on a chicken."


  • KatirZan
  • Registratie: September 2001
  • Laatst online: 04-03 10:32

KatirZan

Wandelende orgaanzak

chromeeh schreef op maandag 23 juni 2008 @ 16:07:
Buiten het privacy recht, is de vraag of dit echt wel bruikbaar is...
Dat bijv. internet gebruik gemonitored wordt kan ik heel goed in komen, maar om nu elke open file te willen zien....
tja, bedrijfsmatige informatie, daar kan je geen recht op krijgen in combinatie met privacy rechten ;) Als je prive zaken steelt van een bedrijf dan komt je privacy recht ook niet meer "tot zijn recht"

Ik ken geen logger die bestanden bijhoudt per user in 1 logfile. Wel kan je een logfile aanmaken met welke bestanden geopend of gekopieerd worden (standaard vanuit windows) alleen kan dit niet user gericht.

Als je een goed vermoeden hebt welke personen bedrijfsmatige informatie overgespeelt hebben naar een ander bedrijf dan is dat persoon hoe dan ook slecht bezig, alsmede het bedrijf dat de informatie aanneemt.

Zulke zaken vallen lastig aan te tonen, ook met ingelogde gebruikers. Wat bijvoorbeeld als een werknemer de login gegevens heeft van een collega (wat 9 van de 10 keer voor komt ;) ), dan sta je ook met lege handen.

Persoonlijk zou ik het verlies nemen en gewoon verder gaan. Wel wat duidelijkere regels opstellen. Zo staat waarschijnlijk al in mensen hun contract dat het overspelen van informatie strafrechtelijke vervolging tot oorzaak heeft. De meeste bedrijven hebben dit ook.

Verder zal je de rechten van de gebruikers beter in de gaten moeten houden, zo kan je eventueel ook in contracten vast laten leggen dat indien werknemers bij het bedrijf vertrekken zij geen zelfde soort werk mogen zoeken/vinden binnen een bepaalde regio/omgeving.

Wabbawabbawabbawabba


  • Wish
  • Registratie: Juni 2006
  • Laatst online: 07:40

Wish

ingwell

Als je "stelen" wilt voorkomen zou ik inderdaad met rechten gaan spelen. Want wat betekent het als je kunt aantonen dat een gebruiker een bestand heeft ingezien? Volgens mij kun je dan nog steeds niet hard maken dat de gebruiker het "meegenomen" heeft...

No drama


Verwijderd

Topicstarter
chromeeh schreef op maandag 23 juni 2008 @ 16:07:
Buiten het privacy recht, is de vraag of dit echt wel bruikbaar is...
Dat bijv. internet gebruik gemonitored wordt kan ik heel goed in komen, maar om nu elke open file te willen zien....
Gezien het interne documenten zijn, is dit gedekt door het contract hoor, daarin staat uitdrukkelijk vermeld dat zulke zaken kunnen worden gedaan. Het is zelfs zo dat externe emails (dus van klanten, privémails zijn op de bedrijfsadressen niet toegelaten) automatisch geforward naar zaalverantwoordelijken, en dit staat eveneens in het arbeidsreglement uitdrukkelijk vermeld. Dit omdat er geen werk zou blijven liggen.
Ik weet ook wel dat dit eigenlijk niet echt etisch verantwoord is, maar de bazen hebben het zo beslist, en daar kan ik nu eenmaal weinig tegen inbrengen :/

[ Voor 4% gewijzigd door Verwijderd op 23-06-2008 16:47 ]


  • remco_k
  • Registratie: April 2002
  • Laatst online: 08:24

remco_k

een cassettebandje was genoeg

Voorkomen is beter dan genezen.

Timmer de file server dicht voor users die op bepaalde plekken niet mogen komen.

Alles kan stuk.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 22:59
remco_k schreef op maandag 23 juni 2008 @ 19:41:
Voorkomen is beter dan genezen.

Timmer de file server dicht voor users die op bepaalde plekken niet mogen komen.
With ^^

Betere rechtenstructuur. Verder zou ik toch voor de Windows logging gaan. Ik zit meer in de Linux hoek, maar je hebt gratis tooltjes die Windows-logging naar een Linux-server kunnen sturen. Onder Linux kan je wel iets beter zoeken in de logs.

Maar neemt niet weg: Datgene waar je niet bij kan, kan je ook niet jatten!

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
laat dat nu net het probleem zijn, tot wanneer hun opzegtermijn verlopen is, moeten deze gebruikers net aan die dossiers kunnen, je kan ze dus onmogelijk volledig de toegang ontzeggen, of ze komen hier dag in en dag uit met de duimen zitten draaien... Lijkt me trouwens ook onmogelijk om een rechtenstructuur te gaan opzetten die hen toe laat de files te openen voor het werk maar niet wanneer ze willen stelen...
Bijgevolg is de periode van die opzegtermijn natuurlijk hun gedroomde moment om van alles en nog wat te gaan kopiëren. Erger nog, ik vermoed zelfs dat nog voor ze enig bericht hebben gegeven dat ze naar ergens anders trekken, ze al lang lustig aan het kopiëren zijn :/

Lastig probleempje he ;)

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 08:42

sh4d0wman

Attack | Exploit | Pwn

Waar kopieert men het naar toe? Je zou verwisselbare media en USB uit kunnen schakelen voor gebruikers. Internet en mail kun je monitoren / blokkeren. Helemaal voorkomen kun je het niet ben ik bang. Men kan het misschien bijvoorbeeld wel printen en vervolgens meenemen.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • remco_k
  • Registratie: April 2002
  • Laatst online: 08:24

remco_k

een cassettebandje was genoeg

Valt wel mee, je moet het probleem beter defineren en dan blijkt de oplossing hierboven een hele aardige.
Gebruikers moeten wel lees (en schrijf?) rechten hebben omdat het hun werk is maar het mag niet worden gekopieerd.
Dan gaat de file access monitoring toch ook geen uitsluitsel geven wat er werkelijk gebeurd is?

Als je bang bent voor diefstal op dat gebied, moet je de 'uitgangen' dichttimmeren.
USB, CD/DVD branders, e-mail, internet (web drives), ftp, remote management tools, noem maar op.

Dát kan lastig zijn, zo niet onmogelijk.
Ik kijk even naar mezelf: Ik ben developer, schrijf code en m'n werkgever wil niet dat ik code mee naar huis neem om voor mezelf te gebruiken of nog erger dingen. Dat heeft hij in het contract afgeschermd, maar systeem technisch is voorkomen hiervan werkelijk onmogelijk. Ik heb namelijk ook FTP, USB en allerlei andere (verwisselbare) media nodig om m'n werk te kunnen doen. Dus dan is het enkel op vertrouwen/contract gebasseerd...
Maar; als die medewerkers dat allemaal niet nodig hebben, dan kan je met wat aanpassingen een heel eind komen hoor.

[ Voor 3% gewijzigd door remco_k op 24-06-2008 11:00 ]

Alles kan stuk.


Verwijderd

Topicstarter
Dat is een probleem, dossiers komen van klanten ofwel per USB stick, ofwel per mail, ofwel per diskette (gelukkig zijn die laatste uitzonderingen :)). Alles wat dichtgetimmerd kan worden is dat al, al de rest moeten we open laten, vandaar ook dat we kijken naar monitoring... Als we hen al niet kunnen tegenhouden, weten we tenminste wie het zijn...
Pagina: 1