Возможности macOS-агента

Обзор функций

Кастомизация

Изменение имени и иконки сборки через техподдержку.

Установка

Установка и обновление:

  • универсальный инсталлятор для Intel, M1 и М2;

  • обновление агента с сервера;

  • задание резервного сервера.

Мониторинг пользователей

Контроль аутентификации сотрудников:

  • запись удаленного и локального входа/выхода из системы;

  • черно-белые списки для исключения пользователей из мониторинга.

Контроль программ

Контроль и блокировка запуска приложений по черно-белому списку.

Учет активности

Контроль пользовательской активности пользователя:

  • учет активного времени в приложении;

  • учет активности на сайтах через перехват истории браузера.

Снимки экрана

Создание скриншотов:

  • с заданным интервалом времени;

  • по переключению окна или смене его заголовка;

  • сжатие для экономии места.

Клавиатура и буфер обмена

Перехват информации:

Сетевые подключения

Перехват данных активности в браузерах.

Интернет

Анализ данных сетевой активности:

Почта и мессенджеры

Контроль переписок и загрузок на основе:

  • активности пользователя;

  • снимков экрана;

  • кейлоггера;

  • контроля файловых операций.

Файлы

Перехват файловых операций:

  • пользователя,

  • фоновых процессов приложений.

Контроль файлов:

  • теневые копии файлов при копировании на USB или сетевую шару;

  • теневые копии файлов, скачанных с браузера;

  • черно-белые списки файлов.

Устройства

Контроль съемных носителей информации:

  • перехват подключений по USB;

  • блокировка USB-устройств;

  • предоставления доступа к устройствам только для чтения.

Удаленное управление

Блокировка компьютера по запросу администратора.

Файловый сканер

Сканирование файлов по типу контента в домашних директориях:

  • передача измерений и содержимого файла;

  • гибкие настройки типа контента;

  • сканирование по расписанию;

  • черно-белые списки файлов.

Описание функций

Перехват файлов через браузер

Начиная с версии Staffcop 5.3 для macOS-агентов доступен перехват загрузок файлов в браузере.

Чтобы активировать перехват:

  1. В разделе Панель управленияКонфигурации компьютеров выберите конфигурацию.

  2. В разделе конфигурации Файлы активируйте опцию Файловая активность и задайте Размер файла для теневого копирования.

  3. В разделе конфигурации Интернет активируйте опцию История браузеров.

  4. Готово!

После активации:

  • если браузер был установлен раньше агента, требуется перезагрузка для начала перехвата загрузок;

  • если браузер установлен позже агента, агент создаст теневые копии всех файлов из истории загрузок браузера.

Примечание

Агент перехватывает файлы только из истории загрузок. Файлы могут быть скачаны пользователем в обход загрузки, в этом случае агент не делает теневую копию.

Блокировка компьютеров

Добавлено в версии 5.4.

Функция позволяет заблокировать текущего пользователя. При активной блокировке автоматически отклоняет попытки входа.

Чтобы активировать блокировку:

  1. Перейдите Панель управленияКомпьютеры.

  2. Поставьте флажок напротив компьютера для блокировки.

  3. Выберите во вкладке Выполнить действие опцию Заблокировать ПК.

    ../../_images/mac_12.png
  4. Готово!

После активации блокировки пользователь выйдет из системы, а на экране компьютера отобразится окно входа.

Чтобы отключить блокировку:

  1. В Панели управленияКомпьютеры поставьте флажок напротив заблокированного компьютера.

  2. Перейдите в Выполнить действия.

  3. Нажмите Разблокировать ПК.

Контроль USB

Добавлено в версии 5.4.

С версии 5.4 Staffсop позволяет контролировать устройства USB.

Если функция включена, то при использовании USB-устройств агент создает события:

  • Внешние диски — при включении/отключении USB-устройства;

    ../../_images/mac_10.png
  • Операции с файлами — при изменении, копировании, удалении и других операциях с файлами на USB-устройствах;

    ../../_images/mac_9.png
  • Перехваченный файл — при копировании файлов на USB-устройство;

    ../../_images/mac_11.png

Примечание

Для теневого копирования перехваченного файла включите Теневое копирование в Конфигурации компьютераФайлы.

Чтобы включить контроль USB:

  1. Перейдите АдминКонфигурации компьютеров.

  2. Выберите Устройства.

  3. Сдвиньте переключатель USB устройства.

Для блокировки всех USB-устройств или доступа только для чтения активируйте соответствующие переключатели:

../../_images/mac_8.png

Управление блокировкой накопителей происходит на основе черных и белых списков.

Примечание

По черно-белым спискам блокируются только USB-накопители.

Чтобы посмотреть связанное с устройством событие:

  1. Выберите в Конструкторе событий измерение Устройство.

  2. Выберите ID-устройства

  3. Выберите устройство для отображения событий.

../../_images/mac_7.png