Как отследить удаление, перемещение, переименование файлов¶
Агенты Staffcop Enterprise обеспечивают полный контроль файловых операций на рабочих станциях пользователей и терминальных серверах.
Система отслеживает и перехватывает все операции с файлами. Правила перехвата файловых операций задаются в конфигурации агента в разделе Файлы.
Наиболее опасными с точки зрения информационной безопасности считаются:
удаление;
перемещение;
переименование.
Именно эти действия часто используются для несанкционированных действий.
Все эти события можно отследить в конструкторе с помощью измерения Файлы → Операции.
Выберите операцию, чтобы получить список файлов. В результате в линзе событий останутся только события этой операции, например, удаление:
Перейдите в режим анализа. Нажмите Анализ → Таблица.
![]()
Откроется таблица с данными:
компьютеры, на которых выполнялись операции;
количество затронутых файлов.
Добавьте детализацию. В шапке таблицы нажмите знак + и последовательно выберите:
Пользователи — чтобы увидеть, кто выполнял операцию;
Имя файла — чтобы узнать, какие именно файлы были затронуты.
![]()
Результат:
![]()
Визуализируйте данные. Для наглядного представления переключитесь в режим Анализ → Дерево. Так проще анализировать связи между событиями.
![]()
При необходимости можно поменять фильтры.
Сохраните или распечатайте отчет с помощью кнопки Выгрузка и печать.
Последнее обновление: 18.02.26