Типы событий

У каждого события в Staffcop есть свой тип. Его можно узнать в Линзе событий и Информации о событии.

../_images/event_type_example.png

Для просмотра списка событий перейдите в КонструкторТипы событий и отключите флаг Статистика.

../_images/events_types.png

Примечание

Чтобы система создавала события, включите соответствующий модуль или выполните другие действия для активации. Подробнее — ниже в описании событий.

Активность пользователя

Время активности

Период, в течение которого сотрудник взаимодействует с приложениями или веб-ресурсами. Система фиксирует активность при любых действиях мыши, клавиатуры или других устройств ввода.

../_images/event_types_activity_1.png
../_images/event_types_activity.png

Для активации включите модули:

Ввод с клавиатуры

Отображает нажатия клавиш и их сочетаний в различных приложениях, перхватывает пароли при логине в Windows.

Наведите курсор на перехваченный текст, чтобы увидеть нажатые клавиши, например, Caps Lock или Alt. Если пользователь удалял напечатанное, удаленные символы будут зачеркнуты.

../_images/event_types_keyboard_1.png

Примечание

Перехваченные пароли при логине в Windows можно посмотреть в Сработавшие политикиПароль пользователя.

../_images/event_types_keyboard.png

Для активации включите опции Ввод с клавиатуры и Низкоуровневый кейлоггер в модуле Клавиатура и буфер обмена.

Вход/выход из системы

Перехват входа и выхода пользователей.

../_images/event_types_login_1.png
../_images/event_types_login.png

Для активации включите Мониторинг пользователей → Вход в систему.

Удаленный вход/выход

Данные об удаленных входе и выходе в Windows.

../_images/event_types_account_1.png
../_images/event_types_account.png

Для активации включите Мониторинг пользователей → Вход в систему.

Запуск приложения

Информация о запуске приложений:

../_images/event_types_start_1.png
../_images/event_types_start.png

Для активации Запуска приложений внесите изменения в /etc/staffcop/config и включите Контроль программ → Запуск приложений.

Завершение приложения

Информация о завершении работы приложения.

../_images/event_types_finish_1.png
../_images/event_types_finish.png

Для активации внесите изменения в /etc/staffcop/config и включите Контроль программ → Запуск приложений.

Время участия в ВКС

Содержит время участия пользователя в видеоконференциях.

../_images/event_types_conference_1.png
../_images/event_types_conference.png

Для активации включите Контроль ВКС — Контроль участия в ВКС.

Буфер обмена

Скопированные текст и изображения из буфера обмена.

../_images/event_types_clipboard_1.png
../_images/event_types_clipboard.png

Для активации включите Клавиатура и буфер обмена → Буфер обмена.

Чтобы перехватывать скриншоты, сделанные с помощью клавиши Print Screen, включите в модуле Файлы опцию Теневое копирование.

СКУД

Вывод событий из системы СКУД.

../_images/events_types_pacs_1.png
../_images/events_types_pacs.png

Для вывода событий СКУД импортируйте данные из СКУД-системы.

Файлы

Операции с файлами

Файловые операции, которые совершают приложения: файловые менеджеры, браузеры, другие ПО.

../_images/event_types_file_operation_1.png
../_images/event_types_file_operation.png

Для активации события включите Файлы — Файловая активность.

Файл

Файлы, которые были получены в результате работы Файлового сканера или Краулера.

../_images/event_types_filescan_1.png
../_images/event_types_filescan.png

Для активации включите и настройте Файловый сканер → Сканер файлов или Краулер.

Печать документов

Распечатанные документы.

../_images/event_types_printing_1.png
../_images/event_types_printing.png

Для активации включите Принтеры → Печать на принтерах.

Записи и снимки активности

Снимок экрана

Снимки экрана пользователя, которые сделал агент.

../_images/event_types_screenshot_1.png

Примечание

Снимки экрана, которые сделал сам пользователь, хранятся в событиях Буфер обмена.

../_images/event_types_screenshot.png

Активировать событие, настроить частоту и качество снимков можно в модуле Снимки экрана.

Пакеты снимков экрана

Набор снимков экрана пользователя, которые можно просматривать в слайд-шоу. Пакеты снимков занимают гораздо меньше места, чем отдельные снимки экрана или видео.

../_images/event_types_sreenpack_1.png
../_images/event_types_sreenpack.png

Для создания пакетов снимков экрана включите и настройте Пакеты снимков экрана.

Видео рабочего стола

Видеозапись экрана пользователя.

../_images/event_types_desktopvideo_1.png

Примечание

Нажмите на превью видео, чтобы открыть проигрыватель и посмотреть запись.

../_images/event_types_desktopvideo.png

Для записи видео на компьютерах пользователей включите Онлайн видео рабочего стола или Офлайн запись видео рабочего стола в разделе Запись видео экрана.

Снимок с веб-камеры

Снимки веб-камеры.

../_images/event_types_webcam_image_1.png

Предупреждение

Создание снимков возможно только при подключенной веб-камере.

../_images/event_types_webcam_image.png

Для создания снимков включите и настройте Веб-камеры → Снимки с веб-камеры.

Видео с веб-камеры

Видеозаписи с веб-камеры сотрудника.

../_images/event_types_webcam_video_1.png

Примечание

Добавлено в Staffcop Enterprise 5.5. В более ранних версиях Staffcop видеозаписи находятся в событии Cнимок с веб-камеры. При работе нового агента и старого сервера видеозапись не ведется.

../_images/event_types_webcam_video.png

Для создания событий Видео с веб-камеры включите и настройте Веб-камеры → Офлайн-запись с веб-камеры.

Запись звука

Запись звука с микрофона и колонок сотрудника.

Предупреждение

Запись с микрофона возможна только при подключении звукового устройства.

../_images/events_types_mic_1.png

Примечание

Запись звука можно преобразовать текст с помощью VoiceKit от Т-Банка. Для этого настройте Распознавание речи.

../_images/events_types_mic.png

Для активации включите Запись с микрофона и/или Запись звука с колонок в разделе Запись звука.

Интернет

Посещение сайтов

Сайты, которые посещал пользователь.

../_images/event_types_internet_1.png

Примечание

Информация о посещении сайта хранится и в событиях другого типа, например, Время активности или Снимок экрана.

../_images/event_types_internet.png

Для активации включите Сетевые подключения — Мониторинг сети и Интернет — Веб-трафик.

Интернет-пейджер

Перехват событий в мессенджерах.

../_images/event_types_messengers_1.png
../_images/event_types_messengers.png

Для перехвата переписки включите Сетевые подключения — Мониторинг сети и Почта и мессенджеры — Интернет-пейджеры. Для перехвата Telegram или WhatsApp — дополнительные опции перехвата.

Почта

Почтовая переписка. События формируются при перехвате электронной почты или с помощью Сборщика почты.

../_images/event_types_mail_1.png

Примечание

Наведите курсор на имя отправителя, чтобы увидеть данные из его Карточки пользователя.

../_images/event_types_mail.png

Для перехвата почтовой переписки включите Сетевые подключения — Мониторинг сети и активируйте почтовые модули в разделе Почта и мессенджеры.

Данные формы

Данные форм, которые были перехвачены в браузере.

../_images/event_types_formdata_1.png

Примечание

Событие Данные формы перехватывает пароли в браузере. Перехваченные пароли можно посмотреть в Сработавшие политикиПароль в браузере.

../_images/event_types_formdata.png

Для активации события включите опции Веб-трафик и Перехват веб-форм в разделе Интернет.

Инцидент K.ID

Информация о входе через Контур.ID.

../_images/event_types_kontur_id_1.png
../_images/event_types_kontur_id.png

Для активации входа через Контур.ID настройте Отслеживание входа в Контур.ID.

FTP

Информация о подключении к FTP-серверам.

../_images/event_types_ftp_1.png
../_images/event_types_ftp.png

Для активации включите Файлы → FTP.

Перехваченный файл

Теневые копии файлов, которые были перехвачены:

  • при отправке по электронной почте через почтовые агенты и веб-почту;

  • загрузке на USB-накопители;

  • отправке через интернет-мессенджеры: QIP, ICQ, Skype, Агент Mail.ru и др.;

  • печати на принтере;

  • загрузке через браузер на Google Drive.

../_images/events_types_intercepted_file_1.png
../_images/events_types_intercepted_file.png

Для перехвата файлов включите Файловая активность, Теневое копирование и другие опции в разделе Файлы.

Терминалы

Терминал ввода команд

Данные ввода команд и результат выполнения в CMD и PowerShell.

../_images/events_types_terminal_1.png

Внимание

В Windows 11 вместо CMD и Powershell используется Терминал Windows, который Staffcop не перехватывает.

../_images/events_types_terminal.png

Для активации включите Клавиатура и буфер обмена → Контроль ввода команд.

Терминал Linux

Отображает данные, введенные в терминале в виде текста и gif:

../_images/event_types_linux_terminal_1.png
../_images/event_types_linux_terminal.png

Для активации включите Мониторинг Linux → Перехват терминалов Linux (TTY).

Системные события

Действие администратора

Действия администраторов в веб-интерфейсе Staffcop.

../_images/event_types_admin_1.png

Примечание

Действия администраторов можно также посмотреть в Админ → Последние действия.

../_images/event_types_admin.png

При необходимости включите в Параметрах сервера:

Уведомления

Сообщения о действиях, которые требуют внимания администратора.

../_images/event_types_alert_1.png
../_images/event_types_alert.png

Отладочная информация

Системный лог

Архив отчетов о процессе работы агента, формируется автоматически. Необходим для отладки и передачи логов в службу технической поддержки.

../_images/event_types_log_1.png
../_images/event_types_log.png

Линукс лог

Ввод и вывод в syslog, bash, других логах и командных оболочках Linux-агента.

../_images/events_types_linux_log_1.png

Примечание

События Линукс лог не относятся к политике Syslog коннектор.

../_images/events_types_linux_log.png

Для активации укажите список файлов в Мониторинг Linux → Контроль лог-файлов.

Оборудование, программное обеспечение и сеть

Реестр программ

Содержит информацию об установленном на ПК программном обеспечении. Система формирует событие при обновлении конфигурации и перезапуске агента.

../_images/event_types_inventory_program_1.png
../_images/event_types_inventory_program.png

Для активации включите Инвентаризация → Реестр программ.

Реестр оборудования

Список всех устройств компьютера и их идентификаторов:

../_images/event_types_inventory_device_1.png
../_images/event_types_inventory_device.png

Для активации включите Инвентаризация → Реестр оборудования.

Сеть

IP-адреса и порты, через которые происходило подключение.

../_images/events_types_net_1.png
../_images/events_types_net.png

Для активации включите Сетевые подключения → Мониторинг сети.

Устройства

Список устройств, которые были подключены к компьютеру сотрудника.

../_images/event_types_device_1.png
../_images/event_types_device.png

Для активации включите и настройте Устройства → USB устройства.

Установка ПО

Записи об установке и удалении программ на компьютерах сотрудников.

../_images/event_types_install_1.png
../_images/event_types_install.png

Для активации включите и настройте Контроль программ → Установка приложений.

Внешние диски

Подключенные внешние накопители.

../_images/event_types_external_disk_1.png
../_images/event_types_external_disk.png

Для активации включите и настройте Инвентаризация → Реестр оборудования.

Беспроводные подключения

Данные о подключениях к беспроводным сетям.

../_images/event_types_wlan_1.png
../_images/event_types_wlan.png

Для создания событий о беспроводном подключении включите и настройте Беспроводные сети → Подключениe к беспроводным сетям.