Типы событий

Все типы перехваченных событий перечислены в конструкторе:

../_images/events_types.png

Операции с файлами

Файловые операции, совершаемые приложениями (файл.менеджерами, браузерами, другим ПО).

../_images/events_types_1.png

Снимок экрана

Отображает снимки экрана пользователя. Частота снимков и качество настраивается в конфигурации агента.

../_images/events_types_2.png

Время активности

Содержит время активности пользователя в приложениях и на сайтах, используются в отчетах. Для работы необходимо включить модуль Время активности.

../_images/events_types_3.png

Посещение сайтов

Сайты, посещенные сотрудником. Для работы необходимо включить модули Веб-трафик и Мониторинг сети.

../_images/events_types_4.png

Ввод с клавиатуры

Отображает нажатия клавиш и их сочетаний в различных приложениях, также отображает перехваченные пароли при логие в Windows, для работы должны быть включены модули Ввод с клавиатуры, Низкоуровневый кейлоггер.

../_images/events_types_5.png

Реестр софта

Содержит информацию об установленном на ПК програмном обеспечении, собирается при обновлении конфигурации и перезапуске агента.

Для работы должен быть включен модуль Реестр софта, полученные данные используются в отчете Инвентаризация-Приложения.

../_images/events_types_7.png

Интернет-пейджер

Скайп, ICQ, другие мессенджеры. Для работы необходимо включить модули Интернет-пейджеры и Мониторинг сети.

../_images/events_types_8.png

Почта

Почтовая переписка. Для работы необходимо включить модули Электронная почта, Веб-почта, Электронная почта MAPI в зависимости от того, какой тип почты интересует.

Для работы должен быть включен модуль Мониторинг сети.

../_images/events_types_9.png

Видео рабочего стола

Кнопка Play позволяет просмотреть всю деятельность нужного сотрудника за нужный промежуток времени.

Для работы необходимо настроить Снимки экрана и Видео экрана в Конфигурации агентов.

../_images/events_types_10.png

Данные формы

Выводит в табличном виде данные перехваченных форм с интернет-браузеров. Используется для перехвата паролей, введенных в браузере, которые можно посмотреть в Сработавшие фильтрыПерехват паролей в браузере.

../_images/events_types_24.png

FTP

Выводит информацию о всех подключениях к FTP-серверам:

../_images/events_types_26.png

Реестр оборудования

Список всех устройств компьютера с их идентификаторами:

../_images/events_types_11.png

Сеть

Позволяет отпределить по каким IP-адресам и портам производилось соединение. Для работы должен быть включен модуль Мониторинг сети.

../_images/events_types_12.png

Перехваченный файл

Можно получить доступ к теневым копиям файлов, отправленных электронной почтой, интернет-мессенджерами, загруженных с помощью браузеров, файловых хранилищ и т. д.

Для работы должен быть включен модуль Теневое копирование и Операции с файлами.

../_images/events_types_13.png

Запись звука

Для работы необходимо включение модуля Запись с микрофона или Запись звука с колонок и настройка параметров записи с микрофона. Запись с микрофона возможна при наличии микрофона.

../_images/events_types_14.png

Буфер обмена

Перехват текстового содержимого буфера обмена. Для работы необходимо включение модуля Буфер обмена.

../_images/events_types_15.png

Системный лог

Данная информация обычно используется для анализа возникших проблем с агентом или сервером. Должен быть включен Режим отладки.

../_images/events_types_16.png

Поисковый запрос

Отображает запросы введенные пользователем в популярных поисковиках. Для работы необходимо включение модуля Поисковые запросы.

../_images/events_types_17.png

Вход/выход из системы

Факты входа-выхода в/из системы:

../_images/events_types_18.png

Устройства

Список подключаемых к ПК устройств:

../_images/events_types_19.png

Снимок с веб-камеры

Снимки веб-камеры. Для работы необходимо настроить параметры снимков с веб-камеры и включить модуль Снимки с веб-камеры.

../_images/events_types_20.png

Печать документов

Распечатанные документы. Для работы необходимо включить модуль Печать на принтерах.

../_images/events_types_21.png

Установка ПО

Список установленных приложений:

../_images/events_types_22.png

Внешние диски

Подключенные внешние накопители:

../_images/events_types_23.png

Беспроводные подключения

Данные о подключениях к беспроводным сетям:

../_images/events_types_6.png

Алерт

Вывод событий из системных политик:

../_images/events_types_25.png

Терминал linux

Отображает данные введенные в терминале в виде текста и gif:

../_images/events_types_27.png

Удаленный вход/выход

Данные о удаленных входе/выходе (mstsc):

../_images/events_types_28.png

Действие администратора

Данные о всех действиях администраторов6

../_images/events_types_29.png

Файл

Результаты работы файлового сканера6

../_images/events_types_30.png

Запуск приложения

Информация о запуске приложений:

../_images/events_types_31.png

Завершение приложения

Информация о завершение приложений6

../_images/events_types_32.png

Линукс лог

События перехвата команд bash и др. шеллов, а также syslog:

../_images/events_types_33.png

СКУД

Вывод событий из системы СКУД:

../_images/events_types_34.png