SlideShare a Scribd company logo
1 of 22
Система «Экран»
Компания “АВ СОФТ”
Мониторинг действий пользователей
Согласно ежегодным данным
американского института компьютерной
безопасности:
• 70 % компетентных сотрудников готовы продать
конфиденциальную информацию конкурентам;
• 20% сотрудников используют ресурсы компании-работодателя
для своего личного бизнеса;
• 64% действий, принесших вред предприятию, совершаются
непреднамеренно и/или по халатности (например, удалены
нужные файлы, изменены пароли и так далее)
Чем и кому может быть полезна система «ЭКРАН»
Контроль работы с
конфиденциальной
информацией.Выявление случаев
воровства
коммерческой
информации.
Выявление случаев
сотрудничества с
конкурентами.
Мониторинг
подозрительных
действий.
Службе
безопасности
Управляющему
персоналу
Контроль
использования
рабочего времени.
Контроль общения в
соц. сетях в рабочее
время
Поиск сотрудником
другого места работы
Контроль соблюдения
сотрудниками
трудовой дисциплины
Выявление случаев
удаления, порчи
информации и т.п.
Выявление случаев
установки
постороннего ПО
IT-службе
Система «Экран»
Видеозапись
всех действий
пользователя на
компьютере
Просмотр
записанных данных
и просмотр в
режиме реального
времени
Удобная система
работы с
информацией:
поиск, отчеты
Простое
внедрение и
управление
Оповещения о
событиях в
режиме
реального
времени
СТРУКТУРА, ВНЕДРЕНИЕИ УПРАВЛЕНИЕСИСТЕМЫ
Главная составляющая
системы "Экран».
Используется для хранения
снимков, получаемых с
установленных на
компьютерах "Экран"
Клиентов
Удобный интерфейс для
быстрого просмотра и
анализа снимков, полученных
с «Экран» Клиентов
Firebird
MS SQL
Server
Клиенты, установленные на
компьютерах и/или
терминальных серверах,
которые создают снимки
заданного качества с
заданной частотой и
отправляют их на Сервер
БЕСПЛАТНО
БЕСПЛАТНО
$$$...
ПРОСМОТРРЕЗУЛЬТАТОВМОНИТОРИНГА.
ПОИСКДАННЫХ.
Снимки, которые
удовлетворяют поисковому
запросу подсвечиваются
синим цветом
Найденные
сессииПараметры
поиска
Навигация по результатам
поиска
ПРОСМОТРРЕЗУЛЬТАТОВМОНИТОРИНГА.
ПОИСКДАННЫХ.
Компонент системы "Экран" Монитор позволяет просматривать результаты
мониторинга и производить поиск по записанным сессиям по следующим
параметрам
• Имя пользователя
• Имя хоста
• Тип сессии (живая/завершенная)
• Время начала сессии
• Время конца сессии
• Заголовок окна
• Приложение
• Клиентская группа
• Имя уведомления
• Нажатые клавиши
Добавление условий поиска
ОПОВЕЩЕНИЯОСОБЫТИЯХВРЕЖИМЕ
РЕАЛЬНОГОВРЕМЕНИ.
Будьте проактивны – настройте уведомления!
Уведомления - это события, которые оповещают об определенной активности
(потенциально вредоносных/запрещенных действиях) на целевых компьютерах с
установленными Клиентами.
ОПОВЕЩЕНИЯОСОБЫТИЯХВРЕЖИМЕ
РЕАЛЬНОГОВРЕМЕНИ.
Получение Уведомлений в области Уведомлений Монитора и их просмотр с
соответствующими снимками в «Экран» Мониторе.
Уведомление в
режиме реального
времени
Навигация по найденным эпизодам
Быстрый доступ к
снимку с
потенциально
вредоносным
событием
ЭКСПОРТВИДЕО
Существует возможность не только просматривать результаты мониторинга на компьютерах
с установленными «Экран»-Мониторами, но и экспортировать их в самостоятельные файлы.
В последствии результаты мониторинга можно переслать, например, по электронной почте и
просмотреть на любом компьютере в любом стороннем приложении.
ПРИМЕРГРАФИЧЕСКОГООТЧЕТА
ПРОСМОТРЖИВОЙСЕССИИ
«Экран» Монитор позволяет просматривать снимки в живых сессиях
(когда еще идет процесс мониторинга компьютера с установленным
«Экран» Клиентом). Так можно отслеживать действия, осуществляемые
пользователем в данный момент, в режиме реального времени.
Использование
лупы
РАБОТА«ЭКРАН»КЛИЕНТАНАЛОКАЛЬНОЙ
МАШИНЕ
Пользователи, включая привелигированных, не могут самостоятельно
прекратить работу Клиента на своей машине, а также локально удалить
Клиента без ведома Администратора Системы «Экран».
Дополнительная служба,
которая гарантирует, что
Клиент нельзя остановить
Попытка локального удаления
«Экран» Клиента
«Экран» Клиент можно
удалить локально с помощью
ключа, который знает только
Администратор
ВЕБ-ПАНЕЛЬ УПРАВЛЕНИЯ
Панель навигации
Панель инструментов
Панель фильтрации
Панель просмотра данных
Веб-панель управления – компонента для управления всей системой.
Работа с ней осуществляется с помощью любого вашего браузера.
УПРАВЛЕНИЕ БАЗОЙ ДАННЫХ
Местоположение базы
данных Firebird
Ручная и автоматическая чистка
базы данных
УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ
И ГРУППАМИ ПОЛЬЗОВАТЕЛЕЙ
Создание
пользователей
Создание группы
пользователей с
различными правами.
Один пользователь может
принадлежать к
нескольким группам.
ПРАВА ПОЛЬЗОВАТЕЛЕЙ И ГРУПП
ПОЛЬЗОВАТЕЛЕЙ
Настройка прав позволяет определить, какие функции пользователь сможет
выполнять по отношению к системе и по отношению к Клиентам.
Административные права
определяют действия, которые
пользователь может совершать
по отношению ко всей системе.
Клиентские права
определяют действия,
которые пользователь может
совершать по отношению к
выбранным Клиентам.
УСТАНОВКА«ЭКРАН»КЛИЕНТОВ
Установка «Экран» Клиентов осуществляется с помощью Веб-панели
управления. Клиентов можно устанавливать удаленно или локально.
Локальная установка
2. Используйте инсталляционный файл
(.exe) для установки Клиента с
заданными параметрами.
Сгенерируйте инсталляционный пакет и
настройте конфигурацию Клиента во
время генерирования.
1. Сгенерируйте инсталляционный пакет и настройте
конфигурацию Клиента во время генерирования.
Удаленная установка
Сканирование сети для
поиска целевого компьютера
Создайте список
компьютеров
Выберите
компьютеры, на
которые будут
установлены
Клиенты
Задайте
параметры
установки
Нажмите кнопку
“Установить”
Поиск целевого
компьютера по IP или
по имени
Обратите внимание, компьютеры, на
которых Клиенты не были установлены
ранее, будут размещены здесь.
ПАРАМЕТРЫ«ЭКРАН»КЛИЕНТОВ
Параметры «Экран» Клиентов задаются во время их установки, но могут
быть также изменены после установки в Веб-панели управления.
ФИЛЬТРАЦИЯПРИЛОЖЕНИЙ
Позволяет уменьшить количество информации, получаемой от Клиентов,
путем определения приложений, данные которых будут пропущены во
время мониторинга.
Приложения
идентифицируются по
имени или по заголовку
окна. Оба параметра
комбинируются с
использование логики ИЛИ.
Система «Экран»
1. Надежность и
полный контроль
2. Простота внедрения и управления
Терминальные сессии
3. Выгодная ценовая политика
Сетевые администраторы
Обычные и привилегированные пользователи

More Related Content

Similar to Презентация системы Экран

НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...Expolink
 
НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...Expolink
 
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере Expolink
 
Решение проблемы контроля привилегированных пользователей
Решение проблемы контроля привилегированных пользователейРешение проблемы контроля привилегированных пользователей
Решение проблемы контроля привилегированных пользователейExpolink
 
НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".
НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".
НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".Expolink
 
SIEM use cases - как их написать
SIEM use cases - как их написатьSIEM use cases - как их написать
SIEM use cases - как их написатьOlesya Shelestova
 
презентация РАБИС технологии 2014
презентация РАБИС технологии 2014презентация РАБИС технологии 2014
презентация РАБИС технологии 2014Vyacheslav Benedichuk
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит васБетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит васNick Turunov
 
Presentation services
Presentation servicesPresentation services
Presentation servicesOleg Men
 
Как сэкономить, вложив в информационную безопасность?
Как сэкономить, вложив в информационную безопасность? Как сэкономить, вложив в информационную безопасность?
Как сэкономить, вложив в информационную безопасность? Ivan Piskunov
 
TimeInformer – презентация продукта
TimeInformer – презентация продуктаTimeInformer – презентация продукта
TimeInformer – презентация продуктаSearchInform_International
 
IBM - SIEM 2.0: Информационая безопасность с открытыми глазами
IBM - SIEM 2.0: Информационая безопасность с открытыми глазамиIBM - SIEM 2.0: Информационая безопасность с открытыми глазами
IBM - SIEM 2.0: Информационая безопасность с открытыми глазамиExpolink
 
Сканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераСканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераcnpo
 
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...Expolink
 
вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...
вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...
вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...Expolink
 
Внутренняя угроза: выявление и защита с помощью ObserveIT
Внутренняя угроза: выявление и защита с помощью ObserveITВнутренняя угроза: выявление и защита с помощью ObserveIT
Внутренняя угроза: выявление и защита с помощью ObserveITBAKOTECH
 
Лабораторная работа № 3. МАПО - idef0 и dfd диаграммы
Лабораторная работа № 3. МАПО - idef0 и dfd диаграммыЛабораторная работа № 3. МАПО - idef0 и dfd диаграммы
Лабораторная работа № 3. МАПО - idef0 и dfd диаграммыPresentationCreater
 
концепция и средства «гражданской обороны» корпоративной сети
концепция и средства «гражданской обороны» корпоративной сетиконцепция и средства «гражданской обороны» корпоративной сети
концепция и средства «гражданской обороны» корпоративной сетиExpolink
 

Similar to Презентация системы Экран (20)

НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
 
НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин. "Решение проблемы контроля привилегированных пользовате...
 
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере SearchInform - Особенности защиты от внутренних угроз в банковской сфере
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
 
Решение проблемы контроля привилегированных пользователей
Решение проблемы контроля привилегированных пользователейРешение проблемы контроля привилегированных пользователей
Решение проблемы контроля привилегированных пользователей
 
НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".
НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".
НТБ. Евгений Архишин. "Система контроля привилегированных пользователей".
 
SIEM use cases - как их написать
SIEM use cases - как их написатьSIEM use cases - как их написать
SIEM use cases - как их написать
 
презентация РАБИС технологии 2014
презентация РАБИС технологии 2014презентация РАБИС технологии 2014
презентация РАБИС технологии 2014
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит васБетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
 
Presentation services
Presentation servicesPresentation services
Presentation services
 
Как сэкономить, вложив в информационную безопасность?
Как сэкономить, вложив в информационную безопасность? Как сэкономить, вложив в информационную безопасность?
Как сэкономить, вложив в информационную безопасность?
 
TimeInformer – презентация продукта
TimeInformer – презентация продуктаTimeInformer – презентация продукта
TimeInformer – презентация продукта
 
Stkh
StkhStkh
Stkh
 
IBM - SIEM 2.0: Информационая безопасность с открытыми глазами
IBM - SIEM 2.0: Информационая безопасность с открытыми глазамиIBM - SIEM 2.0: Информационая безопасность с открытыми глазами
IBM - SIEM 2.0: Информационая безопасность с открытыми глазами
 
Сканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераСканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакера
 
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
 
вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...
вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...
вдали от фронтов большой кибервойны. концепция и средства «гражданской оборон...
 
Внутренняя угроза: выявление и защита с помощью ObserveIT
Внутренняя угроза: выявление и защита с помощью ObserveITВнутренняя угроза: выявление и защита с помощью ObserveIT
Внутренняя угроза: выявление и защита с помощью ObserveIT
 
Лабораторная работа № 3. МАПО - idef0 и dfd диаграммы
Лабораторная работа № 3. МАПО - idef0 и dfd диаграммыЛабораторная работа № 3. МАПО - idef0 и dfd диаграммы
Лабораторная работа № 3. МАПО - idef0 и dfd диаграммы
 
концепция и средства «гражданской обороны» корпоративной сети
концепция и средства «гражданской обороны» корпоративной сетиконцепция и средства «гражданской обороны» корпоративной сети
концепция и средства «гражданской обороны» корпоративной сети
 

Презентация системы Экран

  • 1. Система «Экран» Компания “АВ СОФТ” Мониторинг действий пользователей
  • 2. Согласно ежегодным данным американского института компьютерной безопасности: • 70 % компетентных сотрудников готовы продать конфиденциальную информацию конкурентам; • 20% сотрудников используют ресурсы компании-работодателя для своего личного бизнеса; • 64% действий, принесших вред предприятию, совершаются непреднамеренно и/или по халатности (например, удалены нужные файлы, изменены пароли и так далее)
  • 3. Чем и кому может быть полезна система «ЭКРАН» Контроль работы с конфиденциальной информацией.Выявление случаев воровства коммерческой информации. Выявление случаев сотрудничества с конкурентами. Мониторинг подозрительных действий. Службе безопасности Управляющему персоналу Контроль использования рабочего времени. Контроль общения в соц. сетях в рабочее время Поиск сотрудником другого места работы Контроль соблюдения сотрудниками трудовой дисциплины Выявление случаев удаления, порчи информации и т.п. Выявление случаев установки постороннего ПО IT-службе
  • 4. Система «Экран» Видеозапись всех действий пользователя на компьютере Просмотр записанных данных и просмотр в режиме реального времени Удобная система работы с информацией: поиск, отчеты Простое внедрение и управление Оповещения о событиях в режиме реального времени
  • 5. СТРУКТУРА, ВНЕДРЕНИЕИ УПРАВЛЕНИЕСИСТЕМЫ Главная составляющая системы "Экран». Используется для хранения снимков, получаемых с установленных на компьютерах "Экран" Клиентов Удобный интерфейс для быстрого просмотра и анализа снимков, полученных с «Экран» Клиентов Firebird MS SQL Server Клиенты, установленные на компьютерах и/или терминальных серверах, которые создают снимки заданного качества с заданной частотой и отправляют их на Сервер БЕСПЛАТНО БЕСПЛАТНО $$$...
  • 6. ПРОСМОТРРЕЗУЛЬТАТОВМОНИТОРИНГА. ПОИСКДАННЫХ. Снимки, которые удовлетворяют поисковому запросу подсвечиваются синим цветом Найденные сессииПараметры поиска Навигация по результатам поиска
  • 7. ПРОСМОТРРЕЗУЛЬТАТОВМОНИТОРИНГА. ПОИСКДАННЫХ. Компонент системы "Экран" Монитор позволяет просматривать результаты мониторинга и производить поиск по записанным сессиям по следующим параметрам • Имя пользователя • Имя хоста • Тип сессии (живая/завершенная) • Время начала сессии • Время конца сессии • Заголовок окна • Приложение • Клиентская группа • Имя уведомления • Нажатые клавиши Добавление условий поиска
  • 8. ОПОВЕЩЕНИЯОСОБЫТИЯХВРЕЖИМЕ РЕАЛЬНОГОВРЕМЕНИ. Будьте проактивны – настройте уведомления! Уведомления - это события, которые оповещают об определенной активности (потенциально вредоносных/запрещенных действиях) на целевых компьютерах с установленными Клиентами.
  • 9. ОПОВЕЩЕНИЯОСОБЫТИЯХВРЕЖИМЕ РЕАЛЬНОГОВРЕМЕНИ. Получение Уведомлений в области Уведомлений Монитора и их просмотр с соответствующими снимками в «Экран» Мониторе. Уведомление в режиме реального времени Навигация по найденным эпизодам Быстрый доступ к снимку с потенциально вредоносным событием
  • 10. ЭКСПОРТВИДЕО Существует возможность не только просматривать результаты мониторинга на компьютерах с установленными «Экран»-Мониторами, но и экспортировать их в самостоятельные файлы. В последствии результаты мониторинга можно переслать, например, по электронной почте и просмотреть на любом компьютере в любом стороннем приложении.
  • 12. ПРОСМОТРЖИВОЙСЕССИИ «Экран» Монитор позволяет просматривать снимки в живых сессиях (когда еще идет процесс мониторинга компьютера с установленным «Экран» Клиентом). Так можно отслеживать действия, осуществляемые пользователем в данный момент, в режиме реального времени. Использование лупы
  • 13. РАБОТА«ЭКРАН»КЛИЕНТАНАЛОКАЛЬНОЙ МАШИНЕ Пользователи, включая привелигированных, не могут самостоятельно прекратить работу Клиента на своей машине, а также локально удалить Клиента без ведома Администратора Системы «Экран». Дополнительная служба, которая гарантирует, что Клиент нельзя остановить Попытка локального удаления «Экран» Клиента «Экран» Клиент можно удалить локально с помощью ключа, который знает только Администратор
  • 14. ВЕБ-ПАНЕЛЬ УПРАВЛЕНИЯ Панель навигации Панель инструментов Панель фильтрации Панель просмотра данных Веб-панель управления – компонента для управления всей системой. Работа с ней осуществляется с помощью любого вашего браузера.
  • 15. УПРАВЛЕНИЕ БАЗОЙ ДАННЫХ Местоположение базы данных Firebird Ручная и автоматическая чистка базы данных
  • 16. УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ И ГРУППАМИ ПОЛЬЗОВАТЕЛЕЙ Создание пользователей Создание группы пользователей с различными правами. Один пользователь может принадлежать к нескольким группам.
  • 17. ПРАВА ПОЛЬЗОВАТЕЛЕЙ И ГРУПП ПОЛЬЗОВАТЕЛЕЙ Настройка прав позволяет определить, какие функции пользователь сможет выполнять по отношению к системе и по отношению к Клиентам. Административные права определяют действия, которые пользователь может совершать по отношению ко всей системе. Клиентские права определяют действия, которые пользователь может совершать по отношению к выбранным Клиентам.
  • 18. УСТАНОВКА«ЭКРАН»КЛИЕНТОВ Установка «Экран» Клиентов осуществляется с помощью Веб-панели управления. Клиентов можно устанавливать удаленно или локально. Локальная установка 2. Используйте инсталляционный файл (.exe) для установки Клиента с заданными параметрами. Сгенерируйте инсталляционный пакет и настройте конфигурацию Клиента во время генерирования. 1. Сгенерируйте инсталляционный пакет и настройте конфигурацию Клиента во время генерирования.
  • 19. Удаленная установка Сканирование сети для поиска целевого компьютера Создайте список компьютеров Выберите компьютеры, на которые будут установлены Клиенты Задайте параметры установки Нажмите кнопку “Установить” Поиск целевого компьютера по IP или по имени Обратите внимание, компьютеры, на которых Клиенты не были установлены ранее, будут размещены здесь.
  • 20. ПАРАМЕТРЫ«ЭКРАН»КЛИЕНТОВ Параметры «Экран» Клиентов задаются во время их установки, но могут быть также изменены после установки в Веб-панели управления.
  • 21. ФИЛЬТРАЦИЯПРИЛОЖЕНИЙ Позволяет уменьшить количество информации, получаемой от Клиентов, путем определения приложений, данные которых будут пропущены во время мониторинга. Приложения идентифицируются по имени или по заголовку окна. Оба параметра комбинируются с использование логики ИЛИ.
  • 22. Система «Экран» 1. Надежность и полный контроль 2. Простота внедрения и управления Терминальные сессии 3. Выгодная ценовая политика Сетевые администраторы Обычные и привилегированные пользователи

Editor's Notes

  1. 1. Сервер. Во время установки «Экран» Сервера необходимо указать тип базы данных. В настоящее время «Экран» работает с двумя типами баз данных – Firebird и MS SQL Server. В дальнейшем мы планируем со временем переходить на облачные технологии. 2. Чуть позже мы подробнее рассмотрим как выглядит и работает Веб-панель. 3. «Экран» Монитор позволяет даже неподготовленному и не очень просвященному в IT-технологиях сотруднику отслеживать события в системе. 4. Клиент. Качество снимков задается в настройках системы. Там же в настройках можно задать частоту создания снимков – например, либо 1 раз в секунду, либо пособытийно. Система «Экран» отличается выгодной схемой лицензирования. Она заключается в лицензировании согласно количеству «Экран» Клиентов. «Экран» Сервер и любое количество «Экран» Мониторов предоставляется бесплатно. Сервер – необходим 1 на инсталляцию как минимум, а Монитор – неограниченное количество, т.е. если необходимо иметь возможность отслеживать действия пользователей с нескольких компьютеров, на них устанавливаются просто Экран-Мониторы. Таким образом, стоимость внедрения системы «Экран» зависит только от того сколько сколько компьютеров или терминальных серверов Вы планируете мониторить. И чем их больше, тем стоимость одного «клиента» ниже. Как говорится – «оптом дешевле»
  2. Здесь для примера взят простой поиск- мы нашли все сессии, для которых заголовок окна содержит слово «одноклассники» . «Путешествовать» по найденным снимкам можно с помощью синих стрелок внизу экрана
  3. Фильтры и сортировки можно применять последовательно друг за другом. Кейсы на каждый параметр – посмотреть видеозапись по конкретному пользователю, за какой-то период. Или посмотреть по группе пользователей «Бухгалтерия» все эпизоды, для в которых есть нажатые клавиши «тенедрная документация» например.
  4. Уведомления позволяют отреагировать на происходящие события быстро и без осуществления поиска. Специалист, осуществляющий мониторинг, может получить уведомление по электронной почте либо в области Уведомлений Монитора. Включите уведомления. Настройте правила уведомлений – например уведомлять о событиях, когда Заголовок окна (в том числе будет искать и по УРЛу) содержит слово «путин» - посмотрим кто в рабочее время интересуется политикой. Укажите к каким клиентам применить уведомления или выберите всех. Определите каким образом вы будете получать уведомления – по электронной почте и/ил мгновенно в области уведомлений Монитора.
  5. Видео экспортируется в формат *.avi. Скриншоты экспортируются в формат *.png. Отчеты экспортируются в формат *.xls. Для чего может быть полезен экспорт – файлы можно просмотреть на компьютерах, на которых не установлены экран-мониторы или которые вообще не подключены к корпоративной сети.
  6. Для тех пользователей-аудиторов которые работают с несколькими мониторами, есть функция «лупа» – увеличение выбранного участка
  7. Удалить Экран-клиента можно только через командную строку с помощью ключ, который знает только Администратор Экрана. В защищенном режиме – видеозапись не работает. Удалить можно.
  8. Веб-панель управления – компонента для управления всей системой. Работа с ней осуществляется с помощью вашего браузера. По умолчанию интерфейс Веб-панели управления разделен на следующие области: Панель навигации Панель просмотра данных Панель фильтрации Панель инструментов
  9. Основные параметры базы данных определяются в настройках Веб-панели управления. Здесь можно задать тип, версию и путь к Базе Данных, произвести ручную очистку базы данных либо настроить параметры автоматической очистки. В случае с ручной очисткой мы указываем интервал, в раках которого надо удалить записанные сессии. А в случае с автоматической очисткой указываем сколько дней необходимо хранить данные, в какое время суток включать очистку. Кроме того можно указать клиентов, данные которых не будут удаляться во время автоочистки. В последней версии добавлена возможность сохранять Базу данных при удалении системы «Экран» и повторно использовать ее при следующей установке программы.
  10. Здесь мы можем создавать пользователей системы, а также создавать группы пользователей с различными правами. При этом один пользователь может принадлежать нескольким группам. Для примера у нас тут две группы пользователей – администраторы – пользователи со всеми правами, и Аудиторы – пользователи , которые могут смотреть результаты мониторинга.
  11. Итак что мы можем разрешать или запрещать пользователям. Мы можем разрешить пользователю устанавливать клиентов, управлять серийными ключами, управлять базой данных, просматривать результаты мониторинга и так далее… Клиентские права задаются для каждого Клиента или группы Клиентов индивидуально.
  12. В случае отсутствия прав домменного администратора можно сгенерировать в Веб-панели инсталяционный пакет и физически (через флешку или перекинув по сети ехе.файл) установить Экран-клиент на компьютер, который необходимо мониторить.
  13. Создайте список компьютеров, на которые хотите установить «Экран»-Клиенты. Можно добавить целевой компьютер по IP-адресу. В последней версии 3.1. появилась возможность добавлять компьютеры не только по IP-интервалу но и также по имени.
  14. Можно создавать снимки экрана с заданным интервалом – например 1 снимок в 30 секунд, или по нажатию клавиши мыши или нажатию клавиш клавиатуры. Есть возможность выключить логирование нажатий клавиш, если Вы не хотите мониторить, например, пароли, которые вводит Клиент Есть возможность также осуществлять URL – мониторинг,
  15. Кейс – клиент-банк. Если мы не хотим отслеживать видеозапись действий пользователей в системах типа клиент-банк, мы отфильтровываем эти приложения. Пример – Приват24… или например хотим отслеживать только переписку в Skype…Эта возможность по большому счету дает возможность оптимизировать процесс анализа данных с Клиентов уже на этапе установки.
  16. Контролируйте терминальный доступ Работа серверных администраторов требует особого внимания,так как у них есть расширенные полномочия менять основные настройки всей системы. Система «Экран» записывает все пользовательские сессии, включая привилегированные, и данную запись практически невозможно обойти. Таким образом, Вы будете знать о любом типе происходящей активности на сервере: от конфигурационных изменений до любых других действий управления пользователями и всей системой. Система «Экран» записывает следующие конфигурации: Citrix, Терминальные Службы, доступ к Удаленному Рабочему Столу, и многие другие. Широкий спектр поддерживаемых конфигураций