Вы здесь: Главная > Программы > Connection Monitor > Документация > Сигнализация о событии (мониторинг отдельных папок, удаления и создания файлов)

Сигнализация о событии (мониторинг отдельных папок, удаления и создания файлов)

Программа кроме всех подключений может отдельно отслеживать:

  • подключения пользователей с заданным именем, с определённого компьютера (DNS, IP, MAC);
  • подключения к определённой папке или файлу (находящейся в общем доступе);
  • удаление, создание, переименование файлов и папок в заданном каталоге (без определения имени пользователя и компьютера, откуда это было сделано);
  • превышение лимита (количество или объём) открытых пользователем файлов.

По своей сути - это фильтр, который из всей массы подключений к ресурсам выделяет наиболее важные для администратора. Подобные события фиксируются в отдельном журнале сигнализаций (alerts.log).

Как можно использовать эту возможность?

1. Ваш сотрудник должен переписать вам по сети важный файл и вы ожидаете этого события. В этом случае вам нужно всего лишь задать в параметрах сигнализации сетевое имя этого сотрудника, и, в дополнение к этому, можно указать имя его компьютера. После этого программа будет сама контролировать подключения других сотрудников и параллельно с этим отслеживать ожидаемое подключение. Когда это событие произойдет, программа автоматически отреагирует на него любыми комбинациями действий из следующих возможных:

  • выдача текстового сообщения на экран вашего компьютера с возможностью его автоматического закрытия через установленное время;
  • отправка текстового сообщения по E-mail по заданному почтовому адресу;
  • запуск внешнего приложения с параметрами;
  • воспроизведение заданного звукового файла;
  • фиксация этого события в журнале сигнализации;
  • отключение пользователя и занесение его в черный список.

2. На файловом сервере у вас есть несколько папок общего доступа, в которых пользователи могут записывать или открывать файлы. Однако, есть и такая папка, в которой хранятся важные данные. Вы хотели бы сразу узнавать о том, что кто-то открыл файл из этой папки (или просто вошёл в эту папку). Программа поможет вам в решении этой задачи.

3. По аналогии с пунктом 2, в дополнение ко всему вам необходимо отследить момент, когда кто-то из пользователей удалит или создаст в этой папке файл. Программа сразу сообщит вам об этом и зафиксирует факт в журнале. Для того, чтобы программа смогла определить, кто именно удалил или создал файл, нужно выполнить несложные настройки системы - включить аудит папок. Подробнее об этом написано в разделе справки Настройка аудита папки для определения имени пользователя, удалившего или создавшего файл.

4. Предположим, что в вашей организации несколько человек работают над одним проектом и должны использовать одни и те же файлы. Чтобы исключить копирование этих файлов на компьютеры сотрудников и избежать расхождения версий документов, вы помещаете их в папки общего доступа. Кроме этого, в этих папках находятся и другие файлы, которые не имеют отношения к работе отдельно взятого сотрудника. Программа может сообщить вам, если какой-то сотрудник начнёт открывать слишком много файлов, что косвенно указывает на то, что он излишне любопытствует. Для этого нужно эмпирически вычислить лимиты количества (объема) открытий файлов за один час. Скажем, проект одного сотрудника включает в себя 40 уникальных файлов, находящихся в папке общего доступа. Если за час этот сотрудник откроет гораздо больше 40 уникальных файлов, то это может означать, что он заходил в папки других пользователей из любопытства.
ВНИМАНИЕ! Программа учитывает размеры открытых файлов целиком, а не реально скачанный объём данных. К примеру, сигнализация может сработать и в том случае, если пользователь начал, но не завершил скачивать большой файл. Нужно учитывать, что при просмотре папок общего доступа проводником, система (от имени пользователя) сама открывает некоторые файлы для чтения и отображения их свойств. Поэтому не следует считать эту информацию 100% достоверной.

Чтобы включить перечисленные возможности, вам нужно добавить фильтры событий. Действия по работе с сигнализацией (Мониторинг отдельных папок) описаны в разделах:

 

Программа мониторинга доступа работает в среде Windows XP/Vista/7/8.1/10/11, Server 2003/2008/2012/2016/2019/2022. Вы можете скачать и попробовать 30-дневную пробную версию бесплатно.

 

Ссылки по теме:

Все наши программы:
Программа учета компьютеров в сети
Инвентаризация Компьютеров
Учет "железа" и программ на компьютерах сети предприятия
Программа мониторинга сети
Мониторинг Сети,
Мониторинг серверов, служб, БД, хостов в сети
Программа визуального мониторинга и администрирования сети
LANState
Мониторинг хостов на карте сети, администрирование сети
Аудит программ и лицензий на предприятии
Учет Программного Обеспечения
Аудит программного обеспечения и лицензий на компьютерах
Программа исследования сетей и создания схем
Схема Сети
Сканирование топологии сети, создание схем сетей
Программа учета трафика на компьютерах и мониторинга пропускной способности
Учет Трафика
Учет трафика на ПК в сети, мониторинг скорости канала
Программа поиска файлов в сети
Поиск файлов в сети
Поиск файлов и документов на компьютерах сети предприятия
Программа мониторинга доступа к общим ресурсам
Connection Monitor
Аудит доступа пользователей к файлам и папкам по сети
Программа-сканер хостов в сети
Сканирование Сети (FREE!)
Бесплатная программа-сканер для сканирования хостов и IP-адресов в сети
Акции и скидки: