Тема: Слежение за перемещениями файлов

Ответить в теме
Показано с 1 по 14 из 14
  1. Вверх #1
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    957
    Репутация
    258

    По умолчанию Слежение за перемещениями файлов

    Стоит нетривиальная задача: необходимо отслеживать перемещения файлов по маске (документы) с заданного компьютера. Ось 2К/XP. Необходимо учесть как передачу по сети так и копирование на носители.
    Какие пути решения данной проблемы вы видите и существует ли универсальный? copy/paste текста из документов для простоты можно опустить.


  2. Вверх #2
    Тигровна Аватар для Tigra
    Пол
    Женский
    Адрес
    /dev/null
    Сообщений
    1,528
    Репутация
    267
    хм..можно следить за буфером обмена.. это универсально..
    *писала, писала.. и решила, что это лучший вариант из тех, что пришли мне в голову на нем и остановлюсь)*
    Не будите во мне Зверя, он и так не высыпается

  3. Вверх #3
    Постоялец форума Аватар для Яр
    Пол
    Мужской
    Адрес
    Odessa.Ua
    Возраст
    37
    Сообщений
    2,915
    Репутация
    168
    Может перехватом API-вызовов копирования и тд., и прочиими хуками? )
    ~ Motivation is what gets you started. Habit is what keeps you going.

  4. Вверх #4
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    957
    Репутация
    258
    Tigra, и как с помощью буфера обмена можно отследить приаттачивание файла в мейлере?)
    Яр, дело в том,что там все не так просто. при копировании используется серия ф-ций открыть файл/прочитать в буфер/создать файл/записать в файл из буфера...
    допустим можно отловить все эти события, но как проследить за данными, попавшими в буфер? они могут скакать в памяти несколько раз.

  5. Вверх #5
    Тигровна Аватар для Tigra
    Пол
    Женский
    Адрес
    /dev/null
    Сообщений
    1,528
    Репутация
    267
    Broken Sword, а еще документ можно выучить наизусть, или переписать на бумажку

    да, про мейлер не подумала... универсального способа пока не вижу, хотя он вполне может быть, просто недостаточно знаю/достаточно забыла))
    следить за буфером+следить за тем, какое приложение открывает файл
    Коряво, ага. Должно быть что-то покрасивше, пока времени нет думать) как будет - подумаю)
    Не будите во мне Зверя, он и так не высыпается

  6. Вверх #6
    Частый гость Аватар для AmonRa
    Пол
    Мужской
    Адрес
    ...есть город, который я вижу во сне...
    Сообщений
    708
    Репутация
    34
    А как перекрыть вариант PrintScreen+Paint?
    Wild White Water

  7. Вверх #7
    Сформулируй задачу чётче возможно тебе хватит статистики какие процесы открывали (читали) файл, + структурированая стаитика вызовов записи этих процессов. Если тебе этого хватит, то непонятно зачем ты вообще спрашиваешь
    падонак должен быть целеустремленным

  8. Вверх #8
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    957
    Репутация
    258
    peps, задача в том, чтобы нехорошие люди не смогли незаметно от хороших отправлять/забирать с собой некоторые файлы.

  9. Вверх #9
    Тигровна Аватар для Tigra
    Пол
    Женский
    Адрес
    /dev/null
    Сообщений
    1,528
    Репутация
    267
    Broken Sword, так значит все-таки запрещать, а не отслеживать?)
    Можно следить за тем, какой процесс пытается получить доступ к файлу, и разрешать это, соответственно, только "родному" приложению. А на документ (если это, конечно, МС Офис) повесить какой-нибудь макрос, реагирующий на "Сохранить как" (можно ведь и так файлы утащить )

    AmonRa, а PrintScreen запретить нафик
    так чтобы проще - можно даже аппаратным способом.. клавишу выдрать)))
    Не будите во мне Зверя, он и так не высыпается

  10. Вверх #10
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    957
    Репутация
    258
    Tigra, нет, именно "не смогли незаметно от хороших" , т.е. тут именно слежка. На rsdn-е чел ответил, что сам когда-то решал эту задачу и "общего решения нет".

  11. Вверх #11
    Частый гость Аватар для Panda
    Пол
    Мужской
    Сообщений
    585
    Репутация
    44
    делаются папки доступные только для хороших. и папка обмена доступная для всех. если нехороший хочет файл то он просит хорошего скинуть ему файл в обменник. и все.

  12. Вверх #12
    Частый гость
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    957
    Репутация
    258
    Panda, дело в том, что изначально непонятно кто хороший а кто плохой )

  13. Вверх #13
    Broken Sword, может помнишь, на одном из КБО быоа компания софтверная, которая толкала свой продукт для защиты инфы - типа контроль всех носителей и тд(удалённый мониторинг юсб-девайсов и всякое такое). Может есть смысл поискать описалово известных решений в данной области, и из них попытаться выловить идеи для твоей кул идеи? Потомуша кроме мониторинга обращений к файлу сложно чтото придумать .... имхо
    падонак должен быть целеустремленным

  14. Вверх #14
    Модератор Аватар для Mulder_1
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    44
    Сообщений
    710
    Репутация
    52
    возможно поможет это :
    http://protect-me.com/ru/dl/

    а ваще здесь много интересного :
    http://fifa2005mai.narod.ru/html/bezop.html
    Кратк. - сестр. тал. !


Ответить в теме

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения