Bartosz Kłosowski

Bartosz Kłosowski IT Department,
Service & Warranty

Temat: Co userzy robią w pracy ?

Ostatnio w jednej z firm, w której pracuje szef dał mi orzech do zgryzienia :>

Chce mieć możliwość monitorowania, co pracownicy robią na służbowych komputerach. Jedyne, co dał do zozumienia, to to, że chce móc "nagrywać, co użyszkodnik robi na pulpicie", zeby mu udowodnić, że np siedzi na czacie.

Mamy Windows Server 2003, oraz Debiana za bramkę.

Czy znacie jakieś ciekawe rozwiązania ( oczywiście użytkownicy nie mogą o niczym wiedzieć).
Myślałem o uplook/statlook lub jakieś proxy, które monitoruje, ale może macie inny ( tańszy niż uplook) pomysł ( może jakaś moduł w sieci przy wyjściu na świat) ?

Pozdrawiam

Temat: Co userzy robią w pracy ?

Przepraszam za offtopic ale czy Twój szef zdaje sobie sprawę z tego że jak chce monitorować stanowisko pracy pracownika to pracownik musi być o tym poinformowany??(nie wiem czy to nie wiąże się z aneksem do umowy).
a jeśli myślisz o monitoringu na routerze to może ntop??

konto usunięte

Temat: Co userzy robią w pracy ?

widac Archidiecezja jest poza prawem :)

Temat: Co userzy robią w pracy ?

to pewnie też ponad Sprawiedliwością :D

chociaż ona to Wysoko nie stoi :D:D:D
Bartosz Kłosowski

Bartosz Kłosowski IT Department,
Service & Warranty

Temat: Co userzy robią w pracy ?

Przepraszam bardzo, ale proszę o uważne czytanie postów:
"Ostatnio w jednej z firm, w której pracuje..."

Czy z góry musi wynikać, że w Caritasie ?

konto usunięte

Temat: Co userzy robią w pracy ?

to był tylko żart, jeśli kogoś uraziłem to przepraszam.

konto usunięte

Temat: Co userzy robią w pracy ?

NTOP jako monitoring ruchu
Squid jako monitor aktywności www

W przypadku gdy chcesz monitorować każdy ruch użyszkodnika - albo któryś z keyloggerów na workstacjach lub jakiś soft polegający na recordingu desktopu.

Pierwsze dwa do załatwienia na bramce jednym ruchem, keylogger - poziom wyżej, softu do nagrywania ruchów użyszkodnika nigdy nie szukałem.

Temat: Co userzy robią w pracy ?

polecam program RAdmin - pozwala podglądać on-line prace userów (bez ich wiedzy), zarządzać ich kompem zdalnie, robić słowem wszystko, nie wiem czy jest możliwość nagrywania.
Miłosz S.

Miłosz S. IT Manager, PMP

Temat: Co userzy robią w pracy ?

VNC viewer
darmocha i skuteczne

albo Symantec PC anywhere alt za $$

oba pozwalaja przejac kontrole
Grzegorz Tymiński

Grzegorz Tymiński Head of Computer
Vision

Temat: Co userzy robią w pracy ?

Tak jak powiedział Miłosz, można zainstalować na maszynach userów UltraVNC server.
Niech startuje sobie wraz z windowsem jako proces systemowy.

Admin korzysta z UltraVNC Viewera i podgląda dokładnie co robią poszczególni userzy na poszczególnych komputerach.

Idealne narzędzie w sieci lokalnej.

Dzięki niemu można także pracować zdalnie na komputerze z Windowsem.

konto usunięte

Temat: Co userzy robią w pracy ?

ale czy to 'podgladanie' jest legalne?
czy czasem (o ile oczywiscie pracownik nie podpisal odpowiedniego oswiadczenia) nie jest lamaniem prawa?

to samo z gromadzeniem logow z przegladania stron, czy korespondencji...
uzywanie sluzbowej skrzynki mailowej do celow prywatnych nie powinno miec miejsca, ale czy legalnym jest sprawdzanie tego przez administratorow?
czy uzytkownika nie chroni tutaj ochrona prywatnosci korespondencji??

jak to jest w Waszych miejscach pracy rozwiazane?
i jak na to patrzy prawo?

konto usunięte

Temat: Co userzy robią w pracy ?

wg mojej wiedzy prawo zezwala na takie dzialania.
warunkiem jest poinformowanie uzytkownika / pracownika o takich praktykach w firmie.

ciekawy artykuł
http://www.chip.pl/arts/archiwum/n/articlear_75147.html

konto usunięte

Temat: Co userzy robią w pracy ?

Jest taki darmowy programik "oko szefa" - prawnie według mojej wiedzy wygląda to tak, że użytkownik musi zostać poinformowany o monitoringu...
Bardzo przydatnym narzędziem jest też e-audytor - natomiast on sprawdza przede wszystkim licencje (co użytkownicy instalują lub próbują instalować na kompie) i jakie pliki na tych komputerach przechowują.

konto usunięte

Temat: Co userzy robią w pracy ?

oko szefa jeszcze ma przyzwoita cene

ale ten e-adytor to przeciez ponad 400 zl /licencje

konto usunięte

Temat: Co userzy robią w pracy ?

Adam Marcin Kijek:
wg mojej wiedzy prawo zezwala na takie dzialania.
warunkiem jest poinformowanie uzytkownika / pracownika o takich praktykach w firmie.

ciekawy artykuł
http://www.chip.pl/arts/archiwum/n/articlear_75147.html

ten artykul jest z 2003 roku - nie bylbym pewien czy od tego czasu nie bylo zmian prawnych w tym zakresie

konto usunięte

Temat: Co userzy robią w pracy ?

Waldemar Lenda:
oko szefa jeszcze ma przyzwoita cene

ale ten e-adytor to przeciez ponad 400 zl /licencje

faktycznie nie zwróciłam uwagi że miało być tanio :D

konto usunięte

Temat: Co userzy robią w pracy ?

Witam,

Jedyna chyba skuteczna metoda na "ukrócenie" niepoprawnej działalności użytkowników:

1. Wyjście w świat tylko przz proxy; filtrowanie domen, url, wyrażeń, etc.
2. obcięcie pop3/smtp
3. Zainstlowanie właśnie jakiegoś VNC, aby w razie potrzeby móc "podejrzeć" aktualną działalność na pulpicie - odpalenei pasjansa nie generuje ruchu sieciowego
4. Obcięcie praw administratora lokalnego dla użytkowników - instalowania programów jest kontrolowane; możliwość "zarobaczenia" stacji też od razu spada.

Dzięki temu szef będzie nieco szczęśliwszy, natomiast liczba problemów zgłaszancyh przez użytkowników spada o ok. 50-60%.

Pozostaje oczywiście jeszcze aspekt prawny. Ale w sumie, firma może pworawdzić wewnętrzną regulację, że od dziś jest uruchomiony monitoring, i że jest możliwość upominania za wykorzystywanie komputera/sieci do celów niezwiązanych z pracą. To chyba też rozwiąże ten aspekt.

Pozdrawiam
Tomasz K.

Tomasz K. Administrator
Systemów
Informatycznych

Temat: Co userzy robią w pracy ?

Statlook

http://www.aplusc-systems.com/
Adam Wroński

Adam Wroński IT jest dla biznesu,
nie biznes dla IT...

Temat: Co userzy robią w pracy ?

Wszystko ładnie pięknie, rewelacyjnie.
Jest tylko jeden maleńki minus.
Osoba kontrolująca ma dostęp do _wszystkich_ zasobów firmy.
Odpalamy vnc, oglądamy co robi dział finansowy. Pani Krysia wpisuje przelewy dla nas. Wpisuje kwotę, a my naciskamy "przypadkiem" klawisz 0.
Pani Krysia wpisuje przelew dla kolegi który ostatnio nie chciał wykonać naszej prośby... klawisz del pozbawia go jednej cyferki z konta.
Przykłady są oczywiście abstrakcyjne, ale pomyślcie przez chwilę nad aspektem bezpieczeństwa. Kto odpowie za taką sytuację? Przecież nie administrator. To będzie ewidentny błąd pani Krysi.
A jeśli pod to VNC podłączy się ktoś, kto nie powinien mieć do tego uprawnień?

Osobiście preferuje kontrolę użytkowników przez ograniczenia dostępu do zasobów, oraz programów.
Jeśli użytkownik może uruchomić tylko aplikacje na której pracuje, to ma mniej szans na zepsucie czegoś.
Jeśli musi mieć dostęp do internetu - to tak jak poprzednicy - logi z proxy są bardzo dobrą dokumentacją.
Ponadto tak jak Tomek polecam statlooka - na wykresach ładnie widać, ile czasu pracownik był bezczynny, ile czasu miał uruchomiony program excel, a ile ... pasjansa.
A

konto usunięte

Temat: Co userzy robią w pracy ?

Moim zdaniem nie do działu IT należy kontrola jakości pracy userów.
Te sprawy mają odzwierciedlenie w wydajności i są sprawą przełożonych pracownika.
Zgodzę się że należy dołożyć wszelkich starań aby ograniczyć dostęp do zbędnych zasobów, oprogramowania itp. jako element polityki bezpieczeństwa, ale wiem z doświadczenia że używaniu gier online nie da się zapobiec 100% :)
Podglądanie przez VNC nie wchodzi w grę z bardzo wielu powodów.
Ach i wracając do proxy, wystarczy że user dopcha się do zewnętrznego proxy, i już po sprawie ;)Michał Kalbarczyk edytował(a) ten post dnia 06.06.08 o godzinie 17:38

Następna dyskusja:

Usuniecie plikow przy odejs...




Wyślij zaproszenie do