![]() |
Kopieren von Daten nachvollziehen
Hallo!
Ich habe eine kleine Frage - vielleich kann mir wer weiterhelfen: Lässt es sich prinzipiell nachvollziehen, ob irgendwelche Daten von einem Fileserver (Windows) bspw. auf ein anderes Medium (USB-Stick, CD, etc.) kopiert worden ist? Gibt es Software, die dies kontrollieren/verhindern kann? Vielen Dank für jede Hilfe! |
Also mir ist da nichts bekannt. Wüsste auch nicht wie man das verhindern könnte wenn ein Benutzer das Leserecht hat. Denn was sich in den Anwendungen abspielt kannst du weder überwachen noch beschränken.
|
Du könntest die Dateizugriffe loggen (lokale Überwachungsrichtlinie bzw. 3rd party Tools) - aber wo die Daten dann landen wirst du schwer nachvollziehen können. Jedenfalls nicht am Fileserver.
|
Zitat:
Ich werd's einmal ausprobieren. |
AFAIK siehst du da aber nicht, von wem der Zugriff stammt. Da kommen dir die Windows-eigenen Protkollierungsfunktionenen vermutlich mehr entgegen. Allerdings solltest du beachten, dass ihn jedem Fall sehr, sehr viel geloggt wird. ;)
|
Re: Kopieren von Daten nachvollziehen
Zitat:
|
Was soll man aus Logs schon grossartig rauslesen. Benutzer XY hat lesend auf Dateien zugegriffen. Wenn ich aber in der Anwendung "Speichern unter" mach sind die Daten kopiert und kein Admin kann mich daran hindern. Ausser ich sperre alle Laufwerke, deaktiviere USB und lasse in Mails keine Anhänge mehr zu :rolleyes: Ich denke das was Comeo will, ist das was auch die Musikindustrie sich wünscht :D
|
Nun, es gäbe auch spezielle Überwachungsprogramme, die sich im Windows auf Kernel-Ebene integrieren und sämtliche Datenflüsse monitoren können. Sehr granular kann man dann einstellen, was jemand darf und was nicht, z.b. gewisse Dateitypen nur Öffnen, aber weder speichern, noch drucken, kopieren...
Die Lösungen sind aber recht teuer und kommen vermutlich schnell mal in Konflikt mit bestehenden Datenschutzbestimmungen. Wenn es um wirklich sensible Daten geht, mag das aber durchaus Sinn machen. |
das ist doch alles bullshit. ;)
ich lese da was von CDs und USBsticks :rolleyes: also hardwaremäßiger zugriff aufs system. und wer hardwaremäßigen zugriff hat, kann sich IMMER holen was er will... ohne logs... zur not schraubt er das kistl auf, macht CMOS clear und booted dann von einer knoppix/winPE/erd commander/whatever CD. oder er baut eine 2. hdd ein oder steckt eine usb hdd an, bootet von einer Acronis True Image bootdisk und zieht sich in aller ruhe ein image... wenn jemand hardwaremäßigen zugang zum system hat, gibt es keine sicherheit mehr ;) ja ich weiss der thread ist alt, bin aber drüber gestolpert und wollte das noch loswerden |
Alle Zeitangaben in WEZ +2. Es ist jetzt 04:46 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag