Cuma, Mayıs 16

Bilgisayar Aktivite Takibi

Şirket çalışanları dışarıya bilgi sızdırıyor mu, internette nereleri
dolaşıyor. Hangi saatler arasında bilgisayarı aktif kullanıyor gibi
konularda elimizde bilgi olsun istiyorsak bu tarz da bir yazılım
almalıyız.

Google dan computer monitoring, computer an internet
monitoring, pc activity monitoring gibi anahtar kelimelerle arama
yaparsak bir çok program bulabiliriz.

Ben 2 adet programı inceledim.

1. network manager : Berdata tarafından yazılmış olan türk yazılımı

2. Spector : Netsoft tarafından Türkiyede satışı yapılan yabancı bir yazılım.

Network manager kullanıcı izlemekle beraber adminin işlerini rahatlatan
kısıtlama işlemleri de yapabiliyor. Spector da ise amaç tamamen
kullanıcıyı izlemek. Kısıtlama internetle ilgili bir kaç yerde mevcut.
Raporlaması network managerdan daha detaylı ve daha anlaşılabilir.

Firmaya bu tarz da bir yazılım aldırırken bilgi işlem olarak en dikkat edilmesi
gereken konu yönetime bu programların sakıncalarından da bahsetmektir.
Bu tarz yazılımlar kullanıcılar banka hesaplarına girdiklerinde
içindeki mevcut keylogger lar vasıtasıyla banka bilgilerini
alabilmektedir. Kullanıcı klavye ile değilde mouse ile tuşlasa bile
mouse un nereye tuşladığını alınan snapshotlar ile görülebilmektedir.

Bilgi işlemin töhmet altında kalmaması programı alırken keylogger özelliği
disable edilmiş şekilde ve adminin müdahalesi söz konusu olmayacak
şekilde almalıdır.

Program karşılaştırması aşağıdadır;

1.Bilgilerin server'a atılması : Spector minumum 60 sn aralıklarla
bilgileri server'a aktar denilebiliyor. Network managerda bilgileri
almak için terminalden verileri oku demek gerekli



2. İzin verilen ve bloklanan web siteleri : Spectorda Ya şu siteleri
blokla yada şu siteler haricini blokla diyebiliyoruz . Network
managerde Bloklanan ve izin verilen site listeleri ayrı ayrı



3. Keyword lar : Spectorda Belirlediğimiz kelimeler sitede veya
site isminde, chat esnasında, mailde yada herhangi bir yerde
yazdığımızda sistem bunu algılıyor. İstersek admine mail
gönderebiliyoruz ve kelime geçtikden 5 sn sonra kayda başla 60. sn yede
bitir diyebiliyoruz.Ayrıca keyword leri import export edebiliyoruz.
Keyword e göre bloklama yapılmıyor. Amaç izlemek. Network manager'de
Keyword lar sadece web sitesinde kullanılıyor ve bloklama yapmak için
kullanılıyor.



4. Dosya ve dizin yasaklama : Spectorda Böyle bir özellik mevcut
değil. Network managerde Klasör ve program yasaklıyabiliyor. Dosya
yasaklama yaparken adına bakarak yasaklıyor.



5. Download kısıtlama :Spectorda Mevcut değil. Network managerde
istediğimiz uzantılı dosyanın download edilmesi engellenebiliyor.



6. Yönetimsel kısıtlamalar : Spectorda Mevcut değil. Network
managerde Registry ile yapılabilecek, usb diskler çalıştırılamasın, cd
yazılamasın, d sürücüsüne ulaşılamasın gibi işlemleri kullanıcıya
engelleyebiliyoruz.



7. Firewall ayarı : Spectorda Mevcut değil. Network managerde Firewall ile ilgili ayarlar mevcut



8. internet engelleme : Spectorda İstediğimiz internet uygulamalarını
yada portlarını belirterek onların zamanlı olarak engellenmesini
sağlayabiliriz. Network managerde İnternet bağlantısını yada içerik
filtrelemesini belli zaman aralıklarında verebiliyoruz ama şu internete
çıkış portlarını şu zamanlar arasında kapat diyemiyoruz.



9. Arşiv ayarları : Her 2 programda da arşiv zamanı kalitesi belirlenebiliyor



10.Mesaj gönderme, spectorda uygulama gönderme ve dosya transfer
işlemleri Mevcut değil Network managerde Kullanıcılarda aynı anda
quiet modda hazırlanmış msi paketleri ile yazılım kurulabilir yada
batch file çalıştırılabilir. Dosya tranferi ve mesaj gönderme işlemleri
gerçekleştirilebilir.



11.Envanter : Spectorda Mevcut değil Network managerde Kısmen
envanter mevcut. Bilgisayarda hangi donanım ve yazılımların yuklu
olduğunu hangi update paketlerinin yüklü olduğunu gösteriyor. Ama toplu
bir envanter çıkaramıyor.



12.Remote access : Spectorda Mevcut değil Network managerde
Kullanıcıyı real time görme yada klavyesine müdahale işlemleri
yapılabiliyor.



13.Uzakdan kurulum : Her 2 programda kendini uzakdan dağıtabiliyor.



14.Gönderilen maillerin yakalanması: Spectorda webmail, exchange gibi
mailleri ekleri ile beraber yakalayabiliyor. Network managerde
mevcut değil



15.Key logger : Spectorda mevcut Network managerde mevcut değil



16.Dosya aktivitesi : Spectorda Şu dosya düzeltildi, bu dosya silindi
şeklinde gösteriliyor. Printerden alınan çıktıları gösteriyor,
csürücüsünü izle a sürücüsünü izleme dosya adında şu kelime geçiyosa
izle gibi seçenekleri mevcut. Network managerde Genel olarak yapılan
bütün işlemleri teker teker gösteriyor



17.Network aktivitesi : Spectorda Şu portlar dan çıkış olduğunda yada
şu programdan network hareketi olduğunda izle gibi seçenekler mevcut.
Network managerde mevcut değil



18.Chat Bloklama : Spectorda Kullanıcı MSN listesindeki şu kişiler ile
görüşemesin. Yada sadece şu kişilerle görüşebilsin MSn konuşmalarını
gösterme işlemleri yapıyor. Network managerde MSNprogramının adını
kullanıcı değiştirmezse dosya isminden engelleme yapıyor. Webmessenger
hizmeti veren sitelerden girilebiliyor.



19.Raporlama hakkında : Spectorda Raporlama işlemleri düzenli ve güzel.
Kullanıcı bazında raporlama yapılıyor. Network managerde PC bazında
raporlama yapılıyor





Çarşamba, Mayıs 14

Bilgi alabileceğimiz kaynaklar

RSS kaynakları :

Windows ürünleri
http://serverlar.net/?feed=rss2

Bilgi işlem yoneticileri için
http://turk.internet.com/rss/cat-8.rss

http://www.teakolik.com/feed/
http://cozumpark.com (rss i var üye olmak lazım)
http://sistemdoktoru.com (rss i var üye olmak lazım)
http://www.omerkaradeniz.com/feed/
http://www.hakanuzuner.com
http://www.esersolmaz.com
http://dursuniccan.com/syndication.axd
http://www.serhatakinci.com/
http://www.seyitozgur.com/
http://www.mesutsariyar.com
http://suat.medyaturk.net/blog/
http://www.turkbt.com/wordpress/windows/
http://micromalik.blogspot.com
http://blog.vukuf.com/
http://mfirat34progblog.blogspot.com
http://blog.lifeoverip.net/
http://www.hack-medya.org
http://www.mynetclue.com/
http://forum.ceviz.net/
http://www.kendinpaylas.com/
http://www.umitbicer.com
http://www.seymenural.com/
http://www.anilerduran.com/
http://www.jointr.com/bilgisayar-genel-bilgiler/
http://yasinnot.blogspot.com
http://www.webekibi.org/index.php/feed/
http://datapaylasim.com/blog/security
http://www.gokhansezen.net/
http://frmacil-programlar.blogspot.com/
http://cryptonium.blogspot.com/feeds/posts/default
http://ahmetcalhan.blogspot.com
http://volkangunaydin.blogspot.com/
http://www.tcpsecurity.com/
http://onur.spaces.live.com/
http://cesitli-belgeler.blogspot.com/search/label/bilgisayar
http://feeds.feedburner.com/Bilgisayar-destek
http://cybermedya.wordpress.com/
http://livevista.iblog.com/
http://ekremonsoy.blogspot.com/
http://mustafaacungil.blogspot.com/
http://www.siberkult.com