Как отслеживать USB-устройства хранения данных, подключенные к моей машине с Windows Server 2008R2
4592
Dinesh
Мы хотели бы отслеживать несанкционированное копирование файлов с нашего локального сервера на USB-устройства хранения данных. Мы не уверены, где Windows регистрирует все подключения USB-устройств хранения данных.
Скажите, пожалуйста, есть ли способ просмотреть историю / журнал всех USB-устройств, подключенных к нашему серверу?
Я думаю, что вы хотите вести журнал независимо от журналов Windows / реестра (программное обеспечение Tenable), любой с намерением сотрет / изменит запись реестра для своего устройства. Когда ничего не помогает, используйте видеонаблюдение.
Moab 12 лет назад
1
2 ответа на вопрос
2
climenole
Это может быть сделано с помощью программного обеспечения для аудита, такого как Nessus :
Nessus 5 поддерживает Windows XP, Server 2003, Server 2008, Server 2008 R2, Vista и 7 (i386 и x86-64)
Надеюсь, это поможет. Дайте нам знать.
1
Journeyman Geek
Точного времени, как правило, нет.
USB dev view должен дать вам представление о том, какие устройства использовались и когда они впервые были замечены системой. Это основано на записи реестра и другой информации.
Если вы заинтересованы в том, чтобы сделать это вручную, вики-криминалист объясняет, что эта информация хранится в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\файле setupapi.log. Если вы периодически очищаете эти места, это может дать вам представление о том, было ли устройство повторно подключено или переустановлено.