Как отслеживать USB-устройства хранения данных, подключенные к моей машине с Windows Server 2008R2

4557
Dinesh

Мы хотели бы отслеживать несанкционированное копирование файлов с нашего локального сервера на USB-устройства хранения данных. Мы не уверены, где Windows регистрирует все подключения USB-устройств хранения данных.

Скажите, пожалуйста, есть ли способ просмотреть историю / журнал всех USB-устройств, подключенных к нашему серверу?

1
Я думаю, что вы хотите вести журнал независимо от журналов Windows / реестра (программное обеспечение Tenable), любой с намерением сотрет / изменит запись реестра для своего устройства. Когда ничего не помогает, используйте видеонаблюдение. Moab 12 лет назад 1

2 ответа на вопрос

2
climenole

Это может быть сделано с помощью программного обеспечения для аудита, такого как Nessus :

Отслеживание и мониторинг использования USB-устройства (видео, 3:16 мин.) Http://www.tenable.com/expert-resources/videos/1078

Nessus 5 поддерживает Windows XP, Server 2003, Server 2008, Server 2008 R2, Vista и 7 (i386 и x86-64)

Надеюсь, это поможет. Дайте нам знать.

1
Journeyman Geek

Точного времени, как правило, нет.

USB dev view должен дать вам представление о том, какие устройства использовались и когда они впервые были замечены системой. Это основано на записи реестра и другой информации.

Если вы заинтересованы в том, чтобы сделать это вручную, вики-криминалист объясняет, что эта информация хранится в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\файле setupapi.log. Если вы периодически очищаете эти места, это может дать вам представление о том, было ли устройство повторно подключено или переустановлено.