Мониторинг событий и защита информации
Модераторы: m0p3e, edward_K, Модераторы
Мониторинг событий и защита информации
Господа!
Как бы в Галактике поиметь возможность отслеживания кто и когда открывал какие-либо документы, печатал их и т.п.? А еще разграничить доступ к интерфейсам и отчетам?
Как бы в Галактике поиметь возможность отслеживания кто и когда открывал какие-либо документы, печатал их и т.п.? А еще разграничить доступ к интерфейсам и отчетам?
-
- Постоянный обитатель
- Сообщения: 171
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Иркутская обл
- Контактная информация:
Re: Мониторинг событий и защита информации
А журнал на что?
Если не помогает, то вопрос нужно ставить более корректно - что именно ты хочешь, про отчеты и интерфейсы тоже самое.
Если не помогает, то вопрос нужно ставить более корректно - что именно ты хочешь, про отчеты и интерфейсы тоже самое.
Re: Мониторинг событий и защита информации
Журнал фиксирует только изменения информации, а нужно конкретно знать кто и когда открывал и смотрел, но не изменял, накладную №000001 или печатал счет-фактуру №2030 и сколько экземпляров. На счет интерфейсов то же самое, нужно чтобы для некоторых пользователей была возможность просмотра общего списка накладных, но не было возможности просмотра самой накладной; про отчеты тоже самое, один отчет из группы "печать накладных" можно выводить на экран, а другой отчет из этой же группы нельзя. Надеюсь объяснил понятно. Такое возможно?
-
- Постоянный обитатель
- Сообщения: 171
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Иркутская обл
- Контактная информация:
Re: Мониторинг событий и защита информации
По 1 могу посоветовать следующее: В тестовой базе, куда доступ только у тебя есть, убей журнал. После этого выполни действия, которые ты хочешь отследить и смотри в журнале что там отражено. Я думаю ты найдешь, за что зацепиться.
По интерфейсам трудновато будет (точно не могу сказать, поэтому промолчу)
По отчетам - в galnet.cfg в секции [Forms] поставь fcenv=on. После этого при печати отчетов в списке отчетов у тебя будет закладка настройка отчетов. В этом списке клавишами "+" "-" "insert" можешь отметить какие отчеты пользователю можно видеть, а какие нет. Потом заремишь fcenv. Если же это каксается меню, то меняй доступ (видимость)на пункты меню в Саппорте.
По интерфейсам трудновато будет (точно не могу сказать, поэтому промолчу)
По отчетам - в galnet.cfg в секции [Forms] поставь fcenv=on. После этого при печати отчетов в списке отчетов у тебя будет закладка настройка отчетов. В этом списке клавишами "+" "-" "insert" можешь отметить какие отчеты пользователю можно видеть, а какие нет. Потом заремишь fcenv. Если же это каксается меню, то меняй доступ (видимость)на пункты меню в Саппорте.
-
- Местный житель
- Сообщения: 474
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Сибирь-матушка
- Контактная информация:
Re: Мониторинг событий и защита информации
Vladimir, кроме журнализации изменения БД, есть еще дурнал системных событий , где регистрируются входы/выходы из системы, запуск интерфейсов, отчетов и пр.
Вся эта радость настраивается в правах доступа,для каждого конкретного офиса ...
Вся эта радость настраивается в правах доступа,для каждого конкретного офиса ...
Питаю патологические отвращение и ненависть в особо тяжелой и крайне запущенной формах к семейству программ Microsoft Business Solution !
Восславим господа Кришну за то, что у нас есть ГАЛАКТИКА !
Восславим господа Кришну за то, что у нас есть ГАЛАКТИКА !
Re: Мониторинг событий и защита информации
Спасибо Туманов О.В. за подсказку. Жаль только, что дополнительной информации там маловато фиксируется, а именно нет какой-либо инфы по используемым документам в интефейсах и отчетах, да и непосредственно события печати не попадают в журнал
-
- Местный житель
- Сообщения: 702
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: Украина, Запорожска яобласть, г.Днепрорудный
Re: Мониторинг событий и защита информации
Vladimir, а в порядке деления опытом не могли бы рассказать зачем вам это?Того чего вы хотите в Г. нет: типа кто печатал, сколько экземпляров. Есть ведь еще настрйка: доступ к документам со своим дескриптором.
Re: Мониторинг событий и защита информации
Andrey, есть подозрения на утечку информации и сначала хотелось бы вычислить от кого, а потом перекрыть доступ к этой информации для других пользователей.
Re: Мониторинг событий и защита информации
Господи, на кол-во сформированныйх отчетов смотреть не стоит, вряд ли что это даст. дык как уже сформированный один очет можно:
1. Сохранить, а после не формируя печатать сколь угодно много раз, или вообще на дискетке унести
2. Распечатать один раз и
2.1. Отсканить и распозанть
2.2. Отксерить
2.3. Отправить по почте рисунком другу
Т.е. по большому счету здесь больше организаторские работы надо проводить, как то охрана должна проверять что заносится/выносится и кем, выделить группу предметов, которые можно внести/вынести только по бумажке от высшего руковобства, дык как продвинутый пользователь может спокойно и на мобильнике нужные отчеты вынести
1. Сохранить, а после не формируя печатать сколь угодно много раз, или вообще на дискетке унести
2. Распечатать один раз и
2.1. Отсканить и распозанть
2.2. Отксерить
2.3. Отправить по почте рисунком другу
Т.е. по большому счету здесь больше организаторские работы надо проводить, как то охрана должна проверять что заносится/выносится и кем, выделить группу предметов, которые можно внести/вынести только по бумажке от высшего руковобства, дык как продвинутый пользователь может спокойно и на мобильнике нужные отчеты вынести
Ищу возможности довести и так отличный продукт до еще большего блеска
-
- Местный житель
- Сообщения: 645
- Зарегистрирован: 29 мар 2005, 17:49
- Откуда: г.Королев МО ООО "Эффективная Комплексная Автоматизация- СОФТ"
Re: Мониторинг событий и защита информации
У меня такая задача стояла у клиента тоже - отслеживать , что печатал. Тут возникли такие , на первый взгляд несколько экстровагантные решения :
1. Все можно печатать исключительно на сетевом принтере.
2. Весь протокол отсылок отчетов на принтер перехватывать сервере и хранить на сервере. При формировании каждого отчета в Галактике делать отметку о том, что отчет был сформировал.
3. Сверяя протокол отсылки с временем формирования отчета в потоке сетевого принтера можно проанализировать, какой отчет был сформирован и что печатолось и кем (тут еще стояла задача запрещения модификации отчетов - никто же не может запретить пользователю просто открыть ВОРД и набить так накладную руками, распечатать ее тем самым сделать другие документы, чем в Галактике). Все это конечно здорово...но накладные все можно было распечатать дома и принести с собой..тут уже проблема не решается. Когда придумали ставить печати на накладных, только после сверки печатных форм с тем, что в Галактике. Печать ставит другой человек. Все это большие трудозатраты.
Но человеческой фантазии нет придела Все равно можно мухлевать
1. Все можно печатать исключительно на сетевом принтере.
2. Весь протокол отсылок отчетов на принтер перехватывать сервере и хранить на сервере. При формировании каждого отчета в Галактике делать отметку о том, что отчет был сформировал.
3. Сверяя протокол отсылки с временем формирования отчета в потоке сетевого принтера можно проанализировать, какой отчет был сформирован и что печатолось и кем (тут еще стояла задача запрещения модификации отчетов - никто же не может запретить пользователю просто открыть ВОРД и набить так накладную руками, распечатать ее тем самым сделать другие документы, чем в Галактике). Все это конечно здорово...но накладные все можно было распечатать дома и принести с собой..тут уже проблема не решается. Когда придумали ставить печати на накладных, только после сверки печатных форм с тем, что в Галактике. Печать ставит другой человек. Все это большие трудозатраты.
Но человеческой фантазии нет придела Все равно можно мухлевать
Некоммерческое общение в форуме
Re: Мониторинг событий и защита информации
Кстати, тогда можно переделать чуть-чуть линковые формы и словарик:
1. Добавляем с ловарь таблицу-журнал формирования отчетов
2. В линковые формы, которые хотим контролировать добавляем занесение в журнал данных по формированию отчетов с той инфой, которую нужно контролировать
3. Ну и конечно пишем отчеты по этому журналу, дабы можно было им пользоваться
Ну это один из вариантов, который позволит контролировать кто и сколько раз формировал отчеты и какие, вариант естественно не идеальный
1. Добавляем с ловарь таблицу-журнал формирования отчетов
2. В линковые формы, которые хотим контролировать добавляем занесение в журнал данных по формированию отчетов с той инфой, которую нужно контролировать
3. Ну и конечно пишем отчеты по этому журналу, дабы можно было им пользоваться
Ну это один из вариантов, который позволит контролировать кто и сколько раз формировал отчеты и какие, вариант естественно не идеальный
Ищу возможности довести и так отличный продукт до еще большего блеска