Windows 10 screen monitoring tools?

lord_galathon

Well-known member
J'ai recu une plainte d'un employe comme quoi un autre employe - un manager - ferait des choses illegit sur son PC ici. J'ai checké les log du DNS pour retracer ses excursions sur le net pis il y a rien d'anormal dedans.

Connaissez vous un outil de monitoring silencieux qui peut enregistrer un screenshot a toutes les 30 secondes mettons?

On en avait un a la banque mais c'était il y a une quinzaine d'années sous Windows XP et l'outil ne fonctionnait plus sous Windows 7. Anyway je me rappelle pus du nom.

Anyone?
 
Attention avec ça. C'est légal juste si tu dis à la personne qu'elle est enregistrée.

Regarde pas juste le DNS, ça veut pas dire qu'il utilise le tiens. Regarde les logs au firewall au minimum.
 
Attention avec ça. C'est légal juste si tu dis à la personne qu'elle est enregistrée.

Regarde pas juste le DNS, ça veut pas dire qu'il utilise le tiens. Regarde les logs au firewall au minimum.

Le monitoring est mentionné dans notre contrat d'employés. Il y a un disclaimer comme quoi on peut mettre en place toute mesure necessaire pour surveiller les activités sur notre équipement informatique. C'est un disclaimer generique 'parapluie' si on veut qui inclut les téléphones, ordis et tout autre appareil connecté au réseau corpo.

Pour le reste les systèmes sont barrés. Aucune façon pour lui de changer ses DNS, aucun proxy allowed non plus. La seule façon serait s'il remote son PC de maison a distance somehow - genre avec LogMeIn ou de quoi.

Oubenon il a mis ses mains sur un compte domain admin. J'en doute.
 
Commence avec les affaires simples...

Y'as pluggers des devices USB non-authorisé dernierement? Genre stick plein de dwarf porn.
 
Qui sois capable de se connecter a distance a maison c'est un ASTIE de trouble en commencant.

Si qqun veut connecter a son PC personnel qui est chez eux a distance a partir d'ici je ne vois pas pourquoi je le bloquerais en autant que c'est juste un remote desktop sans transmettre de fichiers. Même a la banque on bloquait pas ça.

As tu une raison?
 
Si qqun veut connecter a son PC personnel qui est chez eux a distance a partir d'ici je ne vois pas pourquoi je le bloquerais en autant que c'est juste un remote desktop sans transmettre de fichiers. Même a la banque on bloquait pas ça.

As tu une raison?

Vol potentiel de données.

Copier/coller dans le remote desktop, pas besoin de transférer de fichiers.
 
Bande passante aussi

Ça doit bouffer en sale passer via MyApps ou VPN un remote desktop.

Nous autre tu peux pas outbound sur un USB stick, tu peux pas outbound sur Drive, Dropbox, FTP, etc.

Pour copier des données vers un ordi personnel faut tu te lèves de bonne heure

Sent from my Pixel 6 Pro using Tapatalk
 
L'exfiltration de de données, c'est impossible à endiguer complètement. Tu vas être capable de contenir les opportunistes ou bien ceux qui ne font pas attention et qui au final vont se faire voler les données. Pour le reste, c'est de mettre des sniffer sur le réseau et de voir ce qui se passe le plus possible.

LG, as-tu la nature des trucs illégaux? Ça pourrait t'aider dans la direction à prendre pour contrer le problème.
 
L'exfiltration de de données, c'est impossible à endiguer complètement. Tu vas être capable de contenir les opportunistes ou bien ceux qui ne font pas attention et qui au final vont se faire voler les données. Pour le reste, c'est de mettre des sniffer sur le réseau et de voir ce qui se passe le plus possible.

LG, as-tu la nature des trucs illégaux? Ça pourrait t'aider dans la direction à prendre pour contrer le problème.

C'est des accès internes a des fichiers auquels il ne devrait pas avoir accès. Je n'ai trouvé aucune trace d'accès illégaux mais je dois faire un suivi pareil d'ou mon idée de mettre un monitor sur son ordi. L'usager du gars en question n'a que les accès requis pour son poste - ni plus ni moins. Il n'a aucun accès a des données mais j'ai reçu une plainte et je dois faire un suivi.
 
C'est des accès internes a des fichiers auquels il ne devrait pas avoir accès. Je n'ai trouvé aucune trace d'accès illégaux mais je dois faire un suivi pareil d'ou mon idée de mettre un monitor sur son ordi. L'usager du gars en question n'a que les accès requis pour son poste - ni plus ni moins. Il n'a aucun accès a des données mais j'ai reçu une plainte et je dois faire un suivi.

est-ce qu'il aurait les credentials d'un autre ?
 
C'est des accès internes a des fichiers auquels il ne devrait pas avoir accès. Je n'ai trouvé aucune trace d'accès illégaux mais je dois faire un suivi pareil d'ou mon idée de mettre un monitor sur son ordi. L'usager du gars en question n'a que les accès requis pour son poste - ni plus ni moins. Il n'a aucun accès a des données mais j'ai reçu une plainte et je dois faire un suivi.

est-ce qu'il aurait les credentials d'un autre ?

Company wide email vendredi PM avec qq'chose du genre.

"Following a security breach and an ongoing investigation, all employees are required to update their password by end of day, failure do to will result in further disciplinary actions".

Pis la tu t'installe a la porte pour voir qui sort fumer, bonus points si c'est qq'un qui fume pas d'habitude :D
 
C'est des accès internes a des fichiers auquels il ne devrait pas avoir accès. Je n'ai trouvé aucune trace d'accès illégaux mais je dois faire un suivi pareil d'ou mon idée de mettre un monitor sur son ordi. L'usager du gars en question n'a que les accès requis pour son poste - ni plus ni moins. Il n'a aucun accès a des données mais j'ai reçu une plainte et je dois faire un suivi.

Comment c'est possible ?
 
@paradigmqc - ce ne devrait pas l'être, possible.

L'affaire est que ce bonhomme là nous donne du trouble depuis qu'il est ici. Il a clairement une touche d'autisme quelque part, le genre qui refuse full blown d'utiliser un browser normal (Chrome, Edge, Firefox, voire Opera ou Safari) en faveur de browsers alternatifs qui trackent pas les cookies. Se sert de duckduckgo au lieu de Google. Conspirationniste au coton SAUF pour ce qui est des affaires courantes. Pour donner une idée le bonhomme n'est pas un autochtone mais il vient du Yukon.

Connaissez vous ben du monde qui viennent s'établir au Québec du Yukon?

T'as ben du monde - et j'en ai vus dans le passé a d'autres endroits - qui sont de menteurs pathologiques. Rien ne l'empêche d'avoir simplement dit a un compagnon de travail que LUI il était au courant d'informations xyz mais c'est ultimement pas vrai. L'affaire c'est que de mon côté, vrai ou pas, je dois faire un suivi. C'est ma job...

D'une façon ou une autre, qu'il ait menti ou pas, ce serait une très bonne raison pour le crisser dehors mais je ne suis pas aux RH et malgré que je connais nos politiques disciplinaires, j'ignore s'il a reçu ne serait-ce qu'un avertissement. A ce que je sache tout ce qu'il a fait c'est se vanter a un autre employé comme quoi il avait accès a ces informations là.

Ah pis l'autre employé, au lieu d'aller voir son boss, ou mon boss, ben y'est venu voir moi, en personne, dans mon bureau, pour me dire que machinchouille whatever son nom lui avait dit qu'il avait eu accès a ces dossiers là.

Il y a une autre affaire: Ici, même si on est en mode 'paperless' depuis longtemps, tous les documents importants sont aussi imprimés et simplement storés dans des classeurs pas barrés... pas difficile de trouver le bon classeur, on en a pas tant que ça.
 
Je changerais son mot de passe, ouvrirais une session sur un ordi avec ses credentials...voir ce qu'il a vraiment accès.
 
@paradigmqc - ce ne devrait pas l'être, possible.

L'affaire est que ce bonhomme là nous donne du trouble depuis qu'il est ici. Il a clairement une touche d'autisme quelque part, le genre qui refuse full blown d'utiliser un browser normal (Chrome, Edge, Firefox, voire Opera ou Safari) en faveur de browsers alternatifs qui trackent pas les cookies. Se sert de duckduckgo au lieu de Google. Conspirationniste au coton SAUF pour ce qui est des affaires courantes. Pour donner une idée le bonhomme n'est pas un autochtone mais il vient du Yukon.

Connaissez vous ben du monde qui viennent s'établir au Québec du Yukon?

T'as ben du monde - et j'en ai vus dans le passé a d'autres endroits - qui sont de menteurs pathologiques. Rien ne l'empêche d'avoir simplement dit a un compagnon de travail que LUI il était au courant d'informations xyz mais c'est ultimement pas vrai. L'affaire c'est que de mon côté, vrai ou pas, je dois faire un suivi. C'est ma job...

D'une façon ou une autre, qu'il ait menti ou pas, ce serait une très bonne raison pour le crisser dehors mais je ne suis pas aux RH et malgré que je connais nos politiques disciplinaires, j'ignore s'il a reçu ne serait-ce qu'un avertissement. A ce que je sache tout ce qu'il a fait c'est se vanter a un autre employé comme quoi il avait accès a ces informations là.

Ah pis l'autre employé, au lieu d'aller voir son boss, ou mon boss, ben y'est venu voir moi, en personne, dans mon bureau, pour me dire que machinchouille whatever son nom lui avait dit qu'il avait eu accès a ces dossiers là.

Il y a une autre affaire: Ici, même si on est en mode 'paperless' depuis longtemps, tous les documents importants sont aussi imprimés et simplement storés dans des classeurs pas barrés... pas difficile de trouver le bon classeur, on en a pas tant que ça.

Sa me fait penser a ma cousine qui est en arret de travail suite a une maladie et qq'un aurait dit au RH qu'elle travaille ailleurs pendant qu'elle recoit de l'assurance emploi... elle est maintenant sous enquete pour fraude et elle n'a pas travailler un jour depuis son arret rofl
 
Back
Top