内网监控系统可管控、监测的全部内网终端行为,下面分大类讲清楚,覆盖日常员工操作、网络、文件、外设、屏幕、软件、泄密行为:
一、文件与文档操作行为(数据防泄密核心)
本地文档新建、修改、重命名、删除、复制、剪切、粘贴
文件另存为、另存到 U 盘、移动硬盘、网盘、桌面
局域网内共享文件访问、拷贝、上传至共享文件夹
文件拖拽:拖拽到聊天框、浏览器、压缩包、外接存储
压缩 / 解压文件、修改后缀名、加密打包、截屏截图、录屏
文档打印、双面打印、多次打印、打印‑另存 PDF、虚拟打印机输出
文件外发记录:微信、QQ、钉钉、邮箱、浏览器、网盘发送附件
二、外接硬件 / 外设管控行为
U 盘、移动硬盘、固态硬盘、手机、读卡器拷贝文件
蓝牙设备传输、手机 USB 直连拷贝、安卓 / 苹果手机文件导出
外接打印机、扫描仪、摄像头、录音设备、外接光驱
禁用 / 审计无线网卡、随身 WiFi,防止终端搭建热点带出内网数据
三、屏幕、键鼠、桌面操作
定时屏幕截图、实时桌面画面、窗口打开记录
键盘全部按键日志(键盘输入记录,账号密码、聊天文字、文档输入)
鼠标点击、窗口切换、软件打开关闭、浏览器网页浏览记录
弹窗、弹窗软件、桌面录屏、远程操控本机操作日志
四、浏览器、上网、网页行为
所有访问网址、浏览时长、网页搜索关键词
网页上传文件、网页下载、论坛发帖、网盘上传、网页复制粘贴
禁止访问违规网站、记录多浏览器(Chrome、Edge、360 浏览器等)记录
网页表单输入、账号登录记录
五、聊天软件通讯行为
主流办公 / 社交软件全部审计:微信、QQ、钉钉、飞书、企业微信、TIM
文字聊天、表情包、发送的图片、文件、压缩包、视频
私聊、群聊、文件传输、截图发送、聊天文件保存本地
六、内网网络行为、局域网访问
内网 IP 之间互相访问、IP 连接记录、端口访问
访问内网服务器、NAS、共享盘、ERP、OA、数据库登录日志
终端 ARP 扫描、端口扫描、局域网嗅探、恶意访问其他员工电脑
内网远程连接:远程桌面、向日葵、TeamViewer 等远程工具登录记录
七、软件、进程、程序行为
所有软件启动、关闭、运行时长
禁止运行游戏、直播、短视频、翻墙工具、破解软件
进程黑名单、U 盘自带程序、绿色软件运行审计
软件安装、卸载、注册表改动、系统服务改动
八、系统操作与终端安全行为
电脑开关机、锁屏、解锁、登录账号、登录时间
修改系统时间、修改 IP 地址、修改计算机名、关闭防火墙
回收站文件删除、彻底粉碎文件、清除操作日志
虚拟机操作:VMware、VirtualBox 虚拟机带出内网资料
九、各类泄密通道行为
邮件:客户端邮箱、网页邮箱附件发送
剪贴板监控:复制文字、图片、文件路径,禁止剪贴板外传
投屏、录屏、拍照(部分高级终端管控可拦截摄像头偷拍屏幕)
串口、红外、NFC 等小众外设传输
十、流量与带宽行为
终端上传 / 下载流量、大文件传输、高峰期带宽占用
识别大量往外网批量传输文件、批量上传资料等泄密特征
简单总结
简单来说:键盘输入、屏幕画面、所有文件拷贝外传、U 盘外设、聊天记录、上网记录、内网访问、软件运行、打印、远程操控,主流内网终端监控系统基本都能够审计记录,还可以直接拦截高危泄密操作。