Страница 1 из 1

Мониторинг событий и защита информации

Добавлено: 13 сен 2004, 19:18
Vladimir
Господа!
Как бы в Галактике поиметь возможность отслеживания кто и когда открывал какие-либо документы, печатал их и т.п.? А еще разграничить доступ к интерфейсам и отчетам?

Re: Мониторинг событий и защита информации

Добавлено: 14 сен 2004, 05:35
nickmix
А журнал на что? 8)
Если не помогает, то вопрос нужно ставить более корректно - что именно ты хочешь, про отчеты и интерфейсы тоже самое.

Re: Мониторинг событий и защита информации

Добавлено: 14 сен 2004, 13:24
Vladimir
Журнал фиксирует только изменения информации, а нужно конкретно знать кто и когда открывал и смотрел, но не изменял, накладную №000001 или печатал счет-фактуру №2030 и сколько экземпляров. На счет интерфейсов то же самое, нужно чтобы для некоторых пользователей была возможность просмотра общего списка накладных, но не было возможности просмотра самой накладной; про отчеты тоже самое, один отчет из группы "печать накладных" можно выводить на экран, а другой отчет из этой же группы нельзя. Надеюсь объяснил понятно. Такое возможно?

Re: Мониторинг событий и защита информации

Добавлено: 15 сен 2004, 07:00
nickmix
По 1 могу посоветовать следующее: В тестовой базе, куда доступ только у тебя есть, убей журнал. После этого выполни действия, которые ты хочешь отследить и смотри в журнале что там отражено. Я думаю ты найдешь, за что зацепиться.

По интерфейсам трудновато будет (точно не могу сказать, поэтому промолчу)

По отчетам - в galnet.cfg в секции [Forms] поставь fcenv=on. После этого при печати отчетов в списке отчетов у тебя будет закладка настройка отчетов. В этом списке клавишами "+" "-" "insert" можешь отметить какие отчеты пользователю можно видеть, а какие нет. Потом заремишь fcenv. Если же это каксается меню, то меняй доступ (видимость)на пункты меню в Саппорте.
8)

Re: Мониторинг событий и защита информации

Добавлено: 15 сен 2004, 08:02
Goblin
Vladimir, кроме журнализации изменения БД, есть еще дурнал системных событий , где регистрируются входы/выходы из системы, запуск интерфейсов, отчетов и пр.
Вся эта радость настраивается в правах доступа,для каждого конкретного офиса ...

Re: Мониторинг событий и защита информации

Добавлено: 15 сен 2004, 14:51
Vladimir
Спасибо Туманов О.В. за подсказку. Жаль только, что дополнительной информации там маловато фиксируется, а именно нет какой-либо инфы по используемым документам в интефейсах и отчетах, да и непосредственно события печати не попадают в журнал

Re: Мониторинг событий и защита информации

Добавлено: 15 сен 2004, 15:42
Andrey
Vladimir, а в порядке деления опытом не могли бы рассказать зачем вам это?Того чего вы хотите в Г. нет: типа кто печатал, сколько экземпляров. Есть ведь еще настрйка: доступ к документам со своим дескриптором.

Re: Мониторинг событий и защита информации

Добавлено: 15 сен 2004, 21:34
Vladimir
Andrey, есть подозрения на утечку информации и сначала хотелось бы вычислить от кого, а потом перекрыть доступ к этой информации для других пользователей.

Re: Мониторинг событий и защита информации

Добавлено: 16 сен 2004, 13:22
Vitas
Господи, на кол-во сформированныйх отчетов смотреть не стоит, вряд ли что это даст. дык как уже сформированный один очет можно:
1. Сохранить, а после не формируя печатать сколь угодно много раз, или вообще на дискетке унести
2. Распечатать один раз и
2.1. Отсканить и распозанть
2.2. Отксерить
2.3. Отправить по почте рисунком другу :)
Т.е. по большому счету здесь больше организаторские работы надо проводить, как то охрана должна проверять что заносится/выносится и кем, выделить группу предметов, которые можно внести/вынести только по бумажке от высшего руковобства, дык как продвинутый пользователь может спокойно и на мобильнике нужные отчеты вынести :)

Re: Мониторинг событий и защита информации

Добавлено: 16 сен 2004, 14:33
ecasoft
У меня такая задача стояла у клиента тоже - отслеживать , что печатал. Тут возникли такие , на первый взгляд несколько экстровагантные решения :) :

1. Все можно печатать исключительно на сетевом принтере.
2. Весь протокол отсылок отчетов на принтер перехватывать сервере и хранить на сервере. При формировании каждого отчета в Галактике делать отметку о том, что отчет был сформировал.
3. Сверяя протокол отсылки с временем формирования отчета в потоке сетевого принтера можно проанализировать, какой отчет был сформирован и что печатолось и кем (тут еще стояла задача запрещения модификации отчетов - никто же не может запретить пользователю просто открыть ВОРД и набить так накладную руками, распечатать ее тем самым сделать другие документы, чем в Галактике). Все это конечно здорово...но накладные все можно было распечатать дома и принести с собой..тут уже проблема не решается. Когда придумали ставить печати на накладных, только после сверки печатных форм с тем, что в Галактике. Печать ставит другой человек. Все это большие трудозатраты.

Но человеческой фантазии нет придела :) Все равно можно мухлевать :)

Re: Мониторинг событий и защита информации

Добавлено: 16 сен 2004, 14:47
Vitas
Кстати, тогда можно переделать чуть-чуть линковые формы и словарик:
1. Добавляем с ловарь таблицу-журнал формирования отчетов
2. В линковые формы, которые хотим контролировать добавляем занесение в журнал данных по формированию отчетов с той инфой, которую нужно контролировать
3. Ну и конечно пишем отчеты по этому журналу, дабы можно было им пользоваться

Ну это один из вариантов, который позволит контролировать кто и сколько раз формировал отчеты и какие, вариант естественно не идеальный :)