Лог действий над файлами

Здравствуйте, уважаемые хабровчане и хабровчанки!
Возникла потребность в программе, которая анализирует указанные ей папки на действия пользователей и записывает все в журнал.
Идея отчасти превратилась в жизнь. Я писал на C#, потому что мне так удобно. Разобрался с FileSystemWatcher'ом. При создании файла смотрю по пути SID владельца файла и вроде все прекрасно — узнал кто создал файл, записал в лог.
Но тут возникла загвоздка. Как узнать SID удалившего или записавшего в файл?
  • Вопрос задан
  • 3218 просмотров
Пригласить эксперта
Ответы на вопрос 3
@mitnlag
Вы чего наизобретали велосипеды. Вам нужно смотреть в аудит событий, навесить политики. А потом каким-нибудь скриптом агрегировать системный журнал.
Ответ написан
Alexx_ps
@Alexx_ps
Программа Secret Net и ей подобные. Можно приобрести без аппаратной части. Граничит доступ мандатным методом, мониторит все, что скажете, проверяет на целостность, защищает от изменений.
www.securitycode.ru/products/secret_net/
Новая 6 версия наверное дорогая, старая 5.1 ничем не хуже для ваших задач.
Ответ написан
Точного решения тоже не могу подсказать.
Но! На ум приходит технология, по которой работают антивирусы. Как-бы проксировать любое обращение к файловой системе.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы