A felhasználó internetes tevékenységének megfigyelése

2024. február 14.

ID 187604

A Kaspersky Endpoint Security segítségével naplózhatja a weboldalak látogatását, köztük az engedélyezett weboldalakét is. Ezzel a böngészőben a megtekintések teljes előzményét láthatja. A Kaspersky Endpoint Security felhasználói tevékenység-eseményeket küld a Kaspersky Security Center, a Kaspersky Endpoint Security helyi naplója és a Windows eseménynapló számára. Ahhoz, hogy eseményeket kapjon a Kaspersky Security Centerben, először meg kell adnia az események beállításait az Adminisztrációs konzol vagy a Webfelügyelő rendszabályaiban. Beállíthatja a Webfelügyelő eseményeinek e-mailben történő átvitelét is, valamint a felhasználó számítógépén, a képernyőn lévő értesítések megjelenítését is.

A figyelési funkciót támogató böngészők: Microsoft Edge, Microsoft Internet Explorer, Google Chrome, Yandex Browser, Mozilla Firefox. A felhasználói tevékenység figyelése más böngészőkben nem működik.

A Kaspersky Endpoint Security a következő internetes felhasználói tevékenységeket hozza létre:

  • Weboldal blokkolása (Critical events állapot Kritikus esemény ikonja.).
  • Látogasson meg egy nem javasolt weboldalt (Warnings állapot Figyelmeztető esemény ikonja.).
  • Engedélyezett weboldal meglátogatása (Informational messages állapot Információs esemény ikonja.).

A felhasználó internetes tevékenysége figyelésének engedélyezése előtt a következőket kell tennie:

Weboldal-interakciós parancsfájl injektálása a webes forgalomba:

  1. Kattintson a fő alkalmazásablakban a Alkalmazásbeállítások ikonja fogaskerék formájában. gombra.
  2. Az alkalmazásbeállítások ablakában válassza az Általános beállításokHálózati beállítások lehetőséget.

    Alkalmazások hálózati beállításainak ablaka.

    Alkalmazások hálózati beállításai

  3. A Forgalom feldolgozása szakaszban jelölje be a Szkript beillesztése a webforgalomba a weboldalakkal való interakcióhoz jelölőnégyzetet.
  4. Mentse el a módosításokat.

Ennek eredményeként a Kaspersky Endpoint Security beinjektál egy weboldal-interakciós parancsfájlt a webes forgalomba. Ez a parancsfájl lehetővé teszi a Webfelügyelő események regisztrációját az alkalmazás eseménynaplójában, az operációs rendszer eseménynaplójában és a jelentésekben.

A Webfelügyelő eseményeinek naplózásához a felhasználók számítógépein:

  1. Kattintson a fő alkalmazásablakban a Alkalmazásbeállítások ikonja fogaskerék formájában. gombra.
  2. Az alkalmazásbeállítások ablakában válassza ki az General settingsInterface elemet.
  3. Az Értesítések részen kattintson az Értesítési beállítások gombra.
  4. A megnyíló ablakban válassza a Webfelügyelő részt.

    Ez megnyitja a Webfelügyelő eseményeinek és az értesítési módszereknek a táblázatát.

  5. Adjon meg értesítési módszert az egyes eseményekhez: Mentés a helyi jelentésbe vagy Mentés a Windows eseménynaplóba.

    Az engedélyezett weboldalak látogatásainak naplózásához a Webfelügyelőt is be kell állítania (lásd az alábbi utasítást).

    Az események táblázatban engedélyezheti a képernyőn lévő értesítést és az e-mail értesítést is. Ahhoz, hogy e-mailben küldjön értesítéseket, meg kell adnia az SMTP szerver beállításait. Az e-mailben történő értesítésküldéssel kapcsolatban lásd: Kaspersky Security Center Súgó.

  6. Mentse el a módosításokat.

Ennek eredményeképp a Kaspersky Endpoint Security naplózni kezdi a felhasználó internetes tevékenységeit.

A Webfelügyelő felhasználói tevékenységi eseményeket küld a Kaspersky Security Centernek a következőknek megfelelően:

  • Ha Ön a Kaspersky Security Centert használja, a Webfelügyelő eseményt küld minden olyan objektumhoz, amelyből a weblap áll. Ezért számos esemény is létre lehet hozva, amikor egy weboldal blokkolva volt. Például a http://www.example.com weboldal blokkolása esetén a Kaspersky Endpoint Security továbbíthat eseményeket a következő objektumoknak: http://www.example.com, http://www.example.com/icon.ico, http://www.example.com/file.js stb.
  • Ha Ön a Kaspersky Security Center Cloud Console-t használja, a Webfelügyelő csoportba rendezi az eseményeket, és csak a webhely protokollját és tartományát küldi el. Ha például egy felhasználó megnyitja a http://www.example.com/main, http://www.example.com/contact, és http://www.example.com/gallery nemkívánatos weboldalt, a Kaspersky Endpoint Security csak egy eseményt küld, a http://www.example.com objektummal.

Események naplózásának engedélyezése engedélyezett webhelyek meglátogatásakor:

  1. Kattintson a fő alkalmazásablakban a Alkalmazásbeállítások ikonja fogaskerék formájában. gombra.
  2. Az alkalmazásbeállítások ablakában válassza a Biztonsági felügyeletWebfelügyelő lehetőséget.
  3. A További szakaszban kattintson a Speciális beállítások gombra.
  4. A megnyíló ablakban válassza Az engedélyezett oldalak megnyitásának naplózása jelölőnégyzetet.
  5. Mentse el a módosításokat.

Ennek eredményeképpen meg fogja tudni tekinteni a böngésző teljes előzményét.

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.