Monitorizar atividade da Internet do utilizador

14 de fevereiro de 2024

ID 187604

O Kaspersky Endpoint Security permite-lhe registar dados sobre visitas de utilizadores a todos os sites, incluindo sites permitidos. Isto permite-lhe obter o histórico completo das visualizações do navegador. O Kaspersky Endpoint Security envia eventos de atividade do utilizador para o Kaspersky Security Center, para o registo local do Kaspersky Endpoint Security e para o registo de eventos do Windows. Para receber eventos no Kaspersky Security Center, precisa de configurar as definições dos eventos numa política na Consola de Administração ou na Consola da Web. Pode também configurar a transmissão de eventos do Controlo de Internet por email e a apresentação de notificações no ecrã no computador do utilizador.

Navegadores que suportam a função de monitorização: Microsoft Edge, Microsoft Internet Explorer, Google Chrome, Yandex Browser, Mozilla Firefox. A monitorização da atividade do utilizador não funciona noutros navegadores.

O Kaspersky Endpoint Security cria os seguintes eventos de atividade da Internet do utilizador:

  • Bloquear o site (estado Critical events Ícone de evento crítico.).
  • Visita a um site não recomendado (Warnings estado Ícone de evento de aviso.).
  • Visita a um site permitido (estado Informational messages Ícone de evento informativo.).

Antes de ativar o monitorização da atividade do utilizador na Internet, deve fazer o seguinte:

  • Injetar um script de interação de página de Internet no tráfego de Internet (consulte as instruções abaixo). O script permite o registo de eventos do Controlo de Internet.
  • Para monitorização do tráfego HTTPS, precisa de ativar a verificação de ligações encriptadas.

Para injetar um script de interação de página de Internet no tráfego de Internet:

  1. Na janela principal da aplicação, clique no botão Ícone de definições da aplicação na forma de engrenagem..
  2. Na janela Application settings, selecione Definições geraisDefinições de rede.

    Janela de definições de rede da aplicação.

    Definições da rede de aplicações

  3. No bloco Processamento de tráfego, selecione a caixa de verificação Injetar script no tráfego de Internet para interagir com páginas de Internet.
  4. Guarde as suas alterações.

Como resultado, o Kaspersky Endpoint Security injetará um script de interação de página de Internet no tráfego de Internet. Este script permite o registo de eventos do Controlo de Internet para o registo de eventos da aplicação, registo de eventos do SO e relatórios.

Para configurar o registo de eventos do Controlo de Internet no computador do utilizador:

  1. Na janela principal da aplicação, clique no botão Ícone de definições da aplicação na forma de engrenagem..
  2. Na janela Application settings, selecione Definições geraisInterface.
  3. No bloco Notificações, clique no botão Definições de notificação.
  4. Na janela que surgir, selecione a secção Controlo de Internet.

    Isto abre a tabela de eventos do Controlo de Internet e métodos de notificação.

  5. Configure o método de notificação para cada evento: Guardar no relatório local ou Guardar no Registo de Eventos do Windows.

    Para registar eventos de visita ao site permitidos, precisa igualmente de configurar o Controlo de Internet (consulte as instruções abaixo).

    Na tabela de eventos, pode também ativar uma notificação no ecrã e uma notificação por e-mail. Para enviar notificações por e-mail, precisa de definir as definições do servidor SMTP. Para obter mais informações detalhadas sobre o envio de notificações por e-mail, consulte a Ajuda do Kaspersky Security Center.

  6. Guarde as suas alterações.

Como resultado, o Kaspersky Endpoint Security começa a registar eventos de atividades da Internet do utilizador.

O Controlo de Internet envia eventos da atividade do utilizador ao Kaspersky Security Center da seguinte maneira:

  • Se utilizar o Kaspersky Security Center, o Controlo de Internet envia eventos para todos os objetos que compõem a página Web. Por este motivo, podem ser criados vários eventos quando uma página da Web é bloqueada. Por exemplo, ao bloquear a página da Web http://www.example.com, o Kaspersky Endpoint Security pode retransmitir eventos para os seguintes objetos: http://www.example.com, http://www.example.com/icon.ico, http://www.example.com/file.js, etc.
  • Se utilizar a Consola de Nuvem do Kaspersky Security Center, o Controlo de Internet agrupa eventos e envia apenas o protocolo e o domínio do website. Por exemplo, se um utilizador visitar as páginas da Web não recomendadas http://www.example.com/main, http://www.example.com/contact, and http://www.example.com/gallery, o Kaspersky Endpoint Security só enviará um evento com o objeto http://www.example.com.

Para ativar o registo de eventos quando visitar sites permitidos:

  1. Na janela principal da aplicação, clique no botão Ícone de definições da aplicação na forma de engrenagem..
  2. Na janela Application settings, selecione Controlos de segurançaControlo de Internet.

    Janela de definições do Controlo de Internet.

    Definições do Controlo de Internet

  3. No bloco Adicional, clique no botão Definições avançadas.
  4. Na janela que abre, selecione a caixa de verificação Registar a abertura de páginas permitidas.

    Janela de definições avançadas do Controlo de Internet.

    Definições avançadas do Controlo de Internet

  5. Guarde as suas alterações.

Como resultado, poderá ver o histórico completo do navegador.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.