在局域网中追踪USB设备使用踪迹

来源 :电脑知识与技术·经验技巧 | 被引量 : 0次 | 上传用户:wxws008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  优盘、移动硬盘等USB移动存储设备的广泛应用,给日常工作带来了极大的便利。不过,这也给系统带来了潜在的危险。也许在管理员不经意间,别人只需轻轻插上优盘,存储在电脑上的重要数据就会不翼而飞。特别对局域网来说,随意使用USB设备,不仅很容易招致病毒袭击,而且随意复制文件会给内网数据安全带来了很大威胁。因此,对局域网中主机上的USB设备使用情况进行全面跟踪监视,对于维护网络的正常运行就显得很有必要了。使用“USB CopyNotify!”这款精巧的软件,可以让您全面监控局域网中USB设备的使用情况,同时还能够对非法的连接行为进行拦截(下载地址:http://www.onlinedown.net/soft/63777.htm)。
  “USB CopyNotify!”的安装分为服务器和客户端两个部分,客户端程序负责监控连接到客户机上的USB设备的活动情况,同时可以对其采取拦截或者放行动作,并将相关信息报告给服务器端程序。服务器端程序主要用来接收客户机USB设备的活动情况,同时产生日志记录便于以后查询。在服务器端运行“USB CopyNotify!”安装程序,在其中的“Choose Components”窗口)中选择“USB CopyNotify!Server”项,之后按照提示完成安装操作。相应的,在客户机上执行安装操作时,需要选择“USB CopyNotify!Client”项,来完成安装操作。按照同样方法,您可以在局域网中的相关客户机上安装“USB CopyNotifyl”。
  客户机程序安装操作后,会在系统中创建名称为“USBCopyNotify Client Service”的服务,可以跟随系统自动运行。在弹出的配置程序窗口(如图1)中的“IP Address”栏中输入服务器的IP地址,也可以在“Machine Name”栏中输入服务器的名称。当然,您也可以将服务器端和客户机端程序安装在同一台电脑上,这时应该选择“Machine Name”项,在其后输入“LOCALHOST”,表示对本机的USB设备使用情况实行监控。在“BLOCK USB”栏中选择“Block USB Drive”项,表示阻止USB设备的连接操作,选择“Unblock USB Drive”项,表示允许USB设备的连接操作。“USBCopyNotify!”可以对USB设备的使用情况进行全面监视。
  在“Select Alert”列表中显示所有的监控动作,依次包括启动“USB CopyNotify!”,结束“USB CopyNotifyl”,USB设备的插入,USB设备的移除,USB设备盘符绑定,解除盘符绑定,USB设备的拦截,在USB设备上添加、删除、更名、修改文件,进入节电模式、关机等。您可以根据实际需要,在“Select Alert”列表中选择对应的监控动作,在“Path of execute to he run”栏中点击“Browse”按钮,选择对应的程序(例如杀毒程序),表示当USB CopyNotify!检测到符合预设的监控动作时,可以执行对应的程序。在“Svstem Idle Time”列表中选择所需的时间,如果系统空闲时间超过该值,就进人节电模式或者执行关机操作。
  在服务器端的系统托盘中的“USBCopyNotify!Server”图标的右键菜单上点击“Settings”项,在设置窗口(如图2)的“Settings”面板中勾选“Send Mail”项,表示当接收到客户端的USB设备的活动情况后,可以将其发送到指定的邮箱中。在“Mail To”和“Mail From”栏中输入收信人和发信人地址,在“SMTP Server”栏中输入SMTP服务器的地址或者名称,如果SMTP服务器需要认证的话,勾选“Require Authentication”项,输入邮箱账号和密码即可。在默认情况下,当接收到客户端的USB设备活动情况时,可以在屏幕右下角弹出相关提示信息,如果勾选“Disable Balloon Message”项,可以屏蔽信息提示功能。勾选“Enahle Log”项,激活日志记录功能,可以白动记录客户机上的USB设备的活动情况,点击浏览按钮可以选择日志文件保存路径。
  点击“Apply filters”项,在弹出窗口(如图3)中可以设置USB设备活动信息过滤配置,包括以上分析的所有USB设备操作类型,在不同类型的“Log”栏中可以设置是否进行记录,在“Ballon”栏中设置是否弹出提示信息,在“Email”栏中设置是否发送报警邮件,建议保持默认配置,即选定所有的记录类型。勾选“Plav sound for insert and remove USB device messages”项,点击浏览按钮选择声音文件,这样当客户端插入或者移除USB设备时,可以播放预设的声音文件提醒您注意,之后点击“Apply settings”按钮保存配置。打开“History”面板,可以看到USB CopyNotify!接收到的所有历史信息,包括所有客户机上USB设备的活动情况,包括发生的日期和时间、客户机的名称和对应的账户、客户机的IP、USB设备的操作类型、动作说明信息等。
其他文献
望霞危岩历史上多次发生山体崩滑变形破坏,最近两次大的危岩变形破坏都发生在雨季过后的10月份。鉴于此从危岩体区域地质背景、降雨、岩体结构等几个方面分别论述了产生崩塌
摘要:针对C语言中函数的重要性及我校学生在学习过程中对函数的掌握情况,总结出一套实用的c语言函数教学方法。首先通过生活中常见的例子介绍函数的概念,并以此来阐述函数编程思想,然后重点讲解函数的定义方法——要素提取法、函数的调用方法及虚实结合的过程,并通过实例强化学生函数设计的方法,最后对函数的設计方法进行总结。实践证明,该方法在教学中取得良好的效果,也培养了学生函数设计的编程思想。  关键词:教学方
协同办公软件是实现单位内部协作、资源共享的信息化工具。该文借鉴互联网即时通讯软件的概念,探讨了基于工作圈的办公软件设计与建设思路。
摘要:针对新疆维吾尔自治区农村党员干部现代远程教育工程基于Windows平台建设方案的不足之处,提出基于Linux开源操作系统的一体化解决方案,研究本地自主方式的终端系统与数据的恢复策略,提出操作系统、常用软件、专用软件及驱动、系统配置等ALL IN ONE方式的实现方法。  关键词:新疆党员干部现代远程教育;Linux;一体化;ALL IN ONE  中图分类号:TP311 文献标识码:A 文章
建立了一套用于道路行驶中气体排放测量的数据采集系统。利用这套系统可以直接和连续地测量道路行驶中气体排放的浓度。实验中还测量了发动机转速,燃油油油耗,记录了车的档位,从
随着科学技术的进步,人们对网络的依赖程度也与日俱增,但网络存在的一些漏洞给使用用户造成极大的困扰,甚至会给人们带来巨大的经济损失。传统的防御机制已经不能完全消除网
最近在工作中遇到一个问题,手头有一份Word格式的试题文档,每道题目的后面都有相应的【答案】【考点】【解析】这样的内容,而且【解析】可能由多个段落组成,现在希望将这些内
面对品牌机、笔记本甚至平板PC的冲击,DIY装机市场似乎无人问津。但是市场需求仍旧存在,毕竟对于广大游戏玩家、影音用户而言,唯有DIY才能得到一款自己满意的性能机型。机箱
本文首次提出一种新型的高效、清洁煤燃烧方法,即粉煤流化床(PCF-FBC)燃烧技术,并在0.3MW的试验台上系统研究了其燃烧特性。该项技术全部燃用煤粉,且同时具有煤粉炉和流化床锅炉的特点。研究结
该论文主要介绍了课程管理系统的设计方法和操作,其中在设计阶段着重描述了设计课程管理系统的需求,设计课程管理系统,设计过程用了什么方法,所要用到的数据所构建的数据库和