[]
kurumsal şirket vs. internet logları
selamlar sevgili gönül dostları, yine aklıma takılan bir soruyla karşınızdayım..
kurumsal şirketlerde çalışanların internete giriş-çıkışları, girdikleri siteler, yaptıkları şeyler vs. kontrol ediliyor mudur? genel olarak feysbuk-sözlük ve zararlı yazılımlar içermeyen bilimum internet sitelerine girilebilen bir kurumsal şirket bunların çalışan bazında logunu tutar mı? yapılanları kontrol eder mi? keylogger, screenlogger filan var mıdır?
diyelim ne bileyim sözlüğe giriyorum entry yazıyorum ya da feysbuktan mesajlaşıyorum filan.. bunları görüp bilebilmeleri mümkün müdür? ya da olası bir durumda nasıl anlayabilirim?
bu arada iş bilgisayarlarının laptop olduğunu ve evlere götürülerek evden filan da çalışıldığını hesaba katarsanız daha mantıklı bir sonuca ulaşabiliriz kanımca.
evet cevaplarınızı bekliyorum..
kurumsal şirketlerde çalışanların internete giriş-çıkışları, girdikleri siteler, yaptıkları şeyler vs. kontrol ediliyor mudur? genel olarak feysbuk-sözlük ve zararlı yazılımlar içermeyen bilimum internet sitelerine girilebilen bir kurumsal şirket bunların çalışan bazında logunu tutar mı? yapılanları kontrol eder mi? keylogger, screenlogger filan var mıdır?
diyelim ne bileyim sözlüğe giriyorum entry yazıyorum ya da feysbuktan mesajlaşıyorum filan.. bunları görüp bilebilmeleri mümkün müdür? ya da olası bir durumda nasıl anlayabilirim?
bu arada iş bilgisayarlarının laptop olduğunu ve evlere götürülerek evden filan da çalışıldığını hesaba katarsanız daha mantıklı bir sonuca ulaşabiliriz kanımca.
evet cevaplarınızı bekliyorum..
yasal olarak kayıt tutmak zorunda şirketler. ama bizim şirketteki alete bakarsak, hdd'si o kadar kişinin tüm trafiğini kaydedecek güçte değil. çok muhtemelen sadece http header'leri kaydediyordur.
bu da hangi siteye girdiğin, hangi siteye ne veri gönderdiğin olabilir. https kullanın, facebook'ta var.
bu da hangi siteye girdiğin, hangi siteye ne veri gönderdiğin olabilir. https kullanın, facebook'ta var.
- carnicero (31.07.11 14:31:58)
yasal olarak tum trafigini tutuyorlar. tutanlardan biri de benim hatta :) https' de girsen sadece girdigin adresler kayitli olur. tum mail trafigin de kayitli olur. baska da bir sey kaydolmaz. site icerigi vb. goremezler yani. gormeleri icin senin adina kaydettigi adrese girmesi gerekir.
- kratos (31.07.11 14:50:32)
Tutuluyor. Şirket kurumsal olmasa bile tutulmak zorunda, aksi takdirde oluşacak bir sorunda direkt bilgi işlemci sorumlu yasal olarak. MSN kayıtları falan da tutuluyor ayrıca.
Şirket dışından bağlanırken VPN kullanıp şirket ağına bağlanıyorsan evet fark etmez, yine aynı.
Şirket dışından bağlanırken VPN kullanıp şirket ağına bağlanıyorsan evet fark etmez, yine aynı.
- roket adam (31.07.11 15:04:48)
1