新足迹

 找回密码
 注册

精华好帖回顾

· 唱出心声, 唱出风采, 新足迹众歌手倾情奉献 - 北京欢迎你 (2008-8-1) 往事随风 · 《流浪澳洲》之虎妞家的野外厨房——P3 更新 适合旅行中采购的果蔬 (2010-5-4) Tiger_Karen
· 扫大街-老片片 (2010-2-4) MINIBOAT · 天马行空,浮想联翩(胡言乱语说梦话,慎入) (2015-2-26) 明河素月
Advertisement
Advertisement
查看: 19574|回复: 102

[IT] 细思极恐 关系到每个work from home的员工 [复制链接]

发表于 2021-12-9 10:48 |显示全部楼层
此文章由 mocha185 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mocha185 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我们公司自从疫情开始就WFH了,最早的时候IT曾经再每个人的电脑上自动装过一个watch dog监控软件,我就手动把service停掉了,后来换了新电脑,也就没再见到那个软件。

但是今天早上,我要跟一个客户做team viewer,于是就把teamviewer id/password存在了desktop上的一个临时文件,命名为login.txt。

不到5分钟,我们的IT经理就给我发了这个邮件,意思是只要我没把密码存在txt文件里,就没事(出于公司安全考虑),这个是可以理解的



但问题来了,IT是怎么这么快知道的?是不是因为这个文件名里有login的关键词,还是说他们随时随地在监控?我查了windows services,除了有一个叫ninite agent的服务外,没有再查到其他可疑的后台服务。我知道他们是可以随时在我不知情的情况下RDP到我的桌面的,但是我觉得除非是老板盯上了,不然他们也没那么闲工夫,公司有好几百人

即使在家,我从来不用公司电脑做任何私事,上任何与工作无关的网站,因为我知道这都会被记录下来的。但是,上班时间摸鱼是常有的事,我边上还有台个人电脑,可以干私事。我会经常保持工作电脑的鼠标移动,这样teams就会保持在线状态。

论坛里有没有在公司IT做的,可以透露下IT是如何监控的?一般用什么软件?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2021-12-9 10:52 |显示全部楼层
此文章由 koganmobile 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 koganmobile 所有!转贴必须注明作者、出处和本声明,并保持内容完整
一身冷汗
头像被屏蔽

禁止发言

发表于 2021-12-9 10:54 |显示全部楼层
此文章由 happyheros 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 happyheros 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我靠

发表于 2021-12-9 11:12 |显示全部楼层
此文章由 lvjulia 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lvjulia 所有!转贴必须注明作者、出处和本声明,并保持内容完整
WFH遠程登入啥的,一定要當心了。隱秘之前已經有人因爲自己電腦登入公司系統啥的被迫辭職了。年終通常是公司搞事評估績效和趕人的時候,要是再加上外審啥的,夠受的了。順便多提一句雲端存儲啥的,可見度和安全等級大家最好把保密級設成最高!

发表于 2021-12-9 11:18 |显示全部楼层
此文章由 marc1988 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 marc1988 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Big brother is watching you. ????

发表于 2021-12-9 11:21 |显示全部楼层
此文章由 symeteor 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 symeteor 所有!转贴必须注明作者、出处和本声明,并保持内容完整
公司电脑被监控,这不很正常,有啥好大惊小怪的。
尤其是现在为了防止泄密,会扫描你本地文件和发出的邮件。
Advertisement
Advertisement

发表于 2021-12-9 11:24 |显示全部楼层
此文章由 K.U.Double-D 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 K.U.Double-D 所有!转贴必须注明作者、出处和本声明,并保持内容完整
应该是监控文件系统,系统自动报警。

发表于 2021-12-9 11:24 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
存在桌面上云端了?

发表于 2021-12-9 11:25 |显示全部楼层
此文章由 mocha185 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mocha185 所有!转贴必须注明作者、出处和本声明,并保持内容完整
lvjulia 发表于 2021-12-9 12:12
WFH遠程登入啥的,一定要當心了。隱秘之前已經有人因爲自己電腦登入公司系統啥的被迫辭職了。年終通常是公 ...

嗯,不过我的情况不是用我自己的电脑接入公司系统。我是担心IT怎么可以做到这么及时的监控的。如果我上班时离开1小时,但我用手机team apps保持在线,IT是否知道?

发表于 2021-12-9 11:26 |显示全部楼层
此文章由 mocha185 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mocha185 所有!转贴必须注明作者、出处和本声明,并保持内容完整
K.U.Double-D 发表于 2021-12-9 12:24
应该是监控文件系统,系统自动报警。

如果只是文件监控就还好,不要监控activity

发表于 2021-12-9 11:28 |显示全部楼层
此文章由 lvjulia 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lvjulia 所有!转贴必须注明作者、出处和本声明,并保持内容完整
mocha185 发表于 2021-12-9 12:25
嗯,不过我的情况不是用我自己的电脑接入公司系统。我是担心IT怎么可以做到这么及时的监控的。如果我上班 ...

IT應該會知道,登入端口不一樣。看看論壇裏其他人怎麽說吧。我寫這些是提醒當心公司以數據安全搞事。
Advertisement
Advertisement

发表于 2021-12-9 11:30 |显示全部楼层
此文章由 symeteor 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 symeteor 所有!转贴必须注明作者、出处和本声明,并保持内容完整
mocha185 发表于 2021-12-9 11:25
嗯,不过我的情况不是用我自己的电脑接入公司系统。我是担心IT怎么可以做到这么及时的监控的。如果我上班 ...

方法很多

比如说你电脑有杀毒软件,像macfee的realtime protection就会实时的扫描你的文件,会监控你的文件名和内容。如果公式部署了rule,你的文件名login.txt会直接触发一个alarm在macfee后台,说不定有个ticket已经开给security team。

评分

参与人数 1积分 +10 收起 理由
superdigua + 10 我很赞同

查看全部评分

关于论坛新闻版发帖标准的问题

https://www.oursteps.com.au/bbs/forum.php?mod=viewthread&tid=1827326

发表于 2021-12-9 11:30 |显示全部楼层
此文章由 mdlp 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mdlp 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有啊 我们公司鼠标6分钟不动 系统就判定离开岗位了
吃午饭 上厕所啥的 logoff就没事

发表于 2021-12-9 11:37 来自手机 |显示全部楼层
此文章由 辰哥 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 辰哥 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 辰哥 于 2021-12-9 12:44 编辑

很正常啊
现在过COE手的机器,Desktop/Document/…不指向C盘而指向网盘这是常规设置
这样无论谁登陆任何一台公司电脑都可以同步这些文件夹
然后只扫描网盘存了啥就行了
哦对了,存到网盘的一般还有浏览器的东西,Edge和Chrome的浏览历史/存的密码

发表于 2021-12-9 11:51 来自手机 |显示全部楼层
此文章由 somazhang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 somazhang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Wfh后大公司普遍安装agent,你的所有行为都是可以记录的,可以包括idle时间,键盘输入,文件就更别提了。
我以前就干这个的。所以现在习惯是不会用公司电脑做任何私事。

发表于 2021-12-9 11:52 |显示全部楼层
此文章由 mocha185 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mocha185 所有!转贴必须注明作者、出处和本声明,并保持内容完整
somazhang 发表于 2021-12-9 12:51
Wfh后大公司普遍安装agent,你的所有行为都是可以记录的,可以包括idle时间,键盘输入,文件就更别提了。
...

我就怕这个,我空的时候几个小时 不用电脑
Advertisement
Advertisement

发表于 2021-12-9 12:00 |显示全部楼层
此文章由 alphabeta 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 alphabeta 所有!转贴必须注明作者、出处和本声明,并保持内容完整
搞得比坐牢的感觉还恐怖

发表于 2021-12-9 12:19 |显示全部楼层
此文章由 Anita00001 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Anita00001 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果电脑没有经过IT 的手(直接让公司付钱买了一个从mwave寄到我家的), 平时上班用VPN 登录服务器,是不是本地电脑就安全了?

发表于 2021-12-9 12:21 |显示全部楼层
此文章由 leaf2019 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 leaf2019 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我老婆公司电脑全都有这个,所以她从来不用公司电脑做私事

发表于 2021-12-9 12:24 |显示全部楼层
此文章由 LAKEVIEW 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 LAKEVIEW 所有!转贴必须注明作者、出处和本声明,并保持内容完整
疫情前就经常Work From Home,用公司的电脑做所有的自己的东西包括看youtube。没啥事情发生。现在上足迹就是用的公司电脑。

发表于 2021-12-9 12:25 |显示全部楼层
此文章由 milysun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 milysun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
唉,得自己买个电脑了
Advertisement
Advertisement

发表于 2021-12-9 12:29 来自手机 |显示全部楼层
此文章由 Lifekeeper 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Lifekeeper 所有!转贴必须注明作者、出处和本声明,并保持内容完整
想想我以前用公司电脑给自己付各种到期账单,联系Trade people 做维修

没办法啊,全职上班。只有上班时间做这些事情了

发表于 2021-12-9 12:31 |显示全部楼层
此文章由 seth_chen 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 seth_chen 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Anita00001 发表于 2021-12-9 13:19
如果电脑没有经过IT 的手(直接让公司付钱买了一个从mwave寄到我家的), 平时上班用VPN 登录服务器,是不 ...

难说,现在大厂的vpn客户端其实就是agent,都有SASE的功能,实时监控都是小意思


评分

参与人数 1积分 +2 收起 理由
Anita00001 + 2 感谢分享

查看全部评分

眼睛保健操:(→_→) (↑_ ↑) (←_←) (↓_↓) (→_→)(↑_↑)(←_←)(↓_↓)(→_→) (⊙_⊙)(*_⊙)(⊙_*)

发表于 2021-12-9 12:32 |显示全部楼层
此文章由 fxdestiny1 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fxdestiny1 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Anita00001 发表于 2021-12-9 13:19
如果电脑没有经过IT 的手(直接让公司付钱买了一个从mwave寄到我家的), 平时上班用VPN 登录服务器,是不 ...

不一定吧,你要是登录你们公司的系统,有时候会告诉你公司可以manage你的device的。。如果你不同意就登不上去。。。

评分

参与人数 1积分 +2 收起 理由
Anita00001 + 2 感谢分享

查看全部评分

发表于 2021-12-9 12:34 |显示全部楼层
此文章由 oldqin 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 oldqin 所有!转贴必须注明作者、出处和本声明,并保持内容完整
wfh两台电脑是必须的

发表于 2021-12-9 12:43 来自手机 |显示全部楼层
此文章由 lauraineyan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lauraineyan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
问个小白的问题,不是公司的电脑,用自己家的电脑登录Citrix workplace工作,也会被监控吗?
Advertisement
Advertisement

发表于 2021-12-9 12:43 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
桌面,我的文档,所有的文件都通过远程备份的
当然如果你是这种login.txt敏感文件,会有security alert

我有一个同事,在家里的NAS上面有爱情动作片,他用工作电脑接上自己家的wifi,然后mount了NAS, 都没看呢。然后security team就扫到了。。哈哈哈

买一个KVM switch,家里电脑工作电脑一键切换,一边打游戏一边开会,爽的一B。。。

评分

参与人数 1积分 +3 收起 理由
axtle + 3 感谢分享

查看全部评分

发表于 2021-12-9 12:53 |显示全部楼层
此文章由 Pippa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Pippa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我分享一下吧。因为cyber security risk越来越高,澳洲大企业都有能力监控员工的操作行为。我举几个真实例子:

员工一,即将辞职,因为工作涉及商业机密,公司专门雇人对他的工作邮箱进行扫描,并把系统筛选出来的一千多封邮件进行人工审查,赶在他离职前确认此人是否有任何不当行为

员工二,被其上级领导投诉行为有问题,要求IT调出此人某时段的操作记录,确认是否有早退迟到现象

例子三,风控部协同IT联合调查全公司范围是否有人打开了某个公司内部公共文件夹(此文件夹不慎存放了机密资料),时间追溯前五年。

你品品就知道了,现在的It系统能够知道你的一举一动。只是你老板想不想查,你知不知道自己被查而已。所以我从来不用工作电脑和电邮做任何私人事情。

评分

参与人数 2积分 +4 收起 理由
axtle + 3 感谢分享
lvjulia + 1 不查則已

查看全部评分

发表于 2021-12-9 13:00 |显示全部楼层
此文章由 dpblue 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dpblue 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我一直用公司电脑看足迹刷YouTube甚至买球下注

公司IT肯定是监控你的电脑的,但人家只关心的是你有没有泄密,有没有干违法的事情,上班摸鱼什么的人家不管

发表于 2021-12-9 13:05 |显示全部楼层
此文章由 craigie 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 craigie 所有!转贴必须注明作者、出处和本声明,并保持内容完整
只有一台自己的电脑既用于远程工作有用于私人用途怎么弄?用不同用户名登陆有区别吗?

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部