社内の人間が変なことしてないか確認しろと命令された
んで、暇だったからプログラミングで監視ツール作って
ADのログオンスクリプトで配布したら
大変なことになったwwwwwwwwwwwwwwwwwwwwww
そういうのじゃなくて、
画面のキャプチャー+入力したキーを
定期的にログ収集して分析する感じwwwwww
8:以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:37:00.97 ID:g9HfUDay0
人のデスクトップ晒せるわけないだろwwwwwww
1.チャット
社内のOL同士のチャット、
上司の悪口や噂話・・・
最後には不倫とかリアルすぎだろwwwwwwwwwwww
旦那とチャットしてる女うぜwwwwwwwwwwwwww
お前仕事しながら旦那とチャットしてんじゃねぇよwwwww
つーか、丸見えなんだけどwwwwww
どうやって報告書作るんだよwwwwwwww
今朝収集フォルダみたらすごいことになってた
女
・チャット
・オークション
・アマゾン(購入までしてやがる)
男
・2ちゃん、アングラ系
・ゲームブログ
・交流サイト
・チャット
なんだこれwwwwwwwwwwwwwwwwwwwww
酷いのいたら貶めてやれ
お前がクビになってから立てろよwww
内容がリアルすぎるwwww
具体的に上司の名前が出てるwww
誰と誰が遊んでるwwwww
それは犯罪やんwwwwwww
お前も仕事中に2ちゃんやってるやんw
さすがに誰にも相談できない件についてwwwwwwwwww
今後の為に隠すべき
ですよね・・・役員の話とか出てるしやべーwwww
*******とか画像ではわからないけど、
全部CSVファイルに吐き出されてる・・・
システムフックによる
キーイベントを取得しているために・・・
システム管理の平社員・・・
じゃあ黙ってた方がいいんじゃね
下手したら干されそうだし
って言ったんだよな?
俺プログラミングとか全然できないからわからないし、
上司もそういうの疎いからお前に頼んだんだろうけど
正にお前の今している他人のPC勝手に覗き見を、
誰かがしてないか危惧してたんじゃね?
不倫とかあったら尚更…。
具体的には何も無いけど・・・
JSOX上やっとけ?的なこと言われた
やりました!の痕跡を残さないと監査で言われる
んで、ガチでやった結果がこれだよ・・・
俺、JSOXとやらがなんなのか知らんが、
お前のやってるこういって十分
「セキュリティー関係で社内の人間が変なこと」
に当たると思うんだよね…。
んで、そういうことのできちゃうツールを作ってよぉ
ちゃんと報告したの?その上で運用したの?
監視ツール作った時点で上司に報告しておけば
こんなことには…。
配布したのが失敗か・・・
さすがに会社のチャットで人間関係の話をするのは想定外だった
つーか、普通するか?後ろから見られるぞ?
プライバシーとかゼロwwwwwww
まさか○○部長が
あんなセクハラしてるとは思わなかったwwwwwwwww
いや、上司には報告した方が良くね?
まずい、人間関係が壊れそうwwww
ポートとかサイトアクセス程度だろ
>>42
サイトチェックだけじゃダメらしい
内部から外部へ変な情報を流していないか
メールは内部で暗号化されてて管理者でも読めない
(正確には読めるけど、お金かかる・・・)
排除するのが仕事じゃないの?
社内チャットは放置して遊んでる奴には
仕事中に私的利用はダメですよって
メール送っとけばいいんでね
P2Pはなかったけど、とりあえずチャットがひどすぎる
1時間経過したけど、チャットしかしてないやつもいる
てか、メールおくったらおれやべwwww
それはないですwww
そもそも知らない人が多いですwwww
passとか都合の悪いところは
通常見えないようにプログラム組み直して
簡易監視ソフトですぅって言い張って上司に報告しなおせば
1時間で画像ファイル10GB書き込まれたorz
>>54
ですよね・・・さすがにやりすぎたか
とりあえず、やばいものだけは削除して
まぁ想定内のものだけ報告しようかな
外部通信だけログ化するオーソドックスなソフトにしたれ
プライベート覗くのは法的にあかんかったはず、
上司まとめて成敗されるで><
jpgが1万枚以上とかいらねwwwwとりあえず消すわ
そもそもPCは会社所有のだからプライベートは原則ダメだろ。
今や組織の中枢と言ってもいい通信回線に負荷かけて
下手すると使えなくなるかもしれない事を
勝手にやるってのがまず有り得ないな
疑心暗鬼になってお前やばい
時間程度でよかったんじゃないの
情報流出チェックってキーログまで取らないとあかんのか
サイトはチェックできたんだけど、
使用ソフトまではチェックできない
user権限でもexe単体のがあるから管理者でも把握できない。
使用許可を得れば大義名分が得られるんじゃない?
少なくとも直属の上司やその上司は
自分の不都合を証拠隠滅する時間を与えられるし、
共犯者がいれば楽
上司に報告して問題になったら
全部おれの責任にされそうなんですけど・・・
ココはてきとーに報告するしかないと思うんだがどうですか?
お前は情報を握ることで優位にたった
上司に報告するもしないも
部分的に報告するも思いのまま
お前から漏れない限り問題ない
誰かにリークして
そいつをおしゃべりさんに仕立てることもできる
それはしたくない!ていうか忘れたい!
社内の人間全員信用できなくなってきた
したら死ぬwww
禁止ってなってる企業も多いのに良いね。
ipメッセンジャーとか
ちょっとした資料のやり取り便利だったのに禁止されたわ。
ネットは調べ物するから必須
IPメッセンジャーならいいけど、スカイプ入れてるやつがいる
今時の禁止って遊びだから禁止じゃなくて
社内の重要な情報が漏れるといけないから
禁止って方が大きいんじゃね?
自分で判断できないバカが多いから
全面禁止にしたほうが上は安心
トロイ検出しなかったのか
あれって現実被害出て
それをセキュリティ会社が確認して
初めて定義ファイル更新されるから、
個人で作った勝手に増殖しないのなら検出しないんじゃね?
VS2008で1から作ったから検出しない。
チャットをしている奴がいるって報告でいいんじゃないの
んでそのリストと接続時間
もし自分に不利なことが起きたら
圧力をかけられるように材料は整理しておけ
今はとりあえず何もせず、報告も誤魔化せ
いざって時の切り札をお前は手に入れたんだ
……と言いたいところだけど
プライバシーの侵害になりそうな希ガス
会社からしたら状況は相当マズいと思うんだが…
各クライアントで勝手なインストール禁止するとか
UTMでWEBサイトアクセスのフィルタリングするとか
やること山ほどあるんだが
なんでトロイ撒き散らす方に飛躍するのかわからん
フィルタリングはもちろんしてるよ。
最近はexe単体で動作するものがあるし、
全部はチェックできない。
お前らに相談してよかったwww
キーログは削除して画像からサンプルとってチ
ャットしてるやつ
串使ってアングラサイトみてるやつ
アマゾンとヤフオクで買い物してるやつをリストアップする
それで上司に報告しようと思う
あのさ、俺の好きな子に彼氏がいる
今知れてよかったじゃん!
よしっ明日休みだから今日の夜から呑み明かそうぜ!
はぁ・・・可愛いからそりゃいるよね
金曜日だし、仕事終わったら飲むかwwwwwwww
あと、女でひどいと思うのが・・・
彼氏同棲してるのに
会社から補助金貰ってるやつなんなんだよwwww
そりゃ上司の前では彼氏はいませんって言うよねwwwww
彼氏なし手当とかあるのか?
地域手当みたいなのがある(一人暮らし限定)
なのに彼氏と同棲
JSOX執行時はお世話になりました!
会社で2chやってる俺がまずいのはわかった
○○部長は既婚なのに女の子を飲み会に1:1で誘う
怖いので女をもう一人連れて行く2:1
セクハラ発言の連続、もう二度といかない、糞親父
他の女性にも被害あり
イマイチよく解らん
普通はuser権限しか与えられなくて、
システムにかかわる変更は出来ない
例えば、ソフトをインストールしたりする
でも、exe単体で動く(user権限でも動作)ソフトが
最近あるので規制できない。
>最近はexe単体で動作するものがあるし、
>全部はチェックできない。
tasklistコマンドの結果を定期的に監視しとけばおk
今度、やるときそれでやるわwwwww
しらんことは知らんほうがいいってのは本当だな・・・
普段からこんな感じで遊んだり出来るな
>>125
一応、お金を貰っておりますwww
まぁずーっとやってきたからね
最上位の管理職もしくは取締役に話を持っていくのがベスト。
で経緯を説明して社員個人プライバシーに関わるし、
これを上司に報告することによって
自分の立場が悪くなることが予想される旨を伝えるべき。
握りつぶすのはあまりにもったいない、
これはお前が昇進するのに舞い込んだボタモチラッキー。
最大限に活かせ。
まてwwwそれはやばいwww
とりあえず、俺がこの情報を握りつぶしますwww
ちーきーんー
大声で大暴露大会とかやりたいんだろ?
やりたい!
○○部長!!家でいいパパ演出してるけど、
お前真っ黒じゃねぇかいよwwwwwwwwwwwwwwwww
>>1上司に報告
上司が更に上に報告
呼び出される>>1
すべての責任を押し付けられクビ
もしくは
ここまで監視できるものを作ったので極秘に出世
この流れだな
部長、課長クラスで勤務時間内に
アングラサイト見てるやつ、買い物してるやつ
2ちゃんで遊んでるやつは役員面接だってwwwwwwwwww
(特にひどい場合)
うはwwwwwwwwwwwwwwwwww
ざまぁwwwwwwwwwwwwwwwwwwwwwwwwwww
YES!wwwww
お前らのアドバイスを元に報告書作成したぜwwwwwwww
感謝wwwwwwwww
外部ネットワークに接続してる奴を洗うのが目的っぽいな
(正確にはやばい機能を削除して、必要最低限にした)
して再度ADで配信したんだよwwwwww
とりあえず、簡単に報告内容wwww
・調査期間
→4月○○日 9:00~19:00
・手法
→外部ネットワークに書き込みおよび
セキュリティー上に問題があるサイトの閲覧www
んで、統計して部長、課長クラスのやつらを選定したwwwwww
してないwwwwていうか、
一度ログを削除して改良したツールで再度調査したwwwwww
もちろん、キー入力PASSや画像
(チャットしてる内容)は取れないwww
更に上じゃなくて?
まずは上司に報告&報告書を作成
↓
そのまま報告書が上に回る
(そもそも、調査の経緯は取引してるお客さんが
お前らの会社大丈夫だよな的な感じwww)
↓
報告書が役員の目止まる
↓
俺と上司、呼び出し
↓
とりあえず、面接決定wwww
ざまぁwwwwwwwwwwwwwwww
お前らからのアドバイスでとりあえず
再度プログラムを改造して
上司に確認してから配布したから特に何もないwwwwww
いかがわしいサイト閲覧、
プロキシを利用した違法サイトの閲覧等wwww
大丈夫wwwそういうの慣れてるwwwwwwww
調べ物とかするから2ちゃん自体はOK、
ただしPINKちゃんねる系は見れないwwww
不倫については触れていない
前に取得したログからも削除したwwwwwwwww
今度自分が外部サイト閲覧を監視されて
居心地悪くならんのか?
監視するときは必ず打ち合わせがあるwww
出席しているので大丈夫ですwww
java?
楽しすぎるwwwwwwwwwwww
>>43
>>45
みんなが大好きなC#ですよwwww
開発はVS2008+C#、セッションが多いので
ストレージはSQLServerにしますたwwww
無料で落ちてるやつ使うと
ノートン先生が激怒するからなwwwwwww
しかも、危なすぎwwww金もないので安心の自作www
がんばって勉強しましょう!
目的もなく他人にやっちゃダメだぞwww
取得まではおkだけど、実際に取得した情報を利用すると
不正アクセスにあるから注意なwwww
関係者にこのスレ見つかったら>>1がやばいんじゃ?
多分、見ても
「あーどっかのバカがやってるなwww」
って思う位だろwww
まさか自分が見られてると思わないかと・・・wwww
見つかった連中はなんで見つかったかわかってないのか?
まだ詳細は話していない。
一応、セキュリティー上問題があるので少しお話をって感じ
そういう話は無かったのか
出世はしないと思うけど、
ゆうちゃん事件以来企業内でも危機感を感じてるから
こういう作業が定期的にやるって話してた
多分、本格的にツール購入すると思う、
まぁ細かい場所は自作って感じかな
なんか質問あればどうぞwwwwwwwwww
22時までひまだwwww
セキュリティポリシーの策定とかやりそう?
就業規則の改訂はないと思うが
セキュリティポリシーはあるなwww
具体的にはいかがわしいサイトやオークションなど
行き過ぎたネット利用って感じになりそう。
まだ、未決定ですがwwwwwwwwww
就業規則にセキュリティポリシーの尊守とか
違反したときの罰則くらい追加しなくていいのか
決めるのは俺じゃないからなんとも・・・
罰則は問題が起きたとき(情報漏えいなど)
にしか発生しないからなんとも
俺なら監視を定期的に実施、業務に不必要なサイトなどは
閲覧しないを規制
定期的に監視ログを元に注意とかしか思いつかない
出世?
俺は上の指示に従ってるから関係ないかとwwwwww
名前と外部接続時間だけ
リストアップって話しだったと思うけど
ログ取り直したのか
さすがにプログラム組みなおしたwwwwww
どうすればいいんだ?
会社管理のPCなら不可能・・・
個人PCなら怪しいexeは実行しないこと
やってるのはネットワークの監視だけ?
ネットワーク以外も監視可能
操作画面を取得
入力したキーを取得&送信
実行プロセス取得
等
とりあえず、やってることをリアルタイムで把握できるよ
同じように、怪しいバイトの監視を言われて、
プログラミングなんて到底できないし、
バイトは共用PC使用だったんで、
単純にブラウザの履歴ログ出したら、
バイト1人で仕事の時間はほぼひどいサイトだらけだったよ。
でも、なんでか「ブラウザの履歴まで見るなんて!」って事で、
バイト女と指示した女上司に、こっちが責められた。
「もっと人を信用して?」って涙目で哀れみの視線www
それからは、バイトが1日1回は履歴消すようになっただけ。
ばからし。
とりあえず、バイトのPCの権限をuserに下げて
履歴あったいかがわしいサイトは全部IEのサイト規制をするといいよ!
金かけるならWEBフィルターでぐぐるといい!
女がその手のサイト見まくりだったってこと?
そう。子持ちのパート?バイト。
BL? 腐みたいのとか?
カテゴライズがわからんが、
行間あけまくりのセリフばっかの創作サイト。
履歴でタイトルだけ見た時は、
「小説サイトかー、面白かったら自宅に転送~」
とか思ってたのに、悪いけど、全然読み進められんかった
履歴一覧に出てくるページタイトルな。
それだけだと【小説】だったか【創作】だったかで、
中身わかんなかったんだよ
他人の閲覧履歴を家に転送は気持ち悪いと思う
それも監査目的じゃなくお楽しみ目的だろ?
情報漏洩はそこから始まる・・・
そっか、そうだな。危険。
ほら、こんな具合の平だもんだからさ、
>>1みたいな人がいたらなあ…って。
いるにはいるんだけど、他部署だし、
本来の業務に上乗せして丸投げするほどの監視必要か?
ってなっちゃうんだよ。
で、仕事が片手間になるぐらいの
私的なネット利用がのさばると。
ま、愚痴だから流してくれ
今すぐ監視が必要かというと必要ない
でも、今後問題が起きたときに
過去にさかのぼって調査するよね?
そのときに監視していないと
何も残らないから問題じゃない?
仕事が終わらないからとりあえず資料を家に送信して
家に帰ったからやろうって発想になるよね・・・
結果、情報漏洩
そう、それは緩いけど釘刺されてる。
例えばDropbox 使用は社外秘以外で、程度の。
クラウドサービスの利用が増えて、
そもそも制限を決めてない部分が、今多くて。
バイトの件も、ネット閲覧自体は、
業務で使うのはOKなのに、
フィルタリングも内規も皆無なんよ
なるほどー
そういう社風なら
問題が起きてから対策する感じになるかもね~
実際そういう企業多いしね!
105:以下、名無しにかわりましてVIPがお送りします 2013/04/22(月) 21:15:49.42 ID:06bUxpT00
元々見たかった(業務関連の)記事ページと、
広告フレームの区別がついてない人もおるし
検索結果でいかがわしいのが上位でも
「Google or Yahooが掲載してるし、怪しくないだろう」
って思ってそう。
年齢ってより、自宅でネットする人なら表示に慣れて、
開く/開かないを判断するし、
セキュリティ関係のニュースも目にしたら、
自社での使用に当てはめて
「あれ?うち、危なくね?」ってなって
>>1に依頼するみたいに
(事によっては平には重いが)依頼するんだと思う
わかんない役員やバイトは…
「空き時間だしー、誰にも迷惑かけてないしー、
監視カメラ無きゃバレないっしょー?」
って感覚で、業者ホイホイに寄ってくんじゃないかな?
そう!まさにそれ!
結局は人の意識の問題、
「まぁこれくらいなら大丈夫かwww」的な人が多すぎる
痛い目にあわないとわからないやつが多すぎる
勤務中にそんなサイト見れる会社ってどんなのだよwww
酷い奴が音沙汰ないなんて不条理じゃねw