对USB设备的访问进行日志审核
2009-10-20 17:20
204 查看
之前有人提过这个问题:如何使用SCOM对USB设备的插入进行监视?
有人回答可以对相关选项进行审计,不过没有详谈(有点保密的色彩吧,估计是内部文档)。今天花了点时间google下,有台湾的同志介绍经验,对usb的设备驱动读取进行审计来实现.
看了感觉不错就摘抄过来。
1、打开相关审计功能
默认情况下什么都不审计,需要在策略管理器里打开对对象的审计。
图是直接考来的,英文不是很复杂就不翻译了
2、对相关的注册表值进行审计
实验了一下,插了个USB光驱,审计里立刻多了一大把ID为560、562的,具体的内容应该是对每一种设备进行对比.....如果没有插过usb设备还好,插过USB设备就会留下一条相关设备的记录,插的越多,比对的越多...
有时间研究一下,看看能不能简化了,不然只能知道对方插了usb存储设备,具体插了什么却不好判断
有人回答可以对相关选项进行审计,不过没有详谈(有点保密的色彩吧,估计是内部文档)。今天花了点时间google下,有台湾的同志介绍经验,对usb的设备驱动读取进行审计来实现.
看了感觉不错就摘抄过来。
1、打开相关审计功能
默认情况下什么都不审计,需要在策略管理器里打开对对象的审计。
图是直接考来的,英文不是很复杂就不翻译了
2、对相关的注册表值进行审计
实验了一下,插了个USB光驱,审计里立刻多了一大把ID为560、562的,具体的内容应该是对每一种设备进行对比.....如果没有插过usb设备还好,插过USB设备就会留下一条相关设备的记录,插的越多,比对的越多...
有时间研究一下,看看能不能简化了,不然只能知道对方插了usb存储设备,具体插了什么却不好判断
相关文章推荐
- 让ubuntu串口和USB设备不用root权限访问
- MAC OSX 下的USB设备连接与访问
- 使用adb无线连接手机进行开发和调试,适用于usb host/accessory设备调试
- Android系统下如何允许奥比中光3D传感摄像头USB设备访问
- 使用xinetd进行在线设备的访问控制
- 在 Java 应用程序中访问USB设备
- 如何通过xcode编程使MAC机器和HID的USB单片机设备进行通讯
- stm32 USB hid设备与PC进行双向数据传输时PC不识别USB设备
- C# usb Hid 访问上位机USB通讯实例 实现设备在线或者离线和发送接收数据通讯功能
- USB设备驱动开发之远程访问USB设备( 三 虚拟USB控制器和根集线器)
- Ubuntu13中Virtualbox(Vbox)的虚拟机访问USB设备
- 如何通过 WinUSB 功能访问 USB 设备
- USB设备开发工作日志之三——对ST官方资料的认识
- C# 访问USB(HID)设备
- USB设备驱动开发之远程访问USB设备(二 USB设备虚拟端)
- C# 访问USB(HID)设备方法二
- USB HID类设备开发中用CreateFile无法得到设备句柄,读访问失败
- 通过usb访问mtp设备(ubuntu12.04) (转载)
- VirtualBox 中如何访问 USB 设备 关键字:vbox usb 访问 挂载 gpasswd 虚拟机 ubuntu linux
- java程序访问USB设备