Consideraciones para instalar WinSession Logger para uso Empresarial
A diferencia de un usuario doméstico con una o dos computadoras, en una empresa existen decenas o cientos de equipos de cómputo por ende, la cantidad de reportes que podría generar WinSession logger son mas grandes y requiere cierta planificación para no almacenar datos que luego ni podrá revisar.
- Admitir WinSession Logger como software confiable por el antivirus
Todos los keyloggers por software hacen uso de similares funciones internas del sistema operativo, por lo tanto son susceptibles de ser detectados, aun cuando el software ni siquiera esté en ejecución, bastando que esté en el disco duro.
Aún cuando sea detectado debe añadirsele a una lista segura, para detalles consulte con el proveedor del antivirus. Tambien añada contraseña al antivirus para impedir que se abra, modifique la configuración.
- Utilize el monitor de keyloggers instalados(Keylogger Server)
Desde la versión 5.2 WinSession Logger cuenta con la función de controlar las instalaciones del keylogger avanzado mediante un servidor el cual proporciona tres comandos: para detener, iniciar monitoreo y actualizar la configuración; tanto en su red local como en puntos distantes. Requiere disponer de una IP y puertos accesibles por las demas instalaciones.
Luego de instalar el keylogger en la configuración actualize Keylogger Server, ingrese la IP y el puerto del servidor, ejecute el keylogger efectuando un reinicio,en la instalación del keylogger seleccionada como servidor de click en Controller y aparecerán las instancias de WinSesssion Logger luego de algunos segundos, con el botón derecho tiene la opción de detener, arrancar o actualizar configuración por cada instalación.Todas las instalaciones del keylogger tienen que ser 5.2 o superiores.
- Deshabilitar congeladores temporalmente durante la instalación
Programas como Deep Freeze impedirán por completo el uso de cualquier software incluido un keylogger si lo instalamos cuando este mantenga “congelado” el sistema. Si el software congelador está operativo permita la creación de archivos en el folder elegido por usted para la creación de reportes locales (esto no recomendado ya que podrian ser borrados por el usuario)
- Establecer políticas
Las computadoras deben estar configuradas para que los usuarios no usen Windows como administrador sino por medio de usuarios comunes. En algunas empresas pequeñas y medianas el área de Sistemas de Información no es estricto en este punto y permite que los usuarios interactuen en la computadora como administradores, así abrimos la puerta para que WinSession Logger sea desactivado, o desinstalado o instalados otros programas. Las políticas pueden ser aplicadas indistintamente si trabaja en un grupo de trabajo o en un dominio. Sin embargo bajo windows Vista y Windows 7 el usuario puede desinstalar un software solo para su sesion, por ello debe borrarse el desinstalador y el archivo de ayuda además del readme.
Indicar que las actividades son monitoreadas en algunos casos
Al saber que los empleados están siendo monitoreados, estos en algunos casos serán menos propensos a “errores”. Mas no tendrá efecto positivo si algunas actividades críticas tambien pueden efectuarse desde fuera de la empresa. Estos las efectuarán fuera de la empresa con los recursos de esta.
- Seleccione un método para envio de reportes fiable
De acuerdo a lo observado, el método preferido para enviar archivos de actividad suele ser correo electrónico, sin embargo mediante este método es facil que se produzca un cuello de botella en las múltiples instalaciones de WinSession Logger que pretenderán contactarse con el servidor de correo. Analice:
- ¿Cual es el número de conexiones simultaneas que admita el servidor de correo?
- ¿Cual es el límite de correos por hora que tiene permitido?
- Cual es el tamaño máximo por archivo adjunto, cuantos archivos adjuntos se admite o cual es el volumen de transferencia por hora, diario o mensual.
Estos datos técnicos no suelen publicarse pero deben ser exigidos a su proveedor.
Para referencia indicamos algunos límites observados en proveedores de hosting compartido que proporcionan correo electrónico:
40 correos/hora por dominio
500 correos/hora por dominio
Cada imagen capturada por el keylogger está en torno a 80KB o más según el tamaño de pantalla.
Si tuviese 100 instalaciones y envios cada 30 minutos serian 200 envios/hora. A diferencia del software de correo electrónico(Outlook, Windows Live Mail, etc.) que encuesta al servidor de correo para descargar mensajes y a veces falla conectarse, si WinSession falla en comunicarse por congestión, datos importantes dejarán de ser enviados en el momento adecuado. De ser posible opte por un servidor dedicado de correo electrónico. En cualquier caso estamos asumiendo una velocidad de acceso al servidor de varios megabytes/s. Si el servidor se encuentra en Internet y no en su red local. Si el acceso es mediante una conexíón lenta es preferible que opte por no congestionar su linea de Internet enviando reportes de actividad hacia afuera.
Otro método para las necesidades más especializadas, es el envio a un servidor FTP, dentro de la red de la empresa puede hacer instalar un servidor FTP. Descargue un servidor FTP como Filezilla.
Para lograr separar mejor los orígenes de reportes cree tantos usuarios dentro del servidor FTP como instalaciones distintas tenga de WSL. Así cada instalación guardará en su folder respectivo. ello implicará tener que cambiar la configuración en cada instalación. Asimismo habilite el envio de la MAC o del nombre de la PC en cada archivo.
- Verifique la cantidad de archivos de actividad por cada instalación
Si tiene habilitada una captura cada 60 segundos y probó que es fiable enviar cada 5 minutos los archivos creados,entonces luego de determinado tiempo cada computadora debe haber generado el mismo número de reportes. Asumiendo que las máquinas cumplen con un horario de encendido.
- Prefiera una instalación completa a una instalación como troyano
Si surgen problemas durante la instalación, copia de un archivo en la instalación, etc.como troyano no recibirá ningun mensaje, salvo uno indicando error de conexión al servidor para validar la licencia (lea readme_remote.txt para instalar como troyano). Si la instalación fue correcta se mostrará el mensaje personalizado 2.
Luego de instalar WinSession borre el historial del Explorador
Para evitar sospechas del usuario monitoreado, si ha estado usando el explorador colocando la ruta donde se instaló el software en la barra de direcciones del "Explorador", y esté guardada la dirección donde está instalado WinSession Logger, borre desde Menú inicio (aplicable para la versión de XP para otras versiones consulte la documentación), personalizar, opciones avanzadas.
Reduzca el uso de WIFI
Si los usuarios sospechan que existe actividad de red que no fue causada por ellos podrian en determinados momentos desconectarse e impedir que los reportes se envíen.
Al instalar en una PC dentro de un dominio instale el keylogger iniciando sesión local fuera del dominio
Ello permitirá que las rutas correctas sean grabadas en la configuración.Pruebe rigurosamente la instalación antes de replicar en otras PC
Así ahorrará tiempo si luego tiene que modificar, o bien si modifica solo sobreescriba el archivo de configuración vdsconfig.ini cambiando las variables correctas, grabe solo los eventos necesarios sino terminará con una enorme cantidad de archivos.04.09.2011. 16:18