Как работает логирование текстовых команд в сессии?

Keystroke-мониторинг помогает администраторам анализировать пользовательские действия в SSH и RDP-сессиях. Это полезно для аудита, расследования инцидентов и соблюдения требований безопасности.

Keystroke фиксирует нажатия клавиш и группирует команды в зависимости в подключениях SSH и RDP, а также RemoteApp (DBeavere, web-browser и т.д.). В RDP подключениях также фиксируются нажатия клавиш мыши.

Keystroke пвозможны функции поиска по символам, командам, а также по нажатым клавишам.

Безопасность

  • Ввод паролей при подключении, а также в сессиях маскируется как при просмотре в веб-интерфейсе, так и в сохраненном логе на хранилище.

  • Взаимодействие компонентов PAM с хранилищем осуществляется по HTTPS.