Partage
  • Partager sur Facebook
  • Partager sur Twitter

Suivi d'activité des utilisateurs ds entreprise

    17 juillet 2015 à 17:21:14

    Bonjour a tous !
    Suite à une demande des mes supérieurs, je suis a la recherche de renseignements concernant un logiciel capable de faire un suivi des activités des utilisateurs de notre entreprise.

    En effet plusieurs fois déjà des utilisateurs ont navigué sur des sites non autorisé dans l'entreprise.
    La direction me demande donc de "Trouver une solution" pour voir ce que font les utilisateurs.

    J'ai donc entrepris quelques recherches sur le sujet et bien que cela parais choquant, l'entreprise ou je travail a pris ces dispositions sur le sujet et a fait signer une clause à tout ses employés qui stipule que l'entreprise -sous couvert de la productivité- a un droit de regard sur les activités des utilisateurs ainsi qu'a leurs boites mails si il suspect les utilisateurs de ne pas "jouer le jeu".

    L'entreprise en elle même étant bienveillante à l’égard des utilisateurs -Salle de pause multiples/Croissant le matin/Parking souterrain gratuit pour les employés- elle estime devoir "marquer un coup".

    Seulement voila, je suis un jeune informaticien -ou Junior- spécialisé en code et non pas admin réseaux ou système.
    Je poste donc ici un nouveau sujet en espérant obtenir des réponses ou des pistes qui m'aiderais à avancer dans la bonne direction.

    Cordialement,
    Snivel la manivelle 

    • Partager sur Facebook
    • Partager sur Twitter
      17 juillet 2015 à 17:28:54

      Bonjour,

      Il faut un système de serveur proxy (comme squid) qui va filtrer toutes les requêtes sortantes et vérifier si elles respectent bien les règles de l'entreprise.

      Par exemple, le plus simple est de comparer l'URL de la requête HTTP à un dictionnaire d'URL interdites (ou autorisées dans le cas d'une liste blanche) pour décider de la marche à suivre. Tu peux aussi utiliser des expression régulières (ou regex), en général utiles pour les catégories de sites où toutes les URL ne sont quantifiables (jeux en ligne, etc).

      Au niveau du soft, la conséquence de la mauvaise URL peut être diverse, tu peux simplement afficher un message type "l'URL est bloquée, merci de contacter le service informatique si vous pensez que cela ne devrait pas être le cas" ou carrément bloquer la connexion internet du client ^^

      Il existe aussi des solutions payantes qui font le boulot très bien et qui sont régulièrement mis à jour par la boite qui les maintient, de manière à garder une protection à jour (si le budget est là).

      • Partager sur Facebook
      • Partager sur Twitter
      System test engineer
        20 juillet 2015 à 9:19:37

        Merci de ta réponse Doezer !!
        Avant toute choses je tient à te remercier pour ton poste -précis et constructif-.
        J'en profite donc pour te spécifier 2 choses importantes pour mes supérieurs :

        1 - Le budget de l'entreprise sur le sujet n'est pas clairement définis mais ils recherchent quelque chose qui marche (sous entendu payant oui, mais surtout efficace)

        Bien que ton approche me plaise beaucoup je doit te dire ceci :
        2 - Mon supérieur -dans la section informatique cette fois- pense qu'il est peut être possible d'avoir une sorte de "rapport d'utilisation des utilisateur" qui ressemblerais -éventuellement- à un graphique indiquant l'utilisation du processeur de la machine sur une période donné.

        exemple : de 8h-9h gros calcule de charge ou de dessin technique donc 50-70% de l'uc et/ou de la ram utilisé contre 9h-9h15 10-20% pour des utilisateurs surfant sur des sites non autorisés.

        Les questions restantes sont donc, un tel logiciel existe t'il ?
        Sinon peut tu me donner le nom (ou le type, pour me facilité mes recherches de logiciel) des "soft" à usage professionnel existant de type "Squid" comme tu l'a suggérer ?

        Encore une fois, merci de ta réponse.

        Cordialement,
        Snivel la manivelle

        • Partager sur Facebook
        • Partager sur Twitter
          20 juillet 2015 à 10:02:57

          Pour le point que tu évoques dans le 2), il serait plus efficace de mettre en place de la supervision réseau en utilisant un soft comme Nagios (je te conseille la version FAN) ou Cacti. Ce n'est pas forcément très facile à mettre en place car il faut modifier les machines clientes et cela dépend donc du parc informatique dont tu disposes (si tu as du AD par exemple c'est simple, il suffit de faire passer les modifs dans les stratégies de groupe). Mais de toute manière, si tu veux récupérer des infos clientes, tu seras obligé de modifier ces mêmes machines clientes...

          Sur le long terme, tu pourras récupérer toutes les infos désirées et surtout faire de la surveillance sur les serveurs/applis critiques.

          Je ne connais pas les softs pros pour le filtrage web. Squid est un serveur GNU GPL donc gratuit mais à mettre en place soi-même (pas très dur en soi). Tu dois pouvoir trouver des noms en faisant quelques recherches.

          • Partager sur Facebook
          • Partager sur Twitter
          System test engineer

          Suivi d'activité des utilisateurs ds entreprise

          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
          • Editeur
          • Markdown