Обзор iMonitor EAM

Компания iMonitorSoft, базирующаяся в США, имеет офисы в Великобритании, Японии и Гонконге, демонстрируя глобальный охват ее продуктов наблюдения.

Согласно его веб-сайту, iMonitor EAM сейчас установлен на более чем полумиллионе ПК в более чем 100 странах, среди клиентов компании Volvo, Siemens и Sony.

Учитывая, что так много клиентов уже используют этот продукт, можете ли вы рассмотреть возможность его использования для повышения производительности и защиты от угроз, создаваемых сотрудниками?

  • Хотите попробовать iMonitor EAM? Посетите веб-сайт здесь

Функции

Первая серьезная проблема, с которой мы столкнулись с iMonitor EAM, заключалась в том, что установочный пакет был помечен как «серьезная» угроза антивирусом, встроенным в Windows.

Более глубокое расследование показало, что этот код является разновидностью троянца Tiggre! Plock, а не тем, что большинство пользователей хотели бы видеть на своем компьютере.

Что немного сбивает с толку, так это то, что установка для консоли также содержит троян, а не только компонент агента. Некоторые ИТ-специалисты вполне резонно задаются вопросом, зачем консоли нужен этот агрессивный код, и мы не уверены, зачем тоже.

После того, как консоль и база данных были созданы на компьютере администратора, код агента может быть запущен на машине для отслеживания, и IP-адрес машины сервера связывает их.

На этом этапе агент может быть удаленно настроен для захвата широкого спектра действий, включая нажатия клавиш, операции с файлами, действия с буфером обмена, распечатанные документы, отправку электронной почты, посещенные веб-сайты и поиск, доступ по FTP и мгновенные сообщения.

Мы отметили, что у этой операции захвата есть некоторые ограничения.

Например, при тестировании мы получали электронные письма через учетную запись Google, и система точно регистрировала заголовок электронного письма и время его получения. Но это письмо невозможно прочитать без пароля учетной записи Google. Наличие этого пароля и его использование без согласия владельца учетной записи в большинстве регионов считается взломом.

Один из способов обойти эту ловушку состоит в том, что система может делать снимки экрана, которые, возможно, могут захватывать содержимое.

Функция захвата экрана, вероятно, является лучшим аспектом этой системы, поскольку она позволяет воспроизводить в сжатом времени все действия на компьютере в видеоформате.

Еще одна интересная функция, которая не характерна для этого типа программного обеспечения, - это возможность удаленного рабочего стола на наблюдаемую машину из консоли. Кроме того, вы можете отправлять сообщения пользователям, блокировать экран и даже выключать компьютер.

Это полезные вещи, которые вы, возможно, захотите сделать, если сотрудник занимается незаконной деятельностью или преследованием, и степень контроля здесь исключительная.

Одно довольно поразительное свойство, которого избегают многие продукты для видеонаблюдения, - это возможность удаленного доступа к камере на ПК. Не так много стран, где такой уровень вторжения можно было бы считать приемлемым, особенно если бы компьютер был портативным и находился в доме сотрудника, когда доступ к камере был осуществлен.

Большинство производителей программного обеспечения для наблюдения отказались добавить эту функцию, даже когда об этом попросили государственные органы, но iMonitorSoft включила ее, несмотря на очевидные нарушения конфиденциальности, которые она представляет.

Ограничение, которое необходимо указать, заключается в том, что агент может быть установлен только в Windows, Linux или Apple Mac OS X, поэтому Chromebook и мобильные устройства не входят в его область действия.

Интерфейс

Интерфейс iMonitor EAM, кажется, пришел из предыдущей эры дизайна приложений Windows, когда лента панели инструментов была пышной.

На вкладке «Журналы компьютеров» вверху находится не менее 29 значков, многие из которых имеют выпадающие списки.

Мы не являемся экспертами в области разработки программного обеспечения, но мы видели более эффективные структурные решения, в которых легче ориентироваться.

Другая наша проблема с интерфейсом заключается в том, что нет какой-либо сводки для пользователя или компьютера, чтобы быстро получить доступ к обзору активности.

Если копаться в машине и пользователе, можно получить подробные сведения о том, что они делали, но иногда эта система не очень хорошо сочетается с точками зрения.

Хорошим примером этого является регистратор клавиш, который фиксирует все, что происходит на клавиатуре, но не может детализировать, куда направлялись эти вводы. Мы ввели строку текста в Word, она была записана, но система не предлагает контекст этого события.

Можно создавать отчеты, в которых содержится обзор рабочего дня, недели или месяца сотрудников, но консоль не предлагает их в виде сводок, отображаемых на экране.

Безопасность

Один из способов не произвести впечатление на специалиста по безопасности - это дать системе пароль по умолчанию «admin», равный «000», а затем не настаивать на том, чтобы администратор немедленно его сменил.

Это подход iMonitor EAM, и он оставляет желать лучшего.

Можно изменить пароль и ограничить доступ по времени для любого пользователя консоли, но нет других функций безопасности контроля доступа, таких как двухфакторная авторизация.

Средство запуска консоли также запоминает пароль и логин, поэтому любой, у кого есть временный доступ к компьютеру, на котором он установлен, сможет видеть все действия на любых машинах с агентами без каких-либо дополнительных препятствий.

Но даже если пароль изменен, все файлы, которые создает система, и база данных, которую она генерирует, полностью не зашифрованы в папке на консольном компьютере, и их можно легко просматривать с помощью проводника, блокнота и рисования.

Учитывая мощь, присущую инструменту агента, отсутствие защиты консоли или данных, которые он собирает, более чем поверхностным образом, шокирует.

Планы и цены

Цена на этот продукт усложняется из-за того, что возможности каждого уровня сильно различаются, и даже из-за ограничений на поддерживаемые операционные системы.

Лицензии требуются как для клиентов, так и для тех, кто их отслеживает, с разными затратами на каждого.

По умолчанию лицензия на один монитор предоставляется с любой покупкой лицензий агента (установка клиента), и вы можете купить дополнительные установки монитора, если они вам нужны.

Уровни лицензии - Lite, Standard, Professional, а также есть вариант с шифрованием, который шифрует передачу файлов по электронной почте, на веб-страницах и через IM-клиенты.

Lite, как следует из названия, предоставляет самые ограниченные возможности без режима онлайн-мониторинга и стоит 49,95 долларов США (48,97 фунтов стерлингов) в год на одного клиента. Минимальное количество лицензий - три, что увеличивает их стоимость до 149,85 долларов (146,92 фунтов стерлингов) в год.

Стандартные лицензии стоят дополнительно 10 долларов в год, а профессиональные - 79,95 долларов, а также предоставляются 5 или более единиц.

Если вам нужна защита документов, режимы фильтрации и блокировки или некоторые другие функции, связанные только с профессиональным уровнем, и у вас в офисе более 100 сотрудников, лицензирование может стать значительными ежегодными расходами.

Если вы хотите испытать этот продукт бесплатно, доступна для загрузки 15-дневная пробная версия.

Однако iMonitorSoft - одна из тех компаний, производящих программное обеспечение для наблюдения, которые не особо заинтересованы в этичности или законности того, что происходит с ее программным обеспечением.

Мы спросили представителя об этих вещах, и был получен следующий шаблонный ответ;

«В большинстве юрисдикций наблюдение за сотрудниками является законным без каких-либо ограничений. Однако могут быть ограничения на то, какие действия сотрудников вы отслеживаете или записываете. Проконсультируйтесь со своим юрисконсультом, чтобы убедиться, что вы осуществляете мониторинг сотрудников в рамках правовых и нормативных требований, применимых к вашей организации и юрисдикции. iMonitor полностью настраивается в отношении функций мониторинга и записи в соответствии с любыми правовыми, этическими или нормативными ограничениями ».

Эта первая строка является радикальным заявлением, которое игнорирует действительность трудового законодательства в большинстве стран, хотя мы полностью согласны с тем, что касается консультации с юрисконсультом.

Из-за функциональности скрытого режима этот продукт технически является шпионским ПО, и законность этого во многих местах не подлежит сомнению.

Создатели могут возразить, что после покупки лицензий и развертывания программного обеспечения iMonitorSoft уже не сможет контролировать эти вещи.

Это мнение может быть правдой, но стоит помнить, что компания, которая использует программное обеспечение без надлежащего контроля, подлежит завершению судебного разбирательства, если оно используется незаконно или ненадлежащим образом в отношении сотрудников.

Окончательный вердикт

В целом, это предложение подрывается программным продуктом на основе трояна с консолью, которая пережила лучшие времена, и ограничениями платформ, которые он может отслеживать.

Существуют более совершенные инструменты, которые не требуют обезвреживания антивируса для установки и предлагают клиентам более качественные этические и юридические рекомендации.

  • Мы также выделили лучшее программное обеспечение для мониторинга сотрудников.

Интересные статьи...