Система SecureTower позволяет задавать индивидуальные профили настроек работы агентов как для отдельных учетных записей пользователей, компьютеров и групп Active Directory (включая домены, контейнеры и организационные единицы), так и для отдельных компьютеров, находящихся вне доменной группы Active Directory.
Для работы с профилями настроек агентов выберите вкладку Профили агентов серверного компонента Агенты.
Окно вкладки содержит две области. В верхней части окна расположен раздел общей информации с описанием существующих профилей, объектов, к которым применяется соответствующий профиль, а также перечнем данных, контролируемых настройками профиля.
Система позволяет создавать новые профили, изменять, удалять, просматривать и копировать существующие, а также изменять позицию профиля в списке для изменения приоритета его применения (подробнее см. Приоритет профиля настроек агента). Для работы со списком профилей используйте кнопки панели команд окна (см. Управление списком профилей).
Профиль по умолчанию применяется ко всем компьютерам и пользователям в сети, которые не состоят ни в одном другом профиле настроек.
Нижняя часть окна содержит область редактирования настроек выбранного в текущий момент профиля. Для того, чтобы перейти к работе с настройками профиля, выберите профиль в списке - настройки будут доступны в зоне редактирования.
Для того, чтобы применить специализированные настройки агента для перехвата данных отдельных компьютеров или пользователей сети, необходимо создать новый профиль.
Профиль по умолчанию недоступен для операций удаления из списка профилей и изменения приоритета. Однако параметры профиля (за исключением названия и объектов применения) могут быть изменены в соответствии с текущими рабочими задачами и восстановлены в случае необходимости. Для возврата к системным настройкам Профиля по умолчанию нажмите кнопку Восстановить настройки по умолчанию на вкладке Информация о профиле.
Для создания нового профиля настроек:
Linux-агенты поддерживают только перехват сетевого трафика (по протоколам SSL/TLS, SMTP, POP3, FTP, HTTP, XMPP и IMAP), блокировка TCP-трафика по процессам, исключение трафика из перехвата (по ip-адресу, ssl-серверу или процессу), контроль и аудит usb-устройств (без аудита и контроля операций с файлами), мониторинг активности рабочего стола (только сохранение скриншотов по таймеру и отслеживание нажатий клавиш). Прочий функционал недоступен для Linux-агентов, даже если в применяемом к ним профиле включены соответствующие опции.
Отключите опцию Профиль настроек включен, если не хотите использовать редактируемый профиль в данный момент, но планируете использовать в дальнейшем. Данная опция также доступна из контекстного меню профиля.