-
公开(公告)号:CN102467618A
公开(公告)日:2012-05-23
申请号:CN201010531320.1
申请日:2010-11-04
Applicant: 上海宝信软件股份有限公司
Abstract: 本发明公开了一种局域网内共享文件操作的审计系统,包括有多个终端和一个记录存储服务器,各终端包括有中间层网络驱动模块、文件过滤驱动模块和共享文件记录处理器。本发明还公开了应用上述系统进行审计的方法。该审计系统及方法简单、高效,且易于集成。审计时,中间层网络驱动模块和文件过滤驱动模块分别截获共享访问SMB包和文件操作的IRP包,并记录下共享文件的操作信息,共享文件记录处理器根据这些信息及终端登陆用户名,生成详细的共享文件操作审计记录,汇报到记录存储服务器,如此,内网管理员就可轻松地实现对共享文件操作的管理。