Система для расследования инцидентов внутренней информационной безопасности Staffcop Enterprise состоит из двух частей: сервера и службы-агента. Агент запускается на рабочих станциях сотрудников или терминальных серверах, собирает данные действий пользователя и события, передает и сохраняет их на сервере для обработки и визуализации. В дальнейшем сервер позволяет собирать, анализировать, обрабатывать, визуализировать и осуществлять поиск информации. Staffcop может работать как в рамках локального закрытого периметра, так и с учетом компьютеров, находящихся за его пределами, в том числе и на ПК сотрудников, которые работают удаленно.
Система имеет гибкие настройки функций, каждую из которых можно отключать/подключать при необходимости:
- Информационная безопасность (контроль переписки в почте и мессенджерах, контроль нажатия клавиш (кейлоггер), контроль подключения внешних устройств, текстовый поиск, автоматические снимки и запись видео с экрана, контроль привилегированных пользователей, ограничения доступа к приложениям, уведомление при обнаружении угроз, видео и аудио запись, гибкие настройки отчетов)
- Учет рабочего времени (учет рабочего времени сотрудников, учет активности сотрудников, рассылка автоматических отчетов администраторам, анализ эффективности сотрудников)
- Администрирование рабочих станций (отчеты по инвентаризации установленного оборудования, удаленное подключение к устройствам, мониторинг процессов, массовая установка агента администрирования)