Тоже сразу о Стахановце подумал, судя по описанию на их сайте и от «пользователей» из числа моих товарищей, там вообще какой-то зверь. Странно, что его тут не указали.
Хорошее ПО, полезное, много отчетов, его не видно. Ну, у нас его еще никто не находил :)
А вот фалконгейз и спланк палятся на раз. Первый по процессам определяется (Falcongaze SecureTower EPA) пользователем, второй вообще создает в Program Files директорию SplunkUniversalForwarder… Отчеты с него мне так и не удалось пока посмотреть.
Изучаем навязчивые и скрытные программы, отслеживающие действия работников