Показать полную графическую версию : проверить надежность пользователя
interminable
08-12-2016, 15:51
Вот уж не знаю как запрос поисковику дать или где тут написать, суть такая:
нужно проверить как пользователи усвоили инструктаж по информационной безопасности, а именно нужна утилита исполняемым файлом или скриптом, которую можно отправить на мыло и в случае если пользователь не убедится, что это безопасный файл и запустит его, то нужно получить уведомление с этого мыла...
Т.е. запустил пользователь файл-вложение а мне в ответ письмо, мол приложение было запущено. Ну и потом пользователю по шапке!
Ну так напиши программу которая отправляет емейл при запуске, или еще каким-то образом уведомляет.
iskander-k
09-12-2016, 00:15
а именно нужна утилита исполняемым файлом или скриптом, »
даже для начинающего программиста написать такую простую утилитку проще пареной репы.... любого программиста попросите накатать такую утилиту .
interminable, дык гугл, первый же ответ -
http://stackoverflow.com/questions/15433202/sending-email-from-command-line-via-outlook-without-having-to-click-send
или https://social.technet.microsoft.com/Forums/office/en-US/276a70ad-07e3-4edf-bb5e-0e0d746c187c/sending-outlook-email-via-batch-file?forum=outlook
или что угодно подобное.
вопрос только, нет ли у вас политик на мыле, которые запрещают пересылку батников и исполняемых файлов. У нас такое стоит.
WindowsNT
14-12-2016, 13:18
И без проверок можно гарантировать, что надёжности пользователя не и не будет, так как это человек.
Следует применить политику, запрещающую запуск левых скриптов и ехе-файлов, а не компостировать пользователям мозги.
interminable
14-12-2016, 16:29
Ну так напиши программу которая отправляет емейл при запуске, или еще каким-то образом уведомляет. »
Ну напиши...
WindowsNT, Какую политику именно? Как огриничить "левизну"? word.exe тоже ехешник...
bredych, а можно для "не прогер" разьяснить, куда те коды пихать?
Rezor666
14-12-2016, 17:59
Добрый вечер interminable!
Почитайте эту статью (https://technet.microsoft.com/ru-ru/library/hh831534(v=ws.11).aspx)
interminable
13-01-2017, 12:16
Ребятули-демагоги-философы, ну а по теме:
програмка, которая при запуске ниче не выдаст просто молча отправит на заранее заданный имэйл с заранее прописанной учетки с данными: имя пользователя, локальный IP?
DJ Mogarych
13-01-2017, 22:42
interminable, лучше попытаться максимально сделать так, чтобы до пользователей эти файлы не доходили. Сколько людей не учи, всё равно найдётся 5-10 человек, которые будут открывать любые файлы. Коллега WindowsNT выразился в том же ключе.
Если, конечно, цель - давать по шапке, тогда другое дело.
xoxmodav
13-02-2017, 16:37
Как тут совершенно справедливо коллеги заметили - в информационной безопасности надо разделять меры технического и административного воздействия, если технически вы не защищаете пользователей, взваливая исключительно на них всю ответственности административно, или наоборот - используете только набор программно-аппаратных средств для защиты, то жди беды. Хорошей практикой считается комплексного применения технических мер защиты (таких как использование антивирусных продуктов на рабочих станциях, фильтрацию писем, антиспам, удаление опасных вложений, белые списки приложений, регулярная установка обновлений и т.п.), в совокупности с обучением и информированием о существующих угрозах, об известных произошедших инцидентах и об их последствиях. Также должна доводиться мысль о том, что каждый несёт персональную ответственность за свои действия. Плюс работа сотрудников и информационных/автоматизированных систем должна быть максимально регламентирована и эти регламенты должны не только соблюдаться, но и своевременно меняться, чтобы соответствовать угрозам сегодняшнего дня.
Из старенького на эту тему, тестовый VBS-файл ftp://mwz-ru.homeserver.com/pub/DO-NOT-CLICK-ON-THIS.TXT.vbs (особенно полезен для пользователей, у которых не стоит разрешение на показ расширений файлов зарегистрированных типов).
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.