![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Организация безопасности от утечки информации на домене Windows2003 |
|
Организация безопасности от утечки информации на домене Windows2003
|
Старожил Сообщения: 392 |
Нужно сделать локальную сеть закрытую из вне, чтобы полностью ввод/ вывод информации производился через один- два компьютера, а все остальные компьютеры не имели возможности внести и вынести из сети информацию. Проблема заключается в том , что есть лицензионные программы с ключами аппаратной защиты через USB и LPT порты, которые нельзя отключить, но через них в принципе можно вынести информацию, подключив сотовый телефон или флеш карту. Отключение через BIOS портов тоже малопригодно, потому что пароли BIOS легко подбираются и обходятся. Также есть ноутбуки, с помощью которых так же можно подключившись к локальной сети вынести информацию...МОжно ли организовать домен с компьютерами, который бы не был виден при включении с сеть компьтеров из другой рабочей группы, а также компьютеры в домене не видели компютеры этой рабочей группы?
ПРограммы типа deviceLOck тоже не обеспецивает нужной безопасности, потому что можно подобрав пароль к BIOS подлкючить USB порты, затем загрузить с флеш карты свою операционную системы и также вынести информацию. Интересует любая информация об организации и практические примеры. Может есть какая нибудь практика и ссылки на ресурсы в сети на подобные задачи. В общем интересуют практические решения любой из поставленных задачек или решение всей проблемы в целом. Заранее благодарен за ответ. |
|
Отправлено: 21:46, 30-11-2006 |
![]() Ветеран Сообщения: 935
|
Профиль | Отправить PM | Цитировать Цитата:
Оказывает хорошее психологическое воздействие на персонал. Любые фокусы с копанием в компах не пройдут. Но, имхо, терминалы - лучше всего. USB ключи для программ типа Autocad нужны всегда, зачем их вынимать? Защита компьютеров должна подкрепляться и защитой помещений, например доступом к компьютерам и в помещения по отпечаткам пальцев. (100$/устройство), работой ржимников с их пломбированием и подписями. Нельзя все сваливать на ПК и сети. Вообще проблема защиты - это проблема людских взаимоотношений. Много знаю примеров, когда доверенные лица, типа первого заместителя директора, для которых защит не существует, могли предать генерального директора по корыстным или иным соображениям. |
|
Отправлено: 18:30, 02-12-2006 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать xoxmodav
Цитата:
![]() Я уже писал, что для организации подобного уровня информационной безопасности необходимо использование терминалов на рабочих местах. babki Цитата:
![]() Системы безопасности в том виде, которого хотите добиться вы, у нас не существует, т.е. физическая возможность вынести информацию из локальной сети наружу у пользователей есть - пусть даже это будет нарушением всевозможных инструкций и пусть для этого потребуются определённые приседания. При этом сразу стоит отметить, что есть просто служебная информация (деловая переписка, внутренние нормативные документы и т.д.), которую может вынести практически каждый, а есть информация а-ля базы данных по счетам клиентов, которая хранится только на серверах, установленных в отдельных помещениях с системами видеонаблюдения и контроля доступа (т.е. зайти кому попало туда не получится). Доступ по сети к серверам обрезан максимально, все запросы выполняются через прикладной софт и т.д. и т.п. Несмотря на это, копию базы данных вытащить наружу всё равно можно, при условии доступа к консоли сервера. НО: я более чем уверен, что если кто-то из сотрудников вынесет подобную информацию - этого человека вычислят, уволят его и подадут на него в суд. Меня, например, вполне устраивает тот доход, который я имею. И поэтому мне просто неинтересно заниматься подобными действиями (скажем так - сумму, которую я захотел бы получить если бы мне предложили вынести такую информацию явно будет превышать возможный доход от использования этой информации). Предпочитаю получать немного, но стабильно и постоянно, чем сразу кучу денег, а потом всю жизнь прятаться от правоохранительных органов. Возможно это только мои личные предпочтения, но по-моему это тоже весьма действенный способ обезопасить организацию. Вам рекомендую определиться - действительно ли необходимо запретить вынос ЛЮБОЙ информации? Потому что если речь идёт о документах, с которыми каждый пользователь работает на своём рабочем месте - то предотвратить её вынос будет практически невозможно. Даже если вы закроете все порты и доступы, украсть текстовую информацию можно будет просто тупо сфотографировав её на фотоаппарат, встроенный в телефон и отправив куда надо MMS - сообщением. А потом стереть из памяти. И ни в каких логах этого не останется. Единственный способ борьбы с этим - забрать у всех мониторы. Только вот боюсь, что работы тогда не получится. С наилучшими пожеланиями в реализации поставленных задач, Xeel. |
||
Отправлено: 19:31, 02-12-2006 | #12 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать SergOst
16 каналов - это я так понимаю 16 видеокамер наблюдений? Если это так, то что же делать при более 1000 сотрудников и кто эти записи просматривать будет и следить за действиями пользователей? |
------- Отправлено: 01:34, 03-12-2006 | #13 |
Ветеран Сообщения: 1792
|
Профиль | Отправить PM | Цитировать даже 100 нереально, всё равно сопрут, а вот компов 30 можно поставить в одно помещение опечатать его, а пользователям поставить только мониторы, мышки и клавы провода удлинить, а в той комнате можно сделать хоть сеть хоть чё, посадить туда админа-охранника дать ему один сканер, принтер, возможность сливать и заливать инфу на разные носители, и пусть следит кто-что сливает
а телефоном с фотиком можно сфоткать всё что угодно и спереть |
Отправлено: 14:30, 03-12-2006 | #14 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
При проведении тендеров за право строить тот или иной объект выигрывает организация предложившая наименньшие суммы на постройку здания при наилучшем качестве. Зафиксированы выпиющие случаи когда на один и тот же тендер две разные организации предоставляют одно и тоже по конструкции здание(одной серии), причем вторая органиация никогда не такие здания не строила и не должа иметь чертежей его. А разработать чертежи заново -очень трудоемкий процесс. Поэтому вывод: эти чертежи ушли из нашей организации в другую, но каким путем и через кого- пока не известно. Вот нужно перекрыть такую возможность, ввод вывод информации сделать через один- два компа, или хотя бы иметь возможность вычислить такого человека.... Разграничить доступ к информации - тоже сильно не получится потому что идет коолективная работа над одним проектом нескольких специалистов и хотя бы доступ только для чтения должен быть обязательно... |
|
Отправлено: 17:35, 03-12-2006 | #15 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать babki
Знаете, в советское время подобные вопросы решались на закрытых предприятиях следующим образом: все сотрудники заходили в раздевалку, полностью раздевались (в т.ч. и нижнее бельё) и шли по коридору 20-30 м до внутренней раздевалки, где надевали рабочую одежду (само собой - мальчики отдельно, девочки отдельно). Обратно - то же самое. Только таким образом можно было проконтролировать, что никто ничего не вынес с территории завода. Боюсь, что в вашем случае это практически единственный вариант, поскольку чертежи относятся к той информации, которую можно вынести не только на цифровых носителях, но и сделав фото. Да, их потом потребуется заново начертить в Autocad'е, но это гораздо проще, нежели их разработать "с нуля". И ещё - по поводу видеонаблюдения - как показывают проведённые исследования, если человек знает, что за ним наблюдают - в 90% случаев он не делает того, что способен сделать, когда наблюдения нет. Причём для этого достаточно просто нарисовать большой глаз на стене - и у всех работающих в помещении будет ощущение, что за ними следят. Это к тому, что можно поставить муляж камеры, направленный на каждый рабочий стол + одну скрытую на помещение - это будет не менее эффективно, чем реальная камера за каждым столом. И ещё - если сотрудник один раз продал подобную информацию и ему это сошло с рук - значит он не откажется этот фокус повторить. Так что можно просто нанять подсадную утку, которая предложит каждому сотруднику за N-ую сумму денег эти чертежи раздобыть... Ну вроде всё, идеи скончались. Кстати, как можно заметить, с каждым постом мы всё больше и больше отходим от администрирования систем... |
Отправлено: 22:22, 03-12-2006 | #16 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Всем спасибо! тема закрыта!
|
Отправлено: 09:25, 04-12-2006 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Windows2003 не пускает на шары | Stephen | Microsoft Windows NT/2000/2003 | 2 | 24-07-2009 05:18 | |
Утилиты - Защита от утечки информации | Tosha_l | Защита компьютерных систем | 1 | 06-05-2008 12:55 | |
Мастер настройки безопасности. Не удалось применить политику безопасности. | H-Vost | Microsoft Windows NT/2000/2003 | 0 | 19-02-2008 16:36 | |
Законы | Новая редакция ФЗ "Об информации, информатизации и защите информации" | ArtemD | Защита компьютерных систем | 2 | 31-07-2006 11:58 | |
Статьи | статьи по защите информации (информационной безопасности) | Greyman | Защита компьютерных систем | 7 | 23-03-2006 16:43 |
|