Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Организация безопасности от утечки информации на домене Windows2003

Ответить
Настройки темы
Организация безопасности от утечки информации на домене Windows2003

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Нужно сделать локальную сеть закрытую из вне, чтобы полностью ввод/ вывод информации производился через один- два компьютера, а все остальные компьютеры не имели возможности внести и вынести из сети информацию. Проблема заключается в том , что есть лицензионные программы с ключами аппаратной защиты через USB и LPT порты, которые нельзя отключить, но через них в принципе можно вынести информацию, подключив сотовый телефон или флеш карту. Отключение через BIOS портов тоже малопригодно, потому что пароли BIOS легко подбираются и обходятся. Также есть ноутбуки, с помощью которых так же можно подключившись к локальной сети вынести информацию...МОжно ли организовать домен с компьютерами, который бы не был виден при включении с сеть компьтеров из другой рабочей группы, а также компьютеры в домене не видели компютеры этой рабочей группы?
ПРограммы типа deviceLOck тоже не обеспецивает нужной безопасности, потому что можно подобрав пароль к BIOS подлкючить USB порты, затем загрузить с флеш карты свою операционную системы и также вынести информацию.
Интересует любая информация об организации и практические примеры. Может есть какая нибудь практика и ссылки на ресурсы в сети на подобные задачи.
В общем интересуют практические решения любой из поставленных задачек или решение всей проблемы в целом.
Заранее благодарен за ответ.

Отправлено: 21:46, 30-11-2006

 

Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


Цитата:
Или же там все решатеся видеонаблюдением и сильнейшими административными методами?
Сейчас системы видеонаблюдения сильно подешевели: у меня на 16 каналов пишет на hdd 120 Гб по две недели, стоит меньше 1500$
Оказывает хорошее психологическое воздействие на персонал. Любые фокусы с копанием в компах не пройдут.
Но, имхо, терминалы - лучше всего.
USB ключи для программ типа Autocad нужны всегда, зачем их вынимать?
Защита компьютеров должна подкрепляться и защитой помещений, например доступом к компьютерам и в помещения по отпечаткам пальцев. (100$/устройство), работой ржимников с их пломбированием и подписями. Нельзя все сваливать на ПК и сети.
Вообще проблема защиты - это проблема людских взаимоотношений. Много знаю примеров, когда доверенные лица, типа первого заместителя директора, для которых защит не существует, могли предать генерального директора по корыстным или иным соображениям.

Отправлено: 18:30, 02-12-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать


xoxmodav
Цитата:
Вынув заглушку на лицевой панели, можно также достать батарейку (для этого не надо быть фокусником)
Фокусником - нет. А вот навыки работы гинекологом пригодятся
Я уже писал, что для организации подобного уровня информационной безопасности необходимо использование терминалов на рабочих местах.
babki
Цитата:
Все таки в серьезных организациях типа банков ведь такие системы существуют. Или же там все решатеся видеонаблюдением и сильнейшими административными методами? хотел бы послушать мнение человека , работающего в таких структурах...
Я работаю в серьёзной организации типа банк .
Системы безопасности в том виде, которого хотите добиться вы, у нас не существует, т.е. физическая возможность вынести информацию из локальной сети наружу у пользователей есть - пусть даже это будет нарушением всевозможных инструкций и пусть для этого потребуются определённые приседания.
При этом сразу стоит отметить, что есть просто служебная информация (деловая переписка, внутренние нормативные документы и т.д.), которую может вынести практически каждый, а есть информация а-ля базы данных по счетам клиентов, которая хранится только на серверах, установленных в отдельных помещениях с системами видеонаблюдения и контроля доступа (т.е. зайти кому попало туда не получится). Доступ по сети к серверам обрезан максимально, все запросы выполняются через прикладной софт и т.д. и т.п. Несмотря на это, копию базы данных вытащить наружу всё равно можно, при условии доступа к консоли сервера. НО: я более чем уверен, что если кто-то из сотрудников вынесет подобную информацию - этого человека вычислят, уволят его и подадут на него в суд.
Меня, например, вполне устраивает тот доход, который я имею. И поэтому мне просто неинтересно заниматься подобными действиями (скажем так - сумму, которую я захотел бы получить если бы мне предложили вынести такую информацию явно будет превышать возможный доход от использования этой информации).
Предпочитаю получать немного, но стабильно и постоянно, чем сразу кучу денег, а потом всю жизнь прятаться от правоохранительных органов. Возможно это только мои личные предпочтения, но по-моему это тоже весьма действенный способ обезопасить организацию.

Вам рекомендую определиться - действительно ли необходимо запретить вынос ЛЮБОЙ информации? Потому что если речь идёт о документах, с которыми каждый пользователь работает на своём рабочем месте - то предотвратить её вынос будет практически невозможно. Даже если вы закроете все порты и доступы, украсть текстовую информацию можно будет просто тупо сфотографировав её на фотоаппарат, встроенный в телефон и отправив куда надо MMS - сообщением. А потом стереть из памяти. И ни в каких логах этого не останется. Единственный способ борьбы с этим - забрать у всех мониторы. Только вот боюсь, что работы тогда не получится.
С наилучшими пожеланиями в реализации поставленных задач,
Xeel.

Отправлено: 19:31, 02-12-2006 | #12


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


SergOst

16 каналов - это я так понимаю 16 видеокамер наблюдений? Если это так, то что же делать при более 1000 сотрудников и кто эти записи просматривать будет и следить за действиями пользователей?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 01:34, 03-12-2006 | #13


Ветеран


Сообщения: 1792
Благодарности: 115

Профиль | Отправить PM | Цитировать


даже 100 нереально, всё равно сопрут, а вот компов 30 можно поставить в одно помещение опечатать его, а пользователям поставить только мониторы, мышки и клавы провода удлинить, а в той комнате можно сделать хоть сеть хоть чё, посадить туда админа-охранника дать ему один сканер, принтер, возможность сливать и заливать инфу на разные носители, и пусть следит кто-что сливает

а телефоном с фотиком можно сфоткать всё что угодно и спереть

Отправлено: 14:30, 03-12-2006 | #14


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Я уже писал, что для организации подобного уровня информационной безопасности необходимо использование терминалов на рабочих местах.
Терминалы поставить скорее всего не получится, так как нужен будет мощнейший сервер, который у нас на вряд ли купят. Наша организация занимается проектированием зданий и работает с ресурсоемкими приложениями типа Автокад и Архикад.
При проведении тендеров за право строить тот или иной объект выигрывает организация предложившая наименньшие суммы на постройку здания при наилучшем качестве. Зафиксированы выпиющие случаи когда на один и тот же тендер две разные организации предоставляют одно и тоже по конструкции здание(одной серии), причем вторая органиация никогда не такие здания не строила и не должа иметь чертежей его. А разработать чертежи заново -очень трудоемкий процесс. Поэтому вывод: эти чертежи ушли из нашей организации в другую, но каким путем и через кого- пока не известно. Вот нужно перекрыть такую возможность, ввод вывод информации сделать через один- два компа, или хотя бы иметь возможность вычислить такого человека....
Разграничить доступ к информации - тоже сильно не получится потому что идет коолективная работа над одним проектом нескольких специалистов и хотя бы доступ только для чтения должен быть обязательно...

Отправлено: 17:35, 03-12-2006 | #15


Пользователь


Сообщения: 92
Благодарности: 3

Профиль | Отправить PM | Цитировать


babki
Знаете, в советское время подобные вопросы решались на закрытых предприятиях следующим образом: все сотрудники заходили в раздевалку, полностью раздевались (в т.ч. и нижнее бельё) и шли по коридору 20-30 м до внутренней раздевалки, где надевали рабочую одежду (само собой - мальчики отдельно, девочки отдельно). Обратно - то же самое. Только таким образом можно было проконтролировать, что никто ничего не вынес с территории завода. Боюсь, что в вашем случае это практически единственный вариант, поскольку чертежи относятся к той информации, которую можно вынести не только на цифровых носителях, но и сделав фото. Да, их потом потребуется заново начертить в Autocad'е, но это гораздо проще, нежели их разработать "с нуля".
И ещё - по поводу видеонаблюдения - как показывают проведённые исследования, если человек знает, что за ним наблюдают - в 90% случаев он не делает того, что способен сделать, когда наблюдения нет. Причём для этого достаточно просто нарисовать большой глаз на стене - и у всех работающих в помещении будет ощущение, что за ними следят. Это к тому, что можно поставить муляж камеры, направленный на каждый рабочий стол + одну скрытую на помещение - это будет не менее эффективно, чем реальная камера за каждым столом.
И ещё - если сотрудник один раз продал подобную информацию и ему это сошло с рук - значит он не откажется этот фокус повторить. Так что можно просто нанять подсадную утку, которая предложит каждому сотруднику за N-ую сумму денег эти чертежи раздобыть...
Ну вроде всё, идеи скончались.
Кстати, как можно заметить, с каждым постом мы всё больше и больше отходим от администрирования систем...

Отправлено: 22:22, 03-12-2006 | #16


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Всем спасибо! тема закрыта!

Отправлено: 09:25, 04-12-2006 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Организация безопасности от утечки информации на домене Windows2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows2003 не пускает на шары Stephen Microsoft Windows NT/2000/2003 2 24-07-2009 05:18
Утилиты - Защита от утечки информации Tosha_l Защита компьютерных систем 1 06-05-2008 12:55
Мастер настройки безопасности. Не удалось применить политику безопасности. H-Vost Microsoft Windows NT/2000/2003 0 19-02-2008 16:36
Законы | Новая редакция ФЗ "Об информации, информатизации и защите информации" ArtemD Защита компьютерных систем 2 31-07-2006 11:58
Статьи | статьи по защите информации (информационной безопасности) Greyman Защита компьютерных систем 7 23-03-2006 16:43




 
Переход