powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Опять про безопасность (внутреннюю)
14 сообщений из 14, страница 1 из 1
Опять про безопасность (внутреннюю)
    #32746027
Lilian
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О безопасности из вне много написано и много дискутируется. Однако довольно редко встречаются дискуссии о безопасности тех данных к которому пользователь имеет полный доступ. Имеется ввиду такая ситуация. В организации 50 компов объединенные одной сетью имеющая связь с Интернетом. Рабочие на этих компов работают с такой информацией, которую запрещено выводить из компов. Но некоторые рабочие просто посылают эту информацию используя Интернет (мэйл или прочие возможности). Вопрос в том, можно ли пересечь попытки вывода данных из компов до того как они посланы или хотя бы узнать кто и какую информацию (иметь точную копию этой инфо) вынес из компов.
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746172
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно настроить внутренний почтовый сервер и через него работать, но до сих пор я всегда встречал ситуации, когда чуть ли не запечатан флопидисковод, а выход через емайл свободный. Или я мало видел.

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746203
Lilian
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2Можно настроить внутренний почтовый сервер и через него работать, но до сих пор я всегда встречал ситуации, когда чуть ли не запечатан флопидисковод, а выход через емайл свободный. Или я мало видел

внутренний сервер есть, им и пользуются для того чтобы вынести инфо из компа
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746355
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужно защищатся средствами почтового сервера, только осторожно, чтобы юзеры не побили.

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746368
Фотография G0b1in
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Внутреннему почтовому серверу можно сказать сохранять копии всех сообщений (или форвардить на заранее определенный ящик). Можно системными политиками (если это домен Windows) запретить запись информации на любые съемные носители (флоппи, USB, ZIP, etc) Можно настроить правила безопасности на шлюзе. Можно разграничить права в домене так, чтобы как можно меньший круг лиц имел доступ ко всей ключевой информации в полном объеме. Ну собственно, дальше начинаются уже административные меры.
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746667
Lilian
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
G0b1inВнутреннему почтовому серверу можно сказать сохранять копии всех сообщений (или форвардить на заранее определенный ящик).

Можно сохранить всю почту (входящую и выходящую) которая пользуется почтовыми серверами? А как быть если будет использован какой-то мэйл из Интернета (mail.ru, yahoo, hotmail)?
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746697
Фотография G0b1in
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всю почту, которая проходит через корпоративный майл-сервер, сохранять можно. А вот запретить юзерам пользоваться веб-клиентом для отправки почты - это только если вообще перекрыть им интернет..
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746710
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно попытаться закрыть доступ к "мыльным" сайтам, затем по логам прокси "выщемлять" попытки использовать Веб-клиентов с внесением их в список заблокированных и соответствующими оргвыводами. Ну и закрыть протоколы кроме ХТТП.
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746860
Lilian
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
G0b1in А вот запретить юзерам пользоваться веб-клиентом для отправки почты - это только если вообще перекрыть им интернет..

это довольно жестоко, другого способа совсем нет? скажем записывать всю исходящую информацию через глав. сервер?
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746870
Lilian
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oleg_MartynovМожно попытаться закрыть доступ к "мыльным" сайтам, затем по логам прокси "выщемлять" попытки использовать Веб-клиентов с внесением их в список заблокированных и соответствующими оргвыводами. Ну и закрыть протоколы кроме ХТТП.

даже если так, то пользуясь веб-мэйлом можно будет отправить сообщения. И еще другой способ - зашел на определенный сайт прикрепил файл и отправил на определенный адрес
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32746951
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>пользуясь веб-мэйлом можно будет отправить сообщения.
Сложно, если на прокси запретить доступ (т.е. добавить в "чёрный список". Первоначальный список можно взять на http://www.squidguard.org/blacklist, список в каталоге mail).
Попытки веб-мэйла через сайты, не занесённые ещё в чёрный список, можно попытаться отловить по логам прокси-сервера на основе характерных имён и величины траффика (в том числе - суммарного для данного юзера с разбивкой по сайтам - думаетсяЮ подозрительные будут видны). Аналогично для передачи через специально настроенные сайты (не мыльные) - попытаться по логам выявить подозрительно большие передаваемые "туда" файлы.

Удачи!
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32747037
Lilian
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oleg_Martynov>пользуясь веб-мэйлом можно будет отправить сообщения.
Сложно, если на прокси запретить доступ (т.е. добавить в "чёрный список". Первоначальный список можно взять на http://www.squidguard.org/blacklist, список в каталоге mail).
Попытки веб-мэйла через сайты, не занесённые ещё в чёрный список, можно попытаться отловить по логам прокси-сервера на основе характерных имён и величины траффика (в том числе - суммарного для данного юзера с разбивкой по сайтам - думаетсяЮ подозрительные будут видны). Аналогично для передачи через специально настроенные сайты (не мыльные) - попытаться по логам выявить подозрительно большие передаваемые "туда" файлы.

Удачи!

да, но черный список далеко не решит проблему, так как всегда будут сотни веб-мэйлов которые не будут внесены в этот список. к тому же есть другие возможности посылать инфо и помимо мэйлов
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32747185
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ограничить выходной трафик?
...
Рейтинг: 0 / 0
Опять про безопасность (внутреннюю)
    #32747248
ALEX_SE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1. Административные распоряжения и наказания. Ограничение круга сотрудников.
2. Проверка почты.
3. Умная IDS, насюканная на ключевые слова в почте.
4. Полный запрет обмена с миром, использовать 1-2 компа для обмена, за ними - сотрудники СБ которые постороннего не пропустят.
5. И т.п. На выбор - зависит от характера инфы и денег которые можно потратить на защиту :)
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Опять про безопасность (внутреннюю)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]