Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как решить проблемы безопасности на предприятии / 12 сообщений из 12, страница 1 из 1
26.10.2009, 08:19:41
    #36271657
revda.info
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Предистория:
авторУ нас возникает все больше проблемм с безопасностью и наконец начальник пришел и сказал что он теперь ответственный за всю информацию, поэтому принимайте меры, а то он при первой возможности карать нас - программистов и админов.

У нас стоит сервак с 1С и компьютеров штук 30.
Доменов нет, IP адреса раздавали статические, шары открывает кто хочет, антивирусы ломаные в большей части винды тоже.


Вопрос:
Как сделать так чтобы Ограничить возможности пользователей на установку, на открытие шар, на скачивание с флэшек, ограничения запускаопределенных программ и т.п.
И чтобы управлялось это с одной машины.

Спасибо.
...
Рейтинг: 0 / 0
26.10.2009, 08:29:31
    #36271662
Алымов Анатолий
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Самый логичный вывод - завести домен
...
Рейтинг: 0 / 0
26.10.2009, 08:43:16
    #36271673
revda.info
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Есть ли альтернативные решения ?
Просто хотелось бы с чем-то сравнить
...
Рейтинг: 0 / 0
26.10.2009, 10:10:01
    #36271819
Как решить проблемы безопасности на предприятии
Можно и без домена, но придется побегать по офису и делать вещи, которые в домене делаются централизовано, руками.
...
Рейтинг: 0 / 0
26.10.2009, 10:33:30
    #36271858
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Есть ли альтернативные решения ?

1 - пробежаться по компьютерам, включить "Подключение к удаленному рабочему столу" и ограничить всем права до пользователя, чтобы затем, пользуясь "Подключение к удаленному рабочему столу" настроить приложения, разрешения и т.д. - каждому.

2 - найти что нибудь для управления компьютерными клубами

+
очень полезно ознакомиться с:

Базовая концепция системы безопасности ОС Windows семейства NT
Software Restriction Policies в Windows Vista


ограничения запускаопределенных программ

лучше разрешать то - что разрешено, а не наоборот, т.к. всегда есть возможность запустить альтернативный софт. Например - запрещен Regedit , а юзер может принести/скачать Reg Organizer .

Просто хотелось бы с чем-то сравнить

сравнить со специализированным клубным софтом, который полностью зависит от базовой настройки безопасности Windows? Без последнего - все ломается и запускается, несмотря на запреты стороннего софта.

У нас стоит сервак с 1С и компьютеров штук 30.

я бы взял за основу - сервер терминалов с сетевой версией 1С и настроил клиентов на минимальные полномочия с разграничением доступа по базам. Бухгалтерии открыты только бухгалтерия, складам - склады и т.д.
Контроль печати ещё желательно. Флешки и т.д. можно отключить в политике и запечатать порты, (желательно и системный блок). В BIOS поставить пароль и запретить менять загрузочный девайс.
...
Рейтинг: 0 / 0
26.10.2009, 11:12:28
    #36271927
Нелояльный
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
авторпробежаться по компьютерамЗа дурной головой ногам работа. Всё это делается стандартными средствами даже без домена. Бегать не надо. А домен всё-таки удобнее.
...
Рейтинг: 0 / 0
26.10.2009, 11:36:54
    #36271990
Romka-Fes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
revda.info,

про домен тут вам не зря написали. Или накатывать групповые политики или бегать к каждой тачке.
Как вариант, очень неплохой пордукт DameWare - для удалённого доступа к машинам.
...
Рейтинг: 0 / 0
26.10.2009, 12:39:50
    #36272157
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
revda.info Предистория:
авторУ нас возникает все больше проблемм с безопасностью и наконец начальник пришел и сказал что он теперь ответственный за всю информацию, поэтому принимайте меры, а то он при первой возможности карать нас - программистов и админов.

У нас стоит сервак с 1С и компьютеров штук 30.
Доменов нет, IP адреса раздавали статические, шары открывает кто хочет, антивирусы ломаные в большей части винды тоже.


Вопрос:
Как сделать так чтобы Ограничить возможности пользователей на установку, на открытие шар, на скачивание с флэшек, ограничения запускаопределенных программ и т.п.
И чтобы управлялось это с одной машины.

Спасибо.

Вопрос информационной безопасности на предприятии - вопрос ОРГАНИЗАЦИОННЫЙ.
Программными средствами НЕ решаемый.
...
Рейтинг: 0 / 0
26.10.2009, 14:09:40
    #36272401
revda.info
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Спасибо, наказывать за преценденты - хороший мотив не приносить, но ведь хрен докажешь кто там чего принес, поэтому Это правило думаю должно быть паралельным.
DameWare не смотрел, но если в ней все что нужно есть, то возможно политику можно и не делать.
...
Рейтинг: 0 / 0
26.10.2009, 14:17:32
    #36272425
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
то возможно политику можно и не делать.

сам будешь зорко следить за всеми пользователями? Ну, ну...
...
Рейтинг: 0 / 0
26.10.2009, 14:20:17
    #36272432
revda.info
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Dameware - это получается как дополнение к доменной политике..
Жаль, а есть альтернативые стандартной доменной политике ?
...
Рейтинг: 0 / 0
26.10.2009, 15:42:24
    #36272745
MaxiBek
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как решить проблемы безопасности на предприятии
Поднять домен в такой маленькой компании не проблема, тем более если сеть сама уже протянута.
Все остальные решения не дадут никакой гарантии безопасности.

Только делайте все грамотно:
1. Составьте список сетевых ресурсов, которые должны быть защищены.
2. Исходя из п. №1 продумайте, кол-во серверов (например нужны будут DC, FS, принтсервер, сервер приложений и сервер баз данных, возможно IIS - кое какую функциональность можно объединить).
3. Подготовить план развертывания четко по шагам в том числе и структуру ограничения доступа.

На 1-3 уйдет 2-3 дня.
На развертывание домена и группы серверов и настройку групп учеток в AD дня 2.
Обязательно поднять тестовый контур: базы данных, файловые ресурсы, принтеры - в течении недели погонять своими силами.
Ну и финал - ввод пользовательских станций в домен и перенос в домен баз данных и всего прочего уйдет дня 3 например с пт. по воскр.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как решить проблемы безопасности на предприятии / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]