Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Внутренняя безопасность / 14 сообщений из 14, страница 1 из 1
20.10.2004, 12:14
    #32746106
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
О безопасности из вне много написано и много дискутируется. Однако довольно редко встречаются дискуссии о безопасности тех данных к которому пользователь имеет полный доступ. Имеется ввиду такая ситуация. В организации 50 компов объединенные одной сетью имеющая связь с Интернетом. Рабочие на этих компов работают с такой информацией, которую запрещено выводить из компов. Но некоторые рабочие просто посылают эту информацию используя Интернет (мэйл или прочие возможности). Вопрос в том, можно ли пересечь попытки вывода данных из компов до того как они посланы или хотя бы узнать кто и какую информацию (иметь точную копию этой инфо) вынес из компов.

PS: Знаю что вопрос не отностится к SQL, но также знаю что именно в данном форуме много профессионалов
...
Рейтинг: 0 / 0
20.10.2004, 12:22
    #32746129
Ennor Tiegael
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Хм. Думаю, сиквел в данном случае ничего не значит, ибо способов хранения данных существует великое множество, а вас интересует не хранение, а безопасность оных. В принципе, я бы здесь с другой стороны копать начал - например, для начала отстроил бы тотальную перлюстрацию почты на корпоративном мыле, одновременно запретив использование из внутренней сети публичных серверов типа яндекса.

А вообще, говорят, есть такая система - CheckPoint называется. Рекламировать не хочу, ибо наслышан об инфосеке много нехорошего, однако файерволльный комплекс действительно мощный. Дорогой, ясен пень.
...
Рейтинг: 0 / 0
20.10.2004, 12:34
    #32746167
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Может все зависит от администратора? В смысле качественный администратор найдет решение проблемы?
...
Рейтинг: 0 / 0
20.10.2004, 12:38
    #32746183
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Ennor Tiegaelдля начала отстроил бы тотальную перлюстрацию почты на корпоративном мыле

как сделать перлюстрацию почты на корпоративном мыле?
...
Рейтинг: 0 / 0
21.10.2004, 17:08
    #32748928
Шогал
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Боюсь что это ничего не решит, потому что пользователь может спокойно записать конфиденциальную информацию на носитель, распечатать на принтере или просто от руки записать на листке бумаги, а затем унести и бросить в свет.
Тут уже нужно распределять права доступа по узлам и каждому давать минимум привилегий.
...
Рейтинг: 0 / 0
21.10.2004, 17:36
    #32749018
JKL
JKL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
LilianВ организации 50 компов объединенные одной сетью имеющая связь с Интернетом.

никак, и админ тут не поможет. и без инета все вынесут если надо. :)
...
Рейтинг: 0 / 0
21.10.2004, 19:48
    #32749289
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
LilianМожет все зависит от администратора? В смысле качественный администратор найдет решение проблемы?Решение проблемы найдет не качественный администратор, а качественная администрация. Не только компьютерной сети, но и всего предприятия. Потому что затронутая тема касается не только документов в электронном виде. В конце концов, "человек с феноменальной памятью" может запомнить полученную любым способом информацию и воспроизвести ее за пределами компании, например, продав или подарив конкурентам.
...
Рейтинг: 0 / 0
21.10.2004, 21:36
    #32749378
SergeyPl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Lilian Ennor Tiegaelдля начала отстроил бы тотальную перлюстрацию почты на корпоративном мыле

как сделать перлюстрацию почты на корпоративном мыле?

Если используется Exchange Server, то у него есть возможность настроить копирование всех сообщений в ящик администратора или директора.
Но, если у пользователей есть доступ в Интернет, то они будут использовать фришные сервера типа mail.ru.

На самом деле, вопрос комплексный - что-то может отследить системный администратор и люди должны знать, что это делается. Что-то должно решаться исключительно организационными мерами, типа увольнением сотрудников за совершенные грехи.

Присоединяюсь к высказываниям выше - если кто-то что-то захочет вынести, - то вынесет... И никто не будет знать об этом.
...
Рейтинг: 0 / 0
22.10.2004, 13:28
    #32750355
Ennor Tiegael
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
В общем, да - вынесут.

Я в свое время работал в одной конторе, где генеральный был не только параноиком и шизофреником, но и мнил себя хорошо разбирающимся в IT-индустрии. Значицца, что сделал он:
1. Отсутствие интернета в конторе (его комп и комп секретаря не в счет);
2. Удаление флопарей на всех машинах;
3. Запрет на принос флэшек на работу персоналом
4. И т.д.

Что сделал один перец из разработки перед своим увольнением: он принес на работу CD-R :) После чего у него дома появилась база, поднялся VSS...

Если же в философском смысле, то здесь нужен просто сознательный коллектив. Ну и проверка на полиграфе перед приемом на работу тоже не помешает...
...
Рейтинг: 0 / 0
22.10.2004, 14:42
    #32750627
Алексей Р.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Грамотно работать с кадрами надо.
Чтобы все зубами держались за свою работу.

Платить побольше. Это будет подешевле чем раздувание отдела безопасности, создание барьера, который все равно смогут обнамуть. :-)
...
Рейтинг: 0 / 0
23.10.2004, 12:00
    #32751470
weber
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Есть програмки на подобие File Securer 3,5, записывают не только кто и с какой инфой работает но и количество попыток открывания. Кроме того есть как говорится и клавиатурные шпионы которые записывают вашу деятельность на ПК а потом эту инфу посылают на вами указанный адрес майлом. Остаётся лишь проанализировать. Саму програмку не увидите даже в трее. Ну а останется лишь создать группу анализа работы с датами. Единственное но, это человеческий фактор, тот за большие деньги может продать инфу и без компа, прямо из сейфа.
...
Рейтинг: 0 / 0
25.10.2004, 18:33
    #32753656
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Конечно, многое из вышеизложенного похоже на методы безопасности информации. Но хотелось бы что-то более технологически, в котором главную роль имел бы сервер и действия администратора
...
Рейтинг: 0 / 0
26.10.2004, 18:38
    #32755707
Ennor Tiegael
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
Выдерните из сервера сетевой конец - вот вам и абсолютная безопасность :) .

На самом же деле, нужно как минимум прописать роли, принадлежность к которым юзеров даст им строго определенные права доступа на конкретные объекты, и больше они не увидят ни строчки из того, что им знать не требуется. Понятно, что люди с высоким уровнем полономочий - тоже люди, но тут уже проверка нужна дополнительная, и совсем не обязательно со стороны админа - скорее со стороны отдела безопасности.
...
Рейтинг: 0 / 0
27.10.2004, 07:29
    #32756052
Даниил
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внутренняя безопасность
На днях смотрел по РТР фильм (название не помню - то ли "Вербовщик", то ли еще как...).
Там дело идет в супер-пупер засекреченной ФБР, в отделе супер-пупер секретных информационных разработок - типа вирусы пишут. Дык в этом фильме один (почти самый главный) хвалится, что у них ОЧЕНЬ большая секретность: все запаролено, дисководов нету и все в этом духе...
Кончилось дело тем, что кое-кто упер у них "самую главную программу", записав ее со своего рабочего компа (интересная у них получается _сетевая_ программа :)) ) на флешку...
Такая вот секретность у америкосов, однако...
А вы говорите - внутренняя безопасность :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Внутренняя безопасность / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]