Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Опять про безопасность (внутреннюю) / 14 сообщений из 14, страница 1 из 1
20.10.2004, 11:49
    #32746027
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
О безопасности из вне много написано и много дискутируется. Однако довольно редко встречаются дискуссии о безопасности тех данных к которому пользователь имеет полный доступ. Имеется ввиду такая ситуация. В организации 50 компов объединенные одной сетью имеющая связь с Интернетом. Рабочие на этих компов работают с такой информацией, которую запрещено выводить из компов. Но некоторые рабочие просто посылают эту информацию используя Интернет (мэйл или прочие возможности). Вопрос в том, можно ли пересечь попытки вывода данных из компов до того как они посланы или хотя бы узнать кто и какую информацию (иметь точную копию этой инфо) вынес из компов.
...
Рейтинг: 0 / 0
20.10.2004, 12:35
    #32746172
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Можно настроить внутренний почтовый сервер и через него работать, но до сих пор я всегда встречал ситуации, когда чуть ли не запечатан флопидисковод, а выход через емайл свободный. Или я мало видел.

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
20.10.2004, 12:42
    #32746203
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Green2Можно настроить внутренний почтовый сервер и через него работать, но до сих пор я всегда встречал ситуации, когда чуть ли не запечатан флопидисковод, а выход через емайл свободный. Или я мало видел

внутренний сервер есть, им и пользуются для того чтобы вынести инфо из компа
...
Рейтинг: 0 / 0
20.10.2004, 13:42
    #32746355
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Нужно защищатся средствами почтового сервера, только осторожно, чтобы юзеры не побили.

--

Posted via ActualForum NNTP Server 1.0
...
Рейтинг: 0 / 0
20.10.2004, 13:49
    #32746368
G0b1in
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Внутреннему почтовому серверу можно сказать сохранять копии всех сообщений (или форвардить на заранее определенный ящик). Можно системными политиками (если это домен Windows) запретить запись информации на любые съемные носители (флоппи, USB, ZIP, etc) Можно настроить правила безопасности на шлюзе. Можно разграничить права в домене так, чтобы как можно меньший круг лиц имел доступ ко всей ключевой информации в полном объеме. Ну собственно, дальше начинаются уже административные меры.
...
Рейтинг: 0 / 0
20.10.2004, 15:33
    #32746667
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
G0b1inВнутреннему почтовому серверу можно сказать сохранять копии всех сообщений (или форвардить на заранее определенный ящик).

Можно сохранить всю почту (входящую и выходящую) которая пользуется почтовыми серверами? А как быть если будет использован какой-то мэйл из Интернета (mail.ru, yahoo, hotmail)?
...
Рейтинг: 0 / 0
20.10.2004, 15:46
    #32746697
G0b1in
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Всю почту, которая проходит через корпоративный майл-сервер, сохранять можно. А вот запретить юзерам пользоваться веб-клиентом для отправки почты - это только если вообще перекрыть им интернет..
...
Рейтинг: 0 / 0
20.10.2004, 15:53
    #32746710
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Можно попытаться закрыть доступ к "мыльным" сайтам, затем по логам прокси "выщемлять" попытки использовать Веб-клиентов с внесением их в список заблокированных и соответствующими оргвыводами. Ну и закрыть протоколы кроме ХТТП.
...
Рейтинг: 0 / 0
20.10.2004, 16:41
    #32746860
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
G0b1in А вот запретить юзерам пользоваться веб-клиентом для отправки почты - это только если вообще перекрыть им интернет..

это довольно жестоко, другого способа совсем нет? скажем записывать всю исходящую информацию через глав. сервер?
...
Рейтинг: 0 / 0
20.10.2004, 16:44
    #32746870
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Oleg_MartynovМожно попытаться закрыть доступ к "мыльным" сайтам, затем по логам прокси "выщемлять" попытки использовать Веб-клиентов с внесением их в список заблокированных и соответствующими оргвыводами. Ну и закрыть протоколы кроме ХТТП.

даже если так, то пользуясь веб-мэйлом можно будет отправить сообщения. И еще другой способ - зашел на определенный сайт прикрепил файл и отправил на определенный адрес
...
Рейтинг: 0 / 0
20.10.2004, 17:11
    #32746951
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
>пользуясь веб-мэйлом можно будет отправить сообщения.
Сложно, если на прокси запретить доступ (т.е. добавить в "чёрный список". Первоначальный список можно взять на http://www.squidguard.org/blacklist, список в каталоге mail).
Попытки веб-мэйла через сайты, не занесённые ещё в чёрный список, можно попытаться отловить по логам прокси-сервера на основе характерных имён и величины траффика (в том числе - суммарного для данного юзера с разбивкой по сайтам - думаетсяЮ подозрительные будут видны). Аналогично для передачи через специально настроенные сайты (не мыльные) - попытаться по логам выявить подозрительно большие передаваемые "туда" файлы.

Удачи!
...
Рейтинг: 0 / 0
20.10.2004, 17:40
    #32747037
Lilian
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
Oleg_Martynov>пользуясь веб-мэйлом можно будет отправить сообщения.
Сложно, если на прокси запретить доступ (т.е. добавить в "чёрный список". Первоначальный список можно взять на http://www.squidguard.org/blacklist, список в каталоге mail).
Попытки веб-мэйла через сайты, не занесённые ещё в чёрный список, можно попытаться отловить по логам прокси-сервера на основе характерных имён и величины траффика (в том числе - суммарного для данного юзера с разбивкой по сайтам - думаетсяЮ подозрительные будут видны). Аналогично для передачи через специально настроенные сайты (не мыльные) - попытаться по логам выявить подозрительно большие передаваемые "туда" файлы.

Удачи!

да, но черный список далеко не решит проблему, так как всегда будут сотни веб-мэйлов которые не будут внесены в этот список. к тому же есть другие возможности посылать инфо и помимо мэйлов
...
Рейтинг: 0 / 0
20.10.2004, 18:23
    #32747185
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
ограничить выходной трафик?
...
Рейтинг: 0 / 0
20.10.2004, 18:59
    #32747248
ALEX_SE
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Опять про безопасность (внутреннюю)
1. Административные распоряжения и наказания. Ограничение круга сотрудников.
2. Проверка почты.
3. Умная IDS, насюканная на ключевые слова в почте.
4. Полный запрет обмена с миром, использовать 1-2 компа для обмена, за ними - сотрудники СБ которые постороннего не пропустят.
5. И т.п. На выбор - зависит от характера инфы и денег которые можно потратить на защиту :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Опять про безопасность (внутреннюю) / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]