Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
О безопасности из вне много написано и много дискутируется. Однако довольно редко встречаются дискуссии о безопасности тех данных к которому пользователь имеет полный доступ. Имеется ввиду такая ситуация. В организации 50 компов объединенные одной сетью имеющая связь с Интернетом. Рабочие на этих компов работают с такой информацией, которую запрещено выводить из компов. Но некоторые рабочие просто посылают эту информацию используя Интернет (мэйл или прочие возможности). Вопрос в том, можно ли пересечь попытки вывода данных из компов до того как они посланы или хотя бы узнать кто и какую информацию (иметь точную копию этой инфо) вынес из компов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 11:49 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Можно настроить внутренний почтовый сервер и через него работать, но до сих пор я всегда встречал ситуации, когда чуть ли не запечатан флопидисковод, а выход через емайл свободный. Или я мало видел. -- Posted via ActualForum NNTP Server 1.0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 12:35 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Green2Можно настроить внутренний почтовый сервер и через него работать, но до сих пор я всегда встречал ситуации, когда чуть ли не запечатан флопидисковод, а выход через емайл свободный. Или я мало видел внутренний сервер есть, им и пользуются для того чтобы вынести инфо из компа ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 12:42 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Нужно защищатся средствами почтового сервера, только осторожно, чтобы юзеры не побили. -- Posted via ActualForum NNTP Server 1.0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 13:42 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Внутреннему почтовому серверу можно сказать сохранять копии всех сообщений (или форвардить на заранее определенный ящик). Можно системными политиками (если это домен Windows) запретить запись информации на любые съемные носители (флоппи, USB, ZIP, etc) Можно настроить правила безопасности на шлюзе. Можно разграничить права в домене так, чтобы как можно меньший круг лиц имел доступ ко всей ключевой информации в полном объеме. Ну собственно, дальше начинаются уже административные меры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 13:49 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
G0b1inВнутреннему почтовому серверу можно сказать сохранять копии всех сообщений (или форвардить на заранее определенный ящик). Можно сохранить всю почту (входящую и выходящую) которая пользуется почтовыми серверами? А как быть если будет использован какой-то мэйл из Интернета (mail.ru, yahoo, hotmail)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 15:33 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Всю почту, которая проходит через корпоративный майл-сервер, сохранять можно. А вот запретить юзерам пользоваться веб-клиентом для отправки почты - это только если вообще перекрыть им интернет.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 15:46 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Можно попытаться закрыть доступ к "мыльным" сайтам, затем по логам прокси "выщемлять" попытки использовать Веб-клиентов с внесением их в список заблокированных и соответствующими оргвыводами. Ну и закрыть протоколы кроме ХТТП. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 15:53 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
G0b1in А вот запретить юзерам пользоваться веб-клиентом для отправки почты - это только если вообще перекрыть им интернет.. это довольно жестоко, другого способа совсем нет? скажем записывать всю исходящую информацию через глав. сервер? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 16:41 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Oleg_MartynovМожно попытаться закрыть доступ к "мыльным" сайтам, затем по логам прокси "выщемлять" попытки использовать Веб-клиентов с внесением их в список заблокированных и соответствующими оргвыводами. Ну и закрыть протоколы кроме ХТТП. даже если так, то пользуясь веб-мэйлом можно будет отправить сообщения. И еще другой способ - зашел на определенный сайт прикрепил файл и отправил на определенный адрес ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 16:44 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
>пользуясь веб-мэйлом можно будет отправить сообщения. Сложно, если на прокси запретить доступ (т.е. добавить в "чёрный список". Первоначальный список можно взять на http://www.squidguard.org/blacklist, список в каталоге mail). Попытки веб-мэйла через сайты, не занесённые ещё в чёрный список, можно попытаться отловить по логам прокси-сервера на основе характерных имён и величины траффика (в том числе - суммарного для данного юзера с разбивкой по сайтам - думаетсяЮ подозрительные будут видны). Аналогично для передачи через специально настроенные сайты (не мыльные) - попытаться по логам выявить подозрительно большие передаваемые "туда" файлы. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 17:11 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
Oleg_Martynov>пользуясь веб-мэйлом можно будет отправить сообщения. Сложно, если на прокси запретить доступ (т.е. добавить в "чёрный список". Первоначальный список можно взять на http://www.squidguard.org/blacklist, список в каталоге mail). Попытки веб-мэйла через сайты, не занесённые ещё в чёрный список, можно попытаться отловить по логам прокси-сервера на основе характерных имён и величины траффика (в том числе - суммарного для данного юзера с разбивкой по сайтам - думаетсяЮ подозрительные будут видны). Аналогично для передачи через специально настроенные сайты (не мыльные) - попытаться по логам выявить подозрительно большие передаваемые "туда" файлы. Удачи! да, но черный список далеко не решит проблему, так как всегда будут сотни веб-мэйлов которые не будут внесены в этот список. к тому же есть другие возможности посылать инфо и помимо мэйлов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 17:40 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
ограничить выходной трафик? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 18:23 |
|
||
|
Опять про безопасность (внутреннюю)
|
|||
|---|---|---|---|
|
#18+
1. Административные распоряжения и наказания. Ограничение круга сотрудников. 2. Проверка почты. 3. Умная IDS, насюканная на ключевые слова в почте. 4. Полный запрет обмена с миром, использовать 1-2 компа для обмена, за ними - сотрудники СБ которые постороннего не пропустят. 5. И т.п. На выбор - зависит от характера инфы и денег которые можно потратить на защиту :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2004, 18:59 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32747185&tid=1514747]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
33ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 206ms |
| total: | 325ms |

| 0 / 0 |
