IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Модные usb устройства - серьезная угроза корпоративной безопасности (http://www.imho.ws/showthread.php?t=63682)

Interceptor 09.07.2004 01:06

Модные usb устройства - серьезная угроза корпоративной безопасности
 
Аналитики авторитетной исследовательской компании Gartner Group опубликовали отчет, в котором они предупреждают о потенциальной угрозе для корпоративной безопасности набирающих популярность мобильных USB/FireWire-устройств, предназначенных для хранения данных, в том числе так модных сечас у молодежи mp3-плейеров типа iPod, цифровых камер и т.п.

Все эти устройства очень компактны, легко преодолевают защиту периметра, с их помощью можно быстро внедрить в сеть какой-либо вирус и, наоборот, вынести критичную информацию, они могут быть легко потеряны либо украдены при использовании сотрудниками для хранения корпоративной информации.

Аналитиками Gartner подчеркивается необходимость внедрения в организациях, заботящихся о своей безопасности, четких и однозначных процедур и технологий, обеспечивающих подконтрольность использования подобных устройств - как это было в свое время с дискетами и компакт-дисками.

По утверждению Gartner, защитой может послужить ограничение как собственным, так и контрактным работникам прямого доступа к корпоративной сети с рабочих компьютеров, к которым подключено их личное оборудование. Советуется также отключить функцию Plug'n'Play после установки всех нужных для работы ПК драйверов. Таким образом, становится возможна работа только разрешенных устройств.

Однако такие меры выглядят слишком суровыми - многим фирмам в работе часто требуется использование того или иного цифрового устройства, поэтому предлагается и другой выход - использование программных средств, ограничивающих возможности устройств, подключенных к компьютеру через определенные порты.

http://www.securitylab.ru/46290.html

sasa001 12.07.2004 14:17

Не знаю, как Вам, а мне кажется, что тут необходимы элементарные правила гигиены.
Системы обнаружения вторжений никто не отменял (это к вопросу о 'с их помощью можно быстро внедрить в сеть какой-либо вирус '), шифрование в локалке может настроить уже любой администратор - любит ли он BSD-nix системы или же Windows.....
Таким образом, необходимо лишь физически ограничить доступ пользователей к ненужным им файлам....
В общем, не знаю... какие-то странные аналитики авторитетной компании выводы делают...

Interceptor 12.07.2004 16:01

sasa001
Я стобой частично согласен, НО: нельзя упускать из виду, что кто-то, имеющий высокий чин в организации и посему имеющий доступ к важной информации мог быть куплен... например, конкурентами для получения важных сведений

SinClaus 12.07.2004 16:13

>Interceptor
Супротив таких шпионов бороться тяжело, но можно - где-то уже проскальзывала информация о мониторе USB подключений на всю сеть.
Кстати, боссы у большинства админов сидят простыми юзерами. А вот админа купить гораздо проще - зарплаты у них низкие, за людей их обычно не считают, доступ есть ко ВСЕЙ информации. И никаких USB не нужно.

Римо 12.07.2004 16:37

полностью согласен с экспертами... в Сбере, например,рубятся ВСЕ ненужные порты (USB в первую очередь), а для того, чтобы получить доступ к Любому ресурсу - нужно сделать заявку на доступ и подписать её в 4-5 местах... безопасность...а в принципе по статистике извне взламывамывается всего 2%, всё остальное - через сотрудников...Хотя в принципе залезть можно куда угодно... :)

Interceptor 12.07.2004 16:40

SinClaus
Цитата:

где-то уже проскальзывала информация о мониторе USB подключений на всю сеть.
Наверное, ты про эту статью: http://www.securitylab.ru/46316.html

dominos 13.07.2004 16:33

А что, на дискетке вирус уже не проносится? Обязательно USB нужен? Аналитики, блин :)

SinClaus 13.07.2004 16:56

>Interceptor

Я ежедневно хожу на:
_http://security.nnov.ru/_
_http://www.mazafaka.ru/_
_http://www.uinc.ru/_
так что где-то там, но это не принципиально.

>dominos

На дискете сложновато вытащить корпоративную базу данных, а на гигной флешке - как два байта переслать...

dominos 14.07.2004 01:37

SinClaus
Так что-ж они раньше не вопили, когда базы на CD-ях растаскивали? :)

Interceptor 14.07.2004 02:07

dominos
Ну, на CD-ях огромные базы тоже нелегко растаскивать... Да и потом: вдруг там запрет за запись на болванки? Или не разрешают выносить никакие носители инфы. А к mp3-плееру не появится подозрений

helldomain 14.07.2004 12:00

Administratori, kak i kompanii biwajut raznie. Poprobuite predstawit sebe kompaniju s primerno 60000 rabochih stancij po wsemu miru. Admini zanimajutsya serverami w datacentre i rassilajut wo wse otdeleniya kompanii kompi s predustanowlennimi imagami OS.

dominos 14.07.2004 13:10

Давайте будем реалистами - фирмы с 60000 воркстейшенами можно пересчитать по пальцам. Из всех моих друзей по всему миру ни у кого нет таких варварских условий, что чего-то нельзя. CD, FTP - каналы, USB - безделушки - пользуйтесь всем чем хотите лишь бы это помогало работе. Имхо, проблема раздута из ничего, пора завязывать в флеймом.

Interceptor 14.07.2004 20:50

dominos
Проблема остаётся: то, что твоим знакомым разрешают всё делать - ИМХО: халатность со стороны службы безопасности и\или начальников: фактически они не ставят никаких ограничений на вынос служебной\секретной информации с места работы

dominos 15.07.2004 00:12

Interceptor
В принципе - да, все строится на доверии. Но все эти кражи из мелкософта и еще что-то было пару раз - все находится полицией, и кто такого потом работать возьмет...

SinClaus 15.07.2004 16:06

Суть не в том, что бы спереть новый дистрибутив. Флеш непринужденно проносится мимо любой охраны, а там может лежать и список паролей в сети, и документ типа "Акции, планируемые к проведению в течение ближайшего месяца" ну и т.д.

dominos 15.07.2004 21:24

SinClaus
А по е-мейлу такое послать нельзя? Пароли и на листике записать можно, а документ напечатать. Один сидюк вмещает чуть меньше гигабайтного ключа, и его тоже можно положить в карман. Ну вот чем провинились именно USB-устройства? Непонятно...

Interceptor 16.07.2004 01:27

dominos
Цитата:

А по е-мейлу такое послать нельзя?
Открытым текстом? А если ВСЕ выходящие письма сохраняются на каком-нить сервере? Конечно, можно шифровать... но тогда появятся подозрения. Так что лучше флэшка.

Цитата:

Пароли и на листике записать можно, а документ напечатать
А если нам штук 50 паролей?
Насчёт докуметнов: может вызвать подозрение, когда будешь двигаться со стопкой бумаг. Да ещё если выпадут (мало ли: столкнулся с кем или руки кривые ;) ) и кто-то увидел что там. Это же касается и листа паролей

SinClaus 19.07.2004 16:55

Сидюк при соответствующей аппаратуре легко отлавливается на проходной, а вот пластиковый USB-key - хрен. Есть множество режимных шараг, в которых просто нет подключения сети к наружи. И CD-writer'ов на машинах нет, как и флопов.

LankyMax 20.07.2004 22:32

Ребята - не ругайтесь!!!! :p

Вы забыли про блюту. Берем сотик с оным, под предлогом синхронизации контактов подключаемся к компу на рабочем месте ( можно и 10 заявок оформить - предлог то благовидный :yees: ) Дальше рассказать, как сделать гейтвей через блюту и GSM? :biggrin:

В нашем мире, если IQ - есть, все ваши проблемы разрешению не полдлежат. гыыыыыыыы


Кстати - если я знаю 50 паролей, то мне и бумага не нужна - есть любимый SMS :idontnow:

Если на клетке жираф написано слон, не верь УШАМ СВОИМ!.

Interceptor 23.07.2004 02:00

LankyMax
Цитата:

Кстати - если я знаю 50 паролей, то мне и бумага не нужна - есть любимый SMS
Через мобильник ты их не отошлёшь.
Хотя, тут дело даже не в паролях: их и по асе и по почте передать можно!

SinClaus 23.07.2004 23:01

Сразу видно, что никто не видел приличного режимного объекта. Ваше счастье. Там прелесть в том, что выхода в сеть НЕТ в принципе. И голубого зуба нет, поскольку это нестандартная комплектация. А вот USB гнезда замазать не всегда получается - принтера, сканеры и т.д. часто только через там и подключаются. Так что проблема не надуманная.

Dos 24.07.2004 06:26

skoro dozhyviom do 2 videokamer v kazhdom kabinete =|


Часовой пояс GMT +4, время: 06:42.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.