imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Junior Member
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188
![]() |
насколько повышается безопасность при установке ограничений на сайты?
В соседней ветке(http://www.imho.ws/showthread.php?t=107627) был затронут этот вопрос, и мне показалось интересным вынести обсуждение в отдельную тему.
Действительно, насколько необходимо ставить ограничение на сайты? Понятно, что если руководство видит как кто-то качает порнуху целый день, это одно. Но поголовное отсечение большого количества ресурсов ущемляет пользователя и сподвигает его на попытку обойти сервер, что скорее как раз и может привести к понижению безопасности копоративного сервера. |
![]() |
![]() |
# 2 |
Banned
Регистрация: 26.08.2006
Адрес: Баку
Сообщения: 178
![]() |
тут дело не касается порнухи. относительно порнухи я полностью согласен и даже за....но мое мнение ограничивать вход на аську мсн и прочее глупо.....все-равно избранные будут пользоваться и это факт. но чисто бизнесский подход вроде меньше даем меньше тратят тоже тут не имеет место - у нас на работе стоит лимит, всего лишь 2 часа в день дают инета..у меня фул аксес, ну понятное дело на короткой ноге с админом. так вот раз глянули трафик и обомлели, человек кот. давали всего 2 часа в день за месяц понакал больше гега...а еси брать фул аксес, то он еле еле переходит его. теперь второй аспект - если есть фул доступ смысл закрывать доступ то ? второй вариант - друг работает в соседнем здании у них практикуется интересная идея - создается пользователь на компе ограниченный вроде геста - ему есть только доступ в инет и никакого сохранения...а никто не подумал о переносных девайсах типа юсб . так что мне кажется глупо ставить запреты, так как больше сладок именно запретный плод.
|
![]() |
![]() |
# 3 |
Квази-Мод
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alex_TAV
Моё мнение - ограничение на сайты ставить бессмысленно. Безопасность это вряд ли повысит, а создать трудности для работы потенциально может. Как мне кажется, подобные ограничения и не направлены на повышение безопасности, а являются скорее "средством принуждения" для сотрудников...типа, "нефиг лазить по форумам - надо работать". ![]()
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
|
![]() |
![]() |
# 4 |
::VIP::
Регистрация: 15.05.2005
Адрес: Питер
Сообщения: 1 194
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
обычно запрещают те сайты, на которые с определенных компов заходить нельзя. Т.е. наверняка доступ у тебя либо на работе, либо в школе, институте, или еще где-нибудь. Дома у тебя никто ничего запрещать не будет, а в других местах компьютер стоит для того, чтобы его использовать в определенной сфере - работать, учится. Согласись, для того, чтобы работать не нужно заходить в чаты, качать порно, музыку, или фотки Бритни спирс...
![]() ![]() Ограничение всегда нужно, т.к. люди бывают разные и не знаешь что одному придет на ум, поэтому оставляем посещать mail.ru для почты и imho.ws для общения, а остальное по запросу пользователя ![]()
__________________
Чтобы воля стала действующим началом, тело должно быть совершенным. |
![]() |
![]() |
# 5 | |||||
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Давайте немного разберемся.
Вопрос: зачем ограничивают доступ к сайтам? Ответ: 1) Лишний траффик. Понятное дело, для конторы в 20 человек игра не стоит свеч. Но если в фирме интернетом пользуется более 1000 юзверей, то просмотр сайтов рекордсменов первой десятки на предмет "а нужно ли оно для работы" позволяет экономить многие тысячи долларов в год. 2) Возможность подцепить разнообразный триппер. Как ни защищайся - хакер найдет щель. Посему, не допустив пользователя на развлекательный или малополезный ресурс, мы ограничим поверхность атаки для того самого хакера. Опять-таки для конторы "купи-продай" в 20 человек - малоактуально. 3) Снижение производительности труда. На самом деле все умные люди, которые пишут, что разгребание спама пользователями в течении получаса в день приносит ущер компаниям в огромном размере - не врут. Этот ущерб огромен, если взять крупные предприятия или отрасль в целом. Так что ущерб на час развлекухи в интернете в день еще больше. Присовокупьте к этому пункт 1. -------------------- Теперь по поводу мессенджеров (ICQ, MSN, Skype, etc...): это сейчас разносчики заразы №2. Первый, разумеется, e-mail. Но e-mail уже точно не отменишь, так что приходится снижать риски хотя бы за счет мессенджеров. Опять-таки - убийцы времени похлеще, чем многое другое. Так что п.3 тут тоже уместен. -------------------- Что касается "все-равно избранные будут пользоваться": пока это так, Ваша сеть - просто решето. Существует целая группа уязвимостей, которые имеют отношение к social engineering. Вы будете уязвимы для них всех. -------------------- Далее - по порядку. Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Naked Почти полностью согласен. Почти относится к сказанному мной выше.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
|||||
![]() |
![]() |
# 6 | |
Квази-Мод
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KomatoZo
Ну насчёт Скайпа, положим, ты явно загнул. На сегодняшний день - это незаменимый рабочий инструмент для миллионов людей во всём мире. Информация, переданная по Skype шифруется, в отличие от email (это к вопросу о безопасности). К тому же экономятся больш-и-ие деньги на звонках. Ты сам же пишешь, что: Цитата:
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Последний раз редактировалось Clown; 29.08.2006 в 17:27. |
|
![]() |
![]() |
# 7 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Я имел в виду уязвимости в ПО, а не те, которые возникают вследствии передачи данных. В последнее время уязвимостей, связанных с мессенджерами стало очень много. В том числе верно это и для Skype.
Кроме того, шифрование Skype невозможно (кажется, поправьте, если не прав) контролировать на уровне организации. То есть через шлюз в итоге идет траффик, который мы проконтролировать не можем. Это тоже минус. Хотя, разумеется, очень правильно замечено, что лучше Skype, чем ICQ. e-mail нельзя пока отменить потому что уж слишком он "въелся" в инфраструктуру Его проще контролировать. Skype как именно мессенджер - пока еще не является именно "необходимым". И контролировать его пока, увы, я средств не знаю.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 8 | |
Junior Member
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188
![]() |
Цитата:
Проблемы безопасности ограничения мало решают. ведь если - "e-mail уже точно не отменишь", то смысл вограничениях. Вирусов в письмах немеренно и чуть больше/меньше их прийдет с аськой, вроде как уже не важно. Мне кажется рациональный выход - ограничение потрафику, т.е. ходи куда хочешь но не больше чем на 300Мб в месяц. Это конечно тоже ограничение , но как то более мотивированное, дает возможность почувствовать ответсвенность за выбор сайтов, которые хочется посетить в первую очередь. |
|
![]() |
![]() |
# 9 | |
Квази-Мод
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]()
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
|
|
![]() |
![]() |
# 10 | |||
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Цитата:
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
|||
![]() |
![]() |
# 11 | |
::VIP::
Регистрация: 15.05.2005
Адрес: Питер
Сообщения: 1 194
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]()
__________________
Чтобы воля стала действующим началом, тело должно быть совершенным. |
|
![]() |
![]() |
# 12 |
Квази-Мод
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Naked
Если человек не может или не хочет работать, никакое закрывание сайтов делу не поможет...он, к примеру, диск с играми принесёт, или ещё что. Так что, все дисководы надо поснимать, и все USB порты замазать эпоксидкой? ![]()
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
|
![]() |
![]() |
# 13 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
А электронная почта контролируется на предмет содержания.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |
![]() |
# 15 |
Banned
Регистрация: 30.10.2004
Адрес: USA
Сообщения: 41
![]() |
Друзья, речь шла об _идиотизме_ в реализации политики безопасности.
У нас _открыто_ скачивание, например, pdf, .avi, .wmv, .jar(!!), но запрещено скачивание .exe, .rar. запрещен доступ на hotmail, но доступен gmail; закрыт forum.privet.com, libo.ru, dirty.ru но открыт imho.ws, stopper.ru, weblinks.ru, mult.ru. В большой западной компании идиотизм неизбезжно главенствует, нанята куча недоумков и дармоедов, которые постоянно изображают активность и заботу о секюьрити, а на деле только мешают работать. |
![]() |
![]() |
# 16 | |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
The Pig
А никто и неговорит, что у Вас правильная политика безопасности. Наличие политики не гарантирует ее, скажем так, умности. Для разработки нормальной политики нужны спецы и покруче, чем я =) Другое дело, что полное отсутствие хоть каких бы то ни было политик зачастую говорит о глупости и ленности как минимум IT подразделения. Я уже не говорю о полном пренебрежении к собственному бизнесу со стороны executives. Морфиус Запрет дело нужное в любом случае. Другое дело, что только действительно крупные компании могут себе позволить нанять толкового консультанта для создания грамотной политики разрешения/запрета и вообще системы безопасности. Дело в том, что такие проекты стоят ОЧЕНЬ дорого. Но, повторюсь. Наличие хотя бы чуть-чуть продуманной политики, даже на таком уровне, как я ее могу создать - это огромный плюс в сравнении с ее полным отсутствием. Цитата:
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
|
![]() |
![]() |
# 17 |
Junior Member
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188
![]() |
2KomatoZo: тут уже упоминалось, что для больших компаний защита и ограничение это нормально, там фиг уследишь кто и куда ломился и по чьей причине легла сеть из сотни другой компов. Но вот для небольших компаний зачем? Тем более что встретить там грамотного спеца трудно, чаще всего нанимают разового специалиста, он приходит настраивает сеть и исчезает, потому как нанимать его на постоянную службу дорого, а директору безразлично как там настроена сеть пока он может ходить на свои любимые сайты(при всем при том, что он как раз и может занести вирус в сеть). А на счет конфиденциальной информации, так на те компы лучше вообще сеть не кидать, а по старинке с дискетой ходить.
Вообщем хорошо когда есть грамотный и отзывчивый админ, но кому так везет? |
![]() |
![]() |
# 18 | |||||
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
|||||
![]() |
![]() |
# 19 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Alex_TAV
я со своей админской стороны скажу. Дело в том, что админам тоже хочется грамотных и отзывчивых пользователей. А, до тех пор, пока пользователь не представляет себе что такое корпоративная этика, до тех пор пока пользователь в рабочее время качает себе кучи звонков на сотовый или музыку или фильмы, тем самым мешая нормальной работе других пользователей (и дело тут не в трафике), до этих самых пор мне (как админу) гораздо проще и надежнее запретить все это безобразие. Кстати, большинство админов охотно пойдут вам навстречу и откроют для вас персонально нужный вам ресурс, если вы спокойно и грамотно объясните целесообразность и необходимость его использования. Все вышесказанное, естественно, лишь мое частное мнение.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 30.08.2006 в 11:07. |
![]() |
![]() |
# 20 | ||
Квази-Мод
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() Однако, мы несколько отклонились от изначальной темы. Цитата:
![]()
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
|
||
![]() |