imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
Модные usb устройства - серьезная угроза корпоративной безопасности
Аналитики авторитетной исследовательской компании Gartner Group опубликовали отчет, в котором они предупреждают о потенциальной угрозе для корпоративной безопасности набирающих популярность мобильных USB/FireWire-устройств, предназначенных для хранения данных, в том числе так модных сечас у молодежи mp3-плейеров типа iPod, цифровых камер и т.п.
Все эти устройства очень компактны, легко преодолевают защиту периметра, с их помощью можно быстро внедрить в сеть какой-либо вирус и, наоборот, вынести критичную информацию, они могут быть легко потеряны либо украдены при использовании сотрудниками для хранения корпоративной информации. Аналитиками Gartner подчеркивается необходимость внедрения в организациях, заботящихся о своей безопасности, четких и однозначных процедур и технологий, обеспечивающих подконтрольность использования подобных устройств - как это было в свое время с дискетами и компакт-дисками. По утверждению Gartner, защитой может послужить ограничение как собственным, так и контрактным работникам прямого доступа к корпоративной сети с рабочих компьютеров, к которым подключено их личное оборудование. Советуется также отключить функцию Plug'n'Play после установки всех нужных для работы ПК драйверов. Таким образом, становится возможна работа только разрешенных устройств. Однако такие меры выглядят слишком суровыми - многим фирмам в работе часто требуется использование того или иного цифрового устройства, поэтому предлагается и другой выход - использование программных средств, ограничивающих возможности устройств, подключенных к компьютеру через определенные порты. http://www.securitylab.ru/46290.html |
![]() |
![]() |
# 2 |
Guest
Сообщения: n/a
|
Не знаю, как Вам, а мне кажется, что тут необходимы элементарные правила гигиены.
Системы обнаружения вторжений никто не отменял (это к вопросу о 'с их помощью можно быстро внедрить в сеть какой-либо вирус '), шифрование в локалке может настроить уже любой администратор - любит ли он BSD-nix системы или же Windows..... Таким образом, необходимо лишь физически ограничить доступ пользователей к ненужным им файлам.... В общем, не знаю... какие-то странные аналитики авторитетной компании выводы делают... |
![]() |
# 3 |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
sasa001
Я стобой частично согласен, НО: нельзя упускать из виду, что кто-то, имеющий высокий чин в организации и посему имеющий доступ к важной информации мог быть куплен... например, конкурентами для получения важных сведений |
![]() |
![]() |
# 4 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
>Interceptor
Супротив таких шпионов бороться тяжело, но можно - где-то уже проскальзывала информация о мониторе USB подключений на всю сеть. Кстати, боссы у большинства админов сидят простыми юзерами. А вот админа купить гораздо проще - зарплаты у них низкие, за людей их обычно не считают, доступ есть ко ВСЕЙ информации. И никаких USB не нужно.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 5 |
Junior Member
Регистрация: 08.07.2004
Адрес: Теперь Черная речка
Сообщения: 123
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
полностью согласен с экспертами... в Сбере, например,рубятся ВСЕ ненужные порты (USB в первую очередь), а для того, чтобы получить доступ к Любому ресурсу - нужно сделать заявку на доступ и подписать её в 4-5 местах... безопасность...а в принципе по статистике извне взламывамывается всего 2%, всё остальное - через сотрудников...Хотя в принципе залезть можно куда угодно...
![]() Последний раз редактировалось Римо; 12.07.2004 в 15:42. |
![]() |
![]() |
# 6 | |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
SinClaus
Цитата:
|
|
![]() |
![]() |
# 8 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
>Interceptor
Я ежедневно хожу на: _http://security.nnov.ru/_ _http://www.mazafaka.ru/_ _http://www.uinc.ru/_ так что где-то там, но это не принципиально. >dominos На дискете сложновато вытащить корпоративную базу данных, а на гигной флешке - как два байта переслать...
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 11 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Administratori, kak i kompanii biwajut raznie. Poprobuite predstawit sebe kompaniju s primerno 60000 rabochih stancij po wsemu miru. Admini zanimajutsya serverami w datacentre i rassilajut wo wse otdeleniya kompanii kompi s predustanowlennimi imagami OS.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
![]() |
![]() |
# 12 |
Junior Member
Регистрация: 10.02.2003
Сообщения: 96
![]() ![]() |
Давайте будем реалистами - фирмы с 60000 воркстейшенами можно пересчитать по пальцам. Из всех моих друзей по всему миру ни у кого нет таких варварских условий, что чего-то нельзя. CD, FTP - каналы, USB - безделушки - пользуйтесь всем чем хотите лишь бы это помогало работе. Имхо, проблема раздута из ничего, пора завязывать в флеймом.
|
![]() |
![]() |
# 13 |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
dominos
Проблема остаётся: то, что твоим знакомым разрешают всё делать - ИМХО: халатность со стороны службы безопасности и\или начальников: фактически они не ставят никаких ограничений на вынос служебной\секретной информации с места работы |
![]() |
![]() |
# 15 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Суть не в том, что бы спереть новый дистрибутив. Флеш непринужденно проносится мимо любой охраны, а там может лежать и список паролей в сети, и документ типа "Акции, планируемые к проведению в течение ближайшего месяца" ну и т.д.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 16 |
Junior Member
Регистрация: 10.02.2003
Сообщения: 96
![]() ![]() |
SinClaus
А по е-мейлу такое послать нельзя? Пароли и на листике записать можно, а документ напечатать. Один сидюк вмещает чуть меньше гигабайтного ключа, и его тоже можно положить в карман. Ну вот чем провинились именно USB-устройства? Непонятно... |
![]() |
![]() |
# 17 | ||
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
dominos
Цитата:
Цитата:
Насчёт докуметнов: может вызвать подозрение, когда будешь двигаться со стопкой бумаг. Да ещё если выпадут (мало ли: столкнулся с кем или руки кривые ![]() |
||
![]() |
![]() |
# 18 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Сидюк при соответствующей аппаратуре легко отлавливается на проходной, а вот пластиковый USB-key - хрен. Есть множество режимных шараг, в которых просто нет подключения сети к наружи. И CD-writer'ов на машинах нет, как и флопов.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 19 |
Member
Регистрация: 27.11.2001
Сообщения: 217
![]() ![]() ![]() |
Ребята - не ругайтесь!!!!
![]() Вы забыли про блюту. Берем сотик с оным, под предлогом синхронизации контактов подключаемся к компу на рабочем месте ( можно и 10 заявок оформить - предлог то благовидный ![]() ![]() В нашем мире, если IQ - есть, все ваши проблемы разрешению не полдлежат. гыыыыыыыы Кстати - если я знаю 50 паролей, то мне и бумага не нужна - есть любимый SMS ![]() Если на клетке жираф написано слон, не верь УШАМ СВОИМ!. |
![]() |