Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Шифрование траффика, Война за информацию в корпоративной среде
 
Здравствуйте.

Предисловие:
Мы - небольшая узкоспециализированная фирма, которая держится на постоянных клиентах. Находимся в рядовом бизнес-центре в Москве. В череде последних непонятных событий и при их анализе мы обнаружили утечку информации в виде сниффинга со стороны нашего провайдера, предоставляющего услуги доступа в интернет в нашем БЦ. Естественно, все это дело вовремя прикрыли и никаких доказательств нет, просто догадки. Но уверенность в том, что информационным шпионажем в пользу другой фирмы конкретно занимался наш "мини-провайдер" сомнений нет.

Проблема:
Нет возможности сменить провайдера. Нужно защитить свой канал.

Наше решение:
OpenVPN, PPTP-VPN мы отмели как варианты сразу на первоначальном этапе. Так же мы отмели вариант покупки доступа у аналогичных сервисов.
Остановились на реализации Socks-5 + SSL. Требуется : легкость в развертывании, сжирание минимум ресурсов на размещаемом хосте, самая дешевая площадка для размещения.
Сейчас сидим просто из-под соксов.
Может кто подсказать готовое решение, его цену со всеми производными и пример внедрения\настройки?

Заранее спасибо.
 
Это хорошо, что Вы задумались об информационной безопасности.
Сжирание ресурсов (CPU) пропорционально текущему интернет трафику. При трафике мегабайт в секунду хватит и 300 эквивалентных мегагерц.

И где гарантия, что у Вас в компьютерах нет руткитов, сливающих, кому надо, информацию? Где гарантия, что скажем уборщица или "охрана", не загрузится с LiveCD и не установит Вам руткит или подменит Вам ваш роутер?

Самая дещёвая площадка, может заниматься тем-же, чем и ваш провайдер :)
 
Peter, а какой именно вид трафика необходима защищать и какую именно информацию (пароли, пересылаемые по e-mail договоры? ещё что-то).
Я это к тому, что может быть и нет смысла защищать?
 
Рассмотрите ещё вариант со сторонним сервером и RDP-доступом. Может подойдёт...
 
Цитата
Peter пишет:
Здравствуйте.

Предисловие:
Мы - небольшая узкоспециализированная фирма, которая держится на постоянных клиентах. Находимся в рядовом бизнес-центре в Москве. В череде последних непонятных событий и при их анализе мы обнаружили утечку информации в виде сниффинга со стороны нашего провайдера,Заранее спасибо.

Молодой человек, как вы определили что трафик по сети снифят???? =))))))
Чем не устраивает вас Open VPN?

и чем он лучше Остановились на реализации Socks-5 + SSL.  прокси и SSL =))))))) который ломается на ура.
Изменено: Trinity - 11.06.2010 01:40:52
 
...
Изменено: Alex P - 13.06.2010 12:29:20 (Не * отправлено.)
Страницы: 1
Читают тему