Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Вынос конфиденциальной инфы через Инэт
 
Классическая инсайдерская угроза:

несанкционированная передача конфиденциальной информации по сети на внешние серверы, расположенные вне контролируемой территории предприятия. Так, например, злоумышленник может передать конфиденциальную информацию на внешние серверы сети Интернет, а затем загрузить её оттуда, находясь в дома или в любом другом месте.

Например: пишу я вам этот вопрос, а вместо этого мог бы сюда через буфер кусок важного документа вставить, а дома потом снять. На FTP-ресурс наверно можно ченьть выложить, потом скачать из дома.

Вопрос №1: на какие еще ресурсы кроме FTP моно выложить файлы целиком? Наверно такие ресурсы стоит забанить на шлюзе? PIX или Sqid умеют это делать?

Вопрос №2: Как забанить возможность вставки кусков инфы из буфера на HTML-ресурсы (на форум, например)? PIX или Sqid умеют это делать?

Вопрос №3: Я ниче не упустил? Может еще как в инэт моно инфу скинуть?
 
Если бы существовало простое и универсальное решение, о нём все уже давно бы знали.

Там где работают с очень секретными документами, системы вообще изолированы.

В остальных случаях можно применить ограничение на размер исходящего почтового сообщения, ограничение по времени суток, ограничение на объём исходящего трафика, заблокировать те сервисы и ресурсы, через которые файл уж очень легко передавать.

Дополнительно можно попытаться блокировать или регистрировать на шлюзе сообщения с подозрительными словами, вложениями. Но это можно отнести лишь к способам контроля.

Главная задача при защите от инсайдеров - это ограничить доступ к секретным ресурсам только тем кругом лиц, которые должны иметь к ним доступ. И дополнительно следует максимально снизить опасность взлома программ, то есть регулярно их патчить и проводить аудит - поиск новых дыр в системе безопасности. То есть нельзя допустить такого, чтобы какой-нибудь стажёр смог подобрать пароль к охраняемой информации, мог воспользоваться уязвимостями в программном обеспечении. Нельзя допустить, чтобы уборщица имела свободный физический доступ к оборудованию: ключи от серверной и возможность в любое время там убираться и т.д.

То есть можно попытаться минимизировать риски, но полностью их исключить нельзя, тем более простым знанием волшебных слов "CISCO", "PIX", "Squid". Специалисты по информационной безопасности едят свой хлеб не даром.
 
Уважаемый www2, ничего нового вы мне не сообщили, это все общие слова, я это и так знаю.

Хотелось бы получить ответы по существу на конкретно заданные вопросы.
 
Хороший вариант через Skype
Просто если он стоит тогда существует возможность передачи файла скрытно

Ещё очень хорошая возможность мобильные устройства с большим обьемом памяти.
 
Непонятно... смотря каких кусков инфы... да полно способов как инфу скинуть мона... есть спец серверы в инете... допустим мы кидаем файл на один из серверов... файл шифруется, режется на куски и частями выкладывается в общедоступные ресурсы в Нете... причем файл дублируется, дабы избежать падения какого-нить сервера... эффективность данного метода: во-первых, сервер не захламляется, а пользуется альтернативными ресурсами, во-вторых, кусок инфы криптуется разными алгоритмами; в-третьих, доступ к файлу органичен; отследить куски файла практически нереально, далее... приходим домой, заходим на спец серв... качаем нужный файл... вроде такие сервы платные, не знаю, не пользовался
 
Цитата
Уважаемый www2, ничего нового вы мне не сообщили, это все общие слова, я это и так знаю.

Хотелось бы получить ответы по существу на конкретно заданные вопросы.

Я бы не сказал что эти вопросы настолько конкретно заданы, общие вопросы на общие темы при имении общего предствления о теме.

Цитата
Вопрос №1: на какие еще ресурсы кроме FTP моно выложить файлы целиком? Наверно такие ресурсы стоит забанить на шлюзе? PIX или Sqid умеют это делать?

RapidShare и прочие (можно найти энное количество введя в Google фразу "выложить файлы"), почта, многие форумы. Кроме того, даже если забанить эти ресуры, инсайдер может поднять в инете собственный сервер, которого в ваших блэк-листах нет.

PIX, как и любой файрволл, позволяет запретить доступ к определённым узлам, сетям и протоколам в интернете. Squid позволяет ещё и блокировать по регулярным выражениям URL-ы, скажем если несколько веб-сайтов находятся на одном виртуальном хостинге.

Даже если полностью заблокировать инет, информацию можно вынести на флэшке, дискете, компакт-диске, DVD-диске, в флэш-памяти телефона/фотоаппарата/аудиоплейера, на листах бумаги, на аудиоплёнке, передать  по GPRS, по телефонной линии с модемом, на фотоплёнке, в голове в конце концов.

Кроме того, если ограничиваться блокировкой файловых протоколов, но разрешить ICMP, DNS через интернет, то даже эту лазейку можно использовать. Есть программы, позволяющие любые данные передавать через не файловые протоколы.

Цитата
Вопрос №2: Как забанить возможность вставки кусков инфы из буфера на HTML-ресурсы (на форум, например)? PIX или Sqid умеют это делать?

Можно попытаться на клиентских компьютерах установить программу, которая будет блокировать Ctrl-C, Ctrl-V, Ctrl-Ins, Shift-Ins, если активное приложение - известный браузер (iexplore.exe, firefox.exe). К сожалению я такой программы не знаю :(

PIX, как и все файрволы, работает на сетевом уровне, он фильтрует пакеты. Как он может помешать копированию текста в форум?

Squid работает на уровне приложений, он может увидеть запрос POST от браузера, теоретически можно добавить туда какой-то фильтр по содержимому, но опять-таки Squid никаким образом не сможет запретить на компьютере клиента щёлкать мышью и долбить по клавиатуре каким-то особым способом.

Цитата
Вопрос №3: Я ниче не упустил? Может еще как в инэт моно инфу скинуть?

Варианты см. выше.
 
У нас сделано все намного проще, доступ в инет в терминальной сессии, при этом буфер обмена между терминалом и локальным рабочим столом блокирован. Есть 2 папки "из инета" и "в инет". Если че-то хочешь выбросить в инет копируется в папку "в нет", если из нета то "из нета". При этом других папок больше не видно. Обе папочки обрабатываются скриптом, который всю инфу копирует для ее дальнейшего контроля.
 
Цитата
У нас сделано все намного проще, доступ в инет в терминальной сессии, при этом буфер обмена между терминалом и локальным рабочим столом блокирован. Есть 2 папки "из инета" и "в инет". Если че-то хочешь выбросить в инет копируется в папку "в нет", если из нета то "из нета". При этом других папок больше не видно. Обе папочки обрабатываются скриптом, который всю инфу копирует для ее дальнейшего контроля.

Стеганография в этом случае поможет скрыть, что отсылается что-то важное. Важную информацию можно спрятать в картинке, звуке, видео.

На любую хитрую *0пу найдётся болт с хитрой резьбой.
 
в организациях работающих с сс обычно: дают сотруднику журнал на подпись перед каждой его посадкой на рабочее место, где он заверяет организацию о своём благонамерии к сс и согласен нести ответственность прописанную там же, где, собственно, сама организация предупреждает его о логировании всех его действий и любого трафика в частности

либо отрубают раб. комп от инета блокируют все носители, инфу можно пребрасывать только через опред. машины, где её проверяют сами же админы как правило, инет народ юзает в опред. комнате с камерами нд каждым рабочим местом

других способов не встречал пока
Цитата
www2 пишет:
На любую хитрую *0пу найдётся болт с хитрой резьбой.

мудрое высказывание

в одной конторе бурно развивающейся на рынке видел интересную вещь, доступ к компу можно получить только отсканив свой штрих-код на своём именном пропуске, тут эта инфа через блютус сканера поступает на головной сервер который под именем данного пользователя открывает на рабочей машине сессию и соответственно всё логирует, сессия закрывается тоже после повторного сканирования штрих кода, причём сессии открываются с разными правами, т.е. чтоб слить музыку на флэху приходится обращаться к начальнику )
Страницы: 1
Читают тему