Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Внос/вынос сменных носителей
 
Привет всем!

Подскажите есть ли такая система, которая делает бесполезными сменные носители с записанными на них данными вне предприятия.

Помогите определиться с решение следующей задачи:

Например, пользователь ПК предприятия записывает на CD данные, приносит их домой, а прочитать их не может.
Также, если он приносит CD из дома, на предприятии система не может прочитать с него данные.

Вот собственно что нужно - прекратить бесконтрольный внос/вынос информации с предприятия, с использованием сменных носителей информации.
 
Если есть возможность, отключить CD и дисководы.
 
Да нет такой возможности нет, хотя это самый разумный вариант. Но народ говорит, что в связи с производственной необходимостью им необходимо юзать CD и флоппушки внутри предприятия, а использовать их для выноса инфы с предприятия они не будут и некогда типа не использовали, хотя каждый день на проходной их ловят и изымают. Так что необходимо более гуманный подход.
 
Смотря что ты записываешь. Если записываешь документы MS Office, то есть Microsoft Right Managment Server.

Тебе необходимо шифровать документы с прозрачным шифрованием внутри офиса.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Вообщето не только MS Office, но доки офиса в общей массе занимают весомую часть, можно по подробнее что есть такое Microsoft Right Managment Server и как его заюзать.
 
Вот почитай.

http://www.securitylab.ru/44103.html
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
И вот это


http://www.microsoft.ru/platform2004/reports/SEC-07_WRMS.ppt
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Большой санкс за ссылочки,
Прикольная вещица, но вот непонятно как будет
взаимодействовать RMS с документами созданными в ранних версиях Office. Вроде как существует какая то патчина на
старые версии Office позволяющая только читать доки созданные в 2003-м в более ранних версиях, но ничего не сказано про доки созданные в ранних версиях, что с ними будет в 2003-м.
Просветите плиз.

А также мне бы всётаки хотелось добиться принципиально похожего результата но со всеми файлами в АС предприятия.
Всёже есть ли похожая но комплексная система защиты?
 
Теоретически есть, но для этого придеться переделать все в сети полностью
 
Ну а что например?
В смысле какие системы есть?
 
Никогда не пробовал, но читал :
Сервер под 2000 сервером или выше, контролер домена, все разделы NTFS, Каждый пользователь заходит строго в домен, но для этого на сервере надо немеряно памяти, пару-тройку хороших сетевух, каждому пользователю прописываються права на файлы-каталоги, вешаеться жесткий контроль кто чего куда и зачем пишет, обязательное криптование усего записаного, ключи на сервере недоступны для общего пользования, и т.д. но это займет столько вреени и ресурсов, шо ну его нафиг.
да и юзеров должны стоять NT/2000/XP, желательно на NTFS.
Вобщем построить можно, но оно вряд-ли того стоит. А зачем им юзать флопы и сидюки внутри предприятия, если есть нормально организованная сеть? Возможно проще подключить еще пару компов к сети, и оключить внешние приводы и заблокировить USB-приводы?
 
2 Britoff,
если я правильно понял, то главное в Вашей идее это криптование "усего", но этож какие тормоза то наступят,
ИМХО всё криптовать не рационально, но если идёт запись на CD например, то необходимо.
Какие есть системы шифрации необходимые в данном случае и можно ли обойтись стандарными средствами например 2003 - го сервера?
 
В 2003 сервере, врядли это есть, надо что-то типа PGP или аналога, да еще и прикрутить как-то к CD, можно поискать в нете, но скорее придется од себя что-то дописывать, скриптик какой-то. Хотя я встречал пакеты безопасности с защитой от много чего, правда они все коммерческие, но не очень дорогие, да и кряки должны быть. А по поводу криптования всего, так если файл не защищен сразу, то есть шансы его достать под DOS, некоторые из них достаточно неплохо и NTFS видят. Тормоза или безопасность - надо выбирать.
 
Криптование _усего_ можно сделать и в 2003, но если пользователь имеет возможность прочитать документ, значит он имеет возможность его расшифровать, сохранить и т.д.

RMS вроде здесь подходит, 2003 оффис (патченный ;-) со страыми документами работает нормально (сам под ним сидю).

Есть всякие шамансткие штуки а-ля SecretNet.

Радикальный но дорогой вариант - вынос всего конфиденциального документооборота на терминальный сервер с обрубом всех его клиентских взаимодействий (что бы там по почте не отмылили, себе на диск не сохранили и потом не унесли и т.д.).
 
Да, посмотрел SecretNet, даже написал в группу поддержки,
но вот дела на форуме нашёл топик от 2004 г. в котором был задан вопрос по поводу шифрации данных при записи на дискету и получен ответ
>В настоящее время Secret Net не содержит
>механизмов шифрования данных на дискетах.
ИМХО наверное и для СD он бесполезен, и
что то мне подсказывает что такой системы вообще в природе не существует.
 
защиты не существует, кроме тотального досмотра раздетого догола человека и то он флешку сможет проглотить внутрь или подкупить охранника или передать инфрмацию по GPRS или радиомодем изнутри здания.
 
Да, знакомая ситуация. Мне как-то босс поставил такую задачу, но в рамках только одного отдела (полтора десятка человек). Для начала пришлось вывести их в отдельную локалку, без связи с внешним миром и остальной сетью. Единственный мостик - машина админа и то лишь на очень короткое время. Полная перлюстрация траффика. Т.е. прежде, чем отправить деловое письмо, оно пересылается админу, его содержимое просматривалось и дальше шло адресату. Были изъяты дисководы и сд-ромы, усб отключен, системный блок опечатан. Если требовалось что-то слить или залить - опять же перлюстрация, флоп, резак - только у админа. Было учтено почти все. Только стали быстро тратиться расходники цветного струйника. Хе-хе, эти изгои быстро смекнули, что инфу можно распечатывать, а потом сканировать.   Радовались недолго, всего день, когда закончились все картриджи и простой вопрос на что израсходовали, ставил их в тупик. Так они остались и без принтера.
Конечно, это довольно таки трудоёмко и не безупречно, но овчинка стоила выделки, к тому же повезло, что отделу для нормальной работы не особо требовался инет и почта.
 
deemon ну вот видишь повезло боссу, что ты неподкупный. еще наверно ты опечатал COM порты чтобы сотовый телефон невозможно было как модем подключить и запретил цифровые фотоаппараты приносить?
 
Цитата
ksiva пишет:
deemon  еще наверно ты опечатал COM порты чтобы сотовый телефон невозможно было как модем подключить

Зачем опечатал, проще в бивесе отключить.
Давно это было, сотовые тогда были диковинкой, жпиреса не было и в помине, а двд-райтер никто в глаза не видывал и не слыхивал.К тому же там были гигабайтные объёмы инфы и она скорее устарела бы, чем перекачалась. к тому же фактическая ценность инфы с моей точки зрения была сомнительной. просто народ знал, что их всех уволят после этого проекта и требовалось, чтобы инфа не ушла вместе с народом.  
Цитата
ksiva пишет:

и запретил цифровые фотоаппараты приносить?
точно, ещё заставили их строем ходить  
но фотик у них, наверное, был, шпиёнский, вмонтированный в зажигалку.
з.ы. всего предусмотреть невозможно, но босса и это устраивало.
 
Сейчас хватает мобильного телефона (с фотоаппаратом).
Страницы: 1 2 След.
Читают тему