TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Czy można zablokować możliwość wysyłania , ham_solo 28/06/14 14:18 z wybranych komputerów w sieci (4 komputery podłączone do routera) plików (wszystkie lub lepiej wybrane rodzaje np. .doc, .jpg) poprzez pocztę (dotyczy programów pocztowych i z poziomu przeglądarki) nie odbierając im przy tym dostępu do kalendarza Google? Blokada może być wspólna lub na każdym komputerze osobno założona - tylko czym się do tego celu posłużyć?SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - pewnie i mozna, tylko pytanie co bedzie jak ktos zmieni , chris_gd 28/06/14 18:02
plik z doc na dok, albo z jpg na jpa, albo zapakuje wszystko rar-emRyzen 7 3700X@4.3GHz/16GB 3000Mhz/
RTX 2060Super@GPU1600/MEM1900
- miałem podobne wątpliwości , ham_solo 28/06/14 18:57
ale podobno takie pomysły przekraczają możliwości osób obsługujących te komputery ;)SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - albo spakuje rarem , Kosiarz 28/06/14 21:29
i zmieni rozszerzenie na .wtf albo .omg ;) przesle i zmieni pozniej znowu na .rar ;)Ale urwal...
- tylko po co? , Holyboy 28/06/14 21:09
Takie sprawy powinna załatwić umowa, bo dla chcącego nic trudnegoStrength is irrelevant.
Resistance is futile.
We wish to improve ourselves. - "po co" , ham_solo 28/06/14 21:22
nie jest istotne (ktoś ma kaprys?) - interesuje mnie "jak" i czy to w ogóle możliwe? Ktoś bystry pewnie sobie poradzi z wyniesieniem danych z kompa ale to ma być przeszkoda dla przeciętnego użytkownika.SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - przeciez ci pisza , RusH 29/06/14 07:22
ze NIE MOZLIWE
efekt placebo jako widzimisie jakiegos prezesia ok, ale to nie bedzie kompletnie dzialac i po pierwszym failu beda pretensje to ciebieI fix shit
http://raszpl.blogspot.com/ - Dzięki za wszystkie odpowiedzi , ham_solo 29/06/14 18:59
Uważam jednak, że się da to zrobić. W wersji trochę bardziej rygorystycznej niż to na początku zakładałem ale bardzo zbliżonej do pierwotnych założeń. Zablokowanie wybranych załączników od początku wydawało mi się nierealne, utwierdziliście mnie w tym przekonaniu ale drugą opcją było zablokowanie wszystkich załączników. Tą drugą opcję można osiągnąć odinstalowując programy pocztowe i przeglądarki (dostęp do poczty nie jest niezbędny). Do kalendarza Google będzie osobny program, więc przeglądarka nie będzie potrzebna. Dodatkowo wyłączę USB i napędy optyczne, więc nikt nie posłuży się swoimi programami ("google drive i podobne").
Jakieś słabe punkty widzicie takiego rozwiązania?
Wiem, że Snowden by sobie poradził ale przecież jego przypadek nie spowodował, że masowo zaczęto rezygnować ze wszelkich zabezpieczeń, bo komuś się udało je pokonać...SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - pod głównym miało być , ham_solo 29/06/14 19:00
```SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl
- router , Tomasz 28/06/14 21:33
z tomato lub wrt i wyrzeźbić jakieś reguły w firewallu?https://www.siepomaga.pl/milosz-mosko - lub pop3 proxy , Tomasz 28/06/14 21:36
ja mam np. skonfigurowane pop3 proxy które skanuje przychodzącą pocztę, może wychodzącą też się da?https://www.siepomaga.pl/milosz-mosko
- po co komu poczta z której nie można wysyłać doc , digiter 28/06/14 21:59
jesli to zakład pracy to ja na miejscu pracownika od razu zgłosiłbym takie coś dyrektorowi. Zastanawiam się po co w ogóle wprowadzać takie ograniczenia.
Niezależnie od wszystkiego: nie da się :)Piszcie do mnie per ty z małej litery - też się zastanawiam , Artaa 28/06/14 22:19
u nas załatwia to regulamin - .doc to tylko przykład , ham_solo 28/06/14 23:00
nie o takie rzeczy chodzi - właściciele chcą w miarę możliwości utrudnić wyprowadzenie na zewnątrz firmy pewnych plików (mają do tego prawo) nie rezygnując całkowicie z internetu - sam regulamin nie powstrzyma kogoś zdecydowanego na jego złamanie.SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - poczta to tylko jeden ze sposobow , NimnuL-Redakcja 29/06/14 10:45
dodaj do tego google drive i podobne, wszelkie hostingi plikow, ftp, fizyczne usb a nawet wysylanie danych po bt do telefonu. Temat jest piekielnie zlozony i mysle, ze niemozliwy do pelnego ogarniecia.Gdyby nie wymyślono elektryczności,
siedziałbym przed komputerem przy
świeczkach. - niewykonalne , Master/Pentium 29/06/14 12:58
każda nie upośledzona technicznie osoba z odrobiną motywacji znajdzie sposób na obejście blokady. Musiałbyś dokładnie kontrolować środowisko czyli defakto praca terminalowa w starannie spreparowanym środowisku, do tego rozwiązania wspomniane przez Rush'a.
W skrócie: daj sobie sposób, każdy "domowy" sposób to iluzja a ty będziesz będziesz kozłem ofiarnym gdy iluzja zawiedzie.Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-)
- Prawdopodobnie się da. , Fatum 29/06/14 06:24
Tu bardziej chodzi o blokowanie zawartości pakietów (layer 7). Wtedy zmiana rozszerzenia nie wchodzi w grę, bo rozpoznawane są sygnatury. Większym problemem jest sama transmisja która do stron z serwisami pocztowy realizowana jest po https. Do tego trzeba mieć jakiś certyfikat nadrzędny na stacji i transmisja musi być rozszyfrowywana przez jakieś urządzenie, tam kontrolowana i szyfrowana ponownie zaufanym certyfikatem. W innym wypadku przeglądarka będzie cały czas pokazywać błąd zabezpieczeń. Na 99% coś znajdziemy w urządzeniach / programach dla korporacji przeznaczonych do filtrowana treści.Fatum
- permanentna inwigilacja NIC nie daje , RusH 29/06/14 07:42
po pierwsze zapominasz o tym swoim routerku, trzeba bedzie postawic skrzynke za pare kola + pensja administratora opiekujacego sie nia na bierzaco (~6-10K?) ktory to ogarnia (wiec nie ty).
musisz postawic transparentne proxy
na wszystkich kompach zainstalowac swoj cert SSL
proxy bedzie robic MITM i przechwytywac caly ruch HTTPS
albo kupujesz mydelniczke (badz innego endiana/sophosa):
http://firegate.pl/...et-fortigate-30d-fg-30d.html
+placisz abonament od stanowiska
dzieki temu bedzies zmiec _poczucie_ bezpieczenstwa za ciezkie pieniadze .. bez rzeczywistego bezpieczenstwa :) Idealne rozwiazanie gdy musisz pokacac komus wyzej w hierarhii korpo ze dbasz o bezpieczenstwo, odptaszyc punkt w spreadsziciem, badz gdy wymagany jest jakis bezwartosciowy certyfikat (np PCI)
Wszystkie firmy tym sie zajmujace (sophos fortinet etc) dostarcaja produkt ktorego najwazniejszym zadaniem jest poprawa samopoczucia placacego. Sa tak samo skuteczne jak antywirus kontra byle skrypt z metasploita klikniety przez 12 latka.
Jesli pubisz PR belkot to mozesz sobie poczytac tutaj
http://www.fortinet.com/...TNT_UTM_For_Dummies.pdf
Skutecznie takie rzeczy zalatwia sie wewnetrzna polityka bezpieczenstwa, umowami pracowniczymi i kompetentna katra IT.
I fix shit
http://raszpl.blogspot.com/ - brutalnie napisane , Artaa 29/06/14 11:38
ale sensownie,
pełna zgoda +1
;-)) - bie , RusH 29/06/14 11:43
ZZZZaco ..
jak sam siebie czytam to mi rece opadaja :P
Szefowi przekaz proste haslo - Snowden. Nawet wielka NSA nie jest w stanie panowac nad swoimi superduper tajnymi danymi.I fix shit
http://raszpl.blogspot.com/ - tez się zgadzam , Master/Pentium 29/06/14 13:00
swoja droga co do katry IT to nie wszyscy mają Wolcan w dziale IT więc to nie takie proste :)Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-)
- Dzięki za wszystkie odpowiedzi , ham_solo 29/06/14 18:59
Uważam jednak, że się da to zrobić. W wersji trochę bardziej rygorystycznej niż to na początku zakładałem ale bardzo zbliżonej do pierwotnych założeń. Zablokowanie wybranych załączników od początku wydawało mi się nierealne, utwierdziliście mnie w tym przekonaniu ale drugą opcją było zablokowanie wszystkich załączników. Tą drugą opcję można osiągnąć odinstalowując programy pocztowe i przeglądarki (dostęp do poczty nie jest niezbędny). Do kalendarza Google będzie osobny program, więc przeglądarka nie będzie potrzebna. Dodatkowo wyłączę USB i napędy optyczne, więc nikt nie posłuży się swoimi programami ("google drive i podobne").
Jakieś słabe punkty widzicie takiego rozwiązania?
Wiem, że Snowden by sobie poradził ale przecież jego przypadek nie spowodował, że masowo zaczęto rezygnować ze wszelkich zabezpieczeń, bo komuś się udało je pokonać...SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - Jakieś słabe punkty widzicie takiego rozwiązania? , myszon 29/06/14 22:18
komputer staje się bezużyteczny.
Nie lepiej wyświetlić kalendarza na ekranie i schować komputer pod kluczem?- miałbyś rację , ham_solo 29/06/14 23:42
gdyby on stał w kafejce internetowej ale to nie ta branża - pytanie zresztą dotyczyło innego zagadnienia.SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl
- porty usb wylaczysz jak? , RusH 30/06/14 01:20
-jesli hot glutem to wystarczy wypiac myszke i juz jest usb
-jesli zablokujesz ladowanie usbstor to wystarczy odpowiedni kabel USB-SERIAL za $10 widziany jako standardowy serial cdc(nie wymaga driverow) i juz siorbie dane
-laptop wpiety w ethernet i juz przegrywa dane
-zdejmuje obudowe, wpina wlasny dysk, odpala kompa i juz przegrywa dane
-zdejmuje obudowe, wypina dysk, wpina w laptopa i juz przegrywa dane
-otwiera dokument, robi fotke monitora telefonem
mam wyliczac dalej ? :)
I fix shit
http://raszpl.blogspot.com/ - ja bym chyba szukał nowej pracy , Master/Pentium 30/06/14 07:01
jeśli w waszej firmie rozważają takie pomysły to raczej nie jest dobrze ;)
Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - idioci z MBA , RusH 30/06/14 08:56
na stanowiskach menagerskich zawsze beda miec takie pomysly, grunt to ich prostowac zamiast dawac sie wkrecic w syzyfowa prace, bo to zawsze konczy sie twoja wina, w koncu to ty jestes specjalista i zgodziles sie wiec zadeklarowales ze bylo to w twojej mocy.I fix shit
http://raszpl.blogspot.com/ - The Expert , Tummi 30/06/14 10:50
https://www.youtube.com/watch?v=BKorP55Aqvg
Ide rysowac kotka :)
T.
www.skocz.pl/uptime :D
- to nie w mojej pracy , ham_solo 30/06/14 11:10
ja tylko realizuję ten "sztański" plan - żeby warunki pracy pozostały na znośnym poziomie zostanie pasjans i reszta działu rozrywkowego z Windowsa ;)SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl
- umieść komputer w szafie pancernej , digiter 30/06/14 10:11
używane są dosyć tanie
http://sprzedajemy.pl/kasa-pancerna,6968862
W szafie nawiercasz 4 otwory: do zasilania, myszy, klawiatury i monitora. W ten sposób pracownik nie ma fizycznego dostępu do kompa. Pracownik mógłby odciąć kabel od myszy i podłączyć pena dlatego dajesz mysz kulkową na ps2.
Pracownik mógłby podłączyć kompa do laptopa przez ethernet, ale jest na to prosty sposób: zakaz przynoszenia laptopów do pracy.
Został ostatni problem: fotka telefonem tego co jest na monitorze. Tu trzeba zastosować rozwiązanie radykalne: instalacja kamery w roku pokoju w którym pracują pracownicy. Kamera nagrywa na dysk HDD i żaden pracownik nie będzie kombinował z robieniem fotek ekranu.Piszcie do mnie per ty z małej litery - nom , RusH 30/06/14 15:44
http://www.ebay.com/...rds&hash=item23329a013a
I fix shit
http://raszpl.blogspot.com/
- zbiorczo @RusH @digiter , ham_solo 30/06/14 11:06
Fotki czy dobra pamięć pracownika nie są zagrożeniem ;) - chodzi o wynoszenie plików, których zawartości nie da się sfotografować. Z wymienionych słabych punktów w zasadzie podpięcie pod port ethernet jest tylko realne ale możliwe, że pracownikom nie wolno przynosić swoich komputerów albo jeśli nie to niech właściciel zapakuje każdy komputer do szafy pancernej.
Ale ogólnie rzecz biorąc nie chodzi o to, żeby budować twierdzę tylko wyłączyć najbardziej oczywiste i stosunkowo dyskretne (nie rzucające się w oczy) metody wynoszenia danych (pendrive, cdr, poczta itp.) Raczej mało prawdopodobne, by ktoś chciał tam bawić się w podpinanie dodatkowego sprzętu.SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl - nie wolno przynosić swoich komputerów , RusH 30/06/14 15:53
czyli co, pracownicy zostawiaja telefony w domu? :) bo obecnie kazdy telefon potrafi to samo co laptop :)
juz o wpieciu malego routera za $30 nie wspominajac (nawet w pl byl jakis wjazd do banku po tym jak ktos podrzucil router w dziale obslugi klentow)
>których zawartości nie da się sfotografować
wszystko sie da, chodzby zrobic fotke pliku wyswietlonego jako hex
Kombinuj jak chcesz, tylko pamietaj ze jesli sie cos stanie to 100% wine bedziesz ponosic ty, a nie pomyslodawca czy zlodziej danych. Przynajmniej nie podpisuj zadnych oswiadczen ze jestes odpowiedzialny za dane do ktorych maja dostep osoby trzecie
I fix shit
http://raszpl.blogspot.com/ - Ja ci wyjaśnie jak Temat ugryźć sensownie bo troche rozumiem o co ci chodzi. , ptoki 30/06/14 16:10
Najpierw wyjasnie ci dlaczego rozwiązania drobne nie zadziałają:
Jak juz chłopaki powyżej zajawili jak załatasz jedną dziurke to cwaniak znajdzie drugą.
Po drugie, łatanie niekompleksowe stworzy po pewnym czasie zamotaną kupkę blokad i nie będzie wiadomo czemu coś tam nie działa. W rezultacie bezpieczenstwo będzie ale i sztucznych awarii przybędzie.
Jak temat ugryźć sensownie:
Primo: Sprzęt firmowy powierzony pracownikowi ma mieć skonfigurowany ogranicznony dostep administracyjny. czyli pracownik nie moze miec admina na systemie.
Wtedy mozna blokowac pendrive, dvdromy itp. I to mozna osiagnac i na windach i na linuxach.
Po drugie:
Siec firmowa musi byc scentralizowana. W placówkach powinny byc albo sieci dedykowane albo VPN do centrali.
Z centrali dostep do internetu przez proxy i tam filtrowanie.
Podobnie poczta, serwer centralny i filtrowanie syfu.
Dobrze skonfigurowany laptop da sie tak zaorać aby user nie mógł korzystać z internetu poza proxy firmowym.
I wtedy mozna porozmawiać o bezpieczeństwie danych :)
- skończyło się na kosmetycznych zabiegach , ham_solo 1/07/14 00:49
programy pocztowe i komunikatory odinstalowane, na każdym komputerze została jedna przeglądarka (firefox) z pluginem, który pozwala na otwieranie kilku wybranych stron www plus wyłączony zapis na nośnikach USB. Takie rozwiązanie w pełni satysfakcjonuje zleceniodawcę i jego zdaniem w zupełności wystarczy dla osób, które mają tam dostęp do komputerów.
@RusH od początku chodziło o wyciek całych plików, banalnymi metodami, a nie fotografowanie fragmentów .mp3 albo przepisywanie na kartkę kawałków zipów i inne rozwiązania najczęściej stosowane w Hollywood ;)
@ptoki to mała firma z kilkoma pracownikami, "cwaniaków" wśród nich brak (tak twierdzi właściciel) z podstawową wiedzą o komputerach.
Moim zdaniem rozwiązanie powinno być "uszyte" na miarę. Tutaj wymagań i oczekiwań wielkich nie było, więc klient jest zadowolony - ja też :) Znam wiele osób na co dzień korzystających z komputerów w pracy i w domu, które prędzej pogodzą się z ograniczeniami niż zaczną kombinować jak je usunąć. O taki przypadek właśnie chodziło ale dziękuję wszystkim za podpowiedzi i sugestie.SKLEP Z GRAMI - PC i KONSOLE - ZAPRASZAM :)
www.phurand.pl
www.uzywane-gry-konsole.pl |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|