Elite Games - Свобода среди звезд!
.
ВНИМАНИЕ!
Наша конференция посвящена космической тематике и компьютерным играм.
Политические вопросы и происходящие в мире события в данный момент на нашем сайте не обсуждаются!

  » Информационная безопасность в офисе. | страница 1
Конференция предназначена для общения пилотов. Для удобства она разделена на каналы, каждый из которых посвящен определенной игре. Пожалуйста, открывайте темы только в соответствующих каналах и после того, как убедитесь, что данный вопрос не обсуждался ранее.

Поиск | Правила конференции | Фотоальбом | Регистрация | Список пилотов | Профиль | Войти и проверить личные сообщения | Вход

   Страница 1 из 3
На страницу: 1, 2, 3  След. | Все страницы
Поиск в этой теме:
Железный канал: «Информационная безопасность в офисе.»
Harley
 1525 EGP


Рейтинг канала: 4(78)
Репутация: 336
Сообщения: 15406
Откуда: Москва
Зарегистрирован: 07.02.2001
Попросили набросать смету технической оснастки офиса, для обеспечения защиты информаци в нем.
Система включает полную защиту: сетевую, телефонию, обрезанный интернет....
Вопрос в следующем: кто что юзает?
Схемку, в принципе, я уже набросал, но - много голов лучше, чем одна.

ЗЫ. На счет флуда предупреждать не буду.... Ой, не могу!..
_________________
Я привык говорить людям правду в глаза...

Последний раз редактировалось: Мамонт (00:34 11-05-2014), всего редактировалось 2 раз(а)
    Добавлено: 13:52 14-05-2005   
Krey
 





MS ISA Server 2004
    Добавлено: 14:15 14-05-2005   
Harley
 1525 EGP


Рейтинг канала: 4(78)
Репутация: 336
Сообщения: 15406
Откуда: Москва
Зарегистрирован: 07.02.2001
Крей, спасибо за совет, но - разговор идет о комплексной защите, и одной ИСОЙ здесь не отделаешься.
_________________
Я привык говорить людям правду в глаза...
    Добавлено: 14:19 14-05-2005   
Krey
 





Ну я не доконца понял что тебе нужно.
наверное не список ПО?.
Схема ?
типа того стоит файрволл защищает компы внутренней сети в числе которых корп. контроллер домена,файл-сервер,Сервер БД. В тоже время файрвалле пускает в инет только опред. пользователей на опред. сайты. Пишет лог заголовков сетевых пакетов в SQL базу. С помощь. корп. ПО потом эту БД можно анализировать, давать шефу графики и таблицы куда уходит инет и кто куда лазит. Так же на ИСЕ настроеен корп антивирь. Рабочие станции наблюдаются System Management Server.

Типа этого чтоли?
    Добавлено: 14:53 14-05-2005   
Harley
 1525 EGP


Рейтинг канала: 4(78)
Репутация: 336
Сообщения: 15406
Откуда: Москва
Зарегистрирован: 07.02.2001
нет, нужна система, защищающая утечку информации из офиса по вине/желанию работающего в нем персонала, внешняя атака из интернета не интересна, т.к. тут довольно много обкатанных схем.
_________________
Я привык говорить людям правду в глаза...
    Добавлено: 15:10 14-05-2005   
Krey
 





Мне это тоже интересно. Правда не представляю как должна выглядить такая система. Кроме того что рабочие станции не должны иметь интерфейсов связи с внешним миром.

PS
Прикол-картинку на тему того как блондинки печатают документ MS Word видел? Там монитор был положен на ксерокс Улыбка
    Добавлено: 15:26 14-05-2005   
X-Tern
 540 EGP


Рейтинг канала: 1(3)
Репутация: 118
Сообщения: 2722
Откуда: Earth Prime
Зарегистрирован: 04.01.2003
Телефония (недавно считал в офис) : блок записи информации АТС (подключается к определённым линиям и незаметно пишет в цифре на выделенный комп) порядка 7000 зелени с установкой и настройкой

Интернет : аппаратный брандмауэр , на худой конец софтовый

ЛВС : жёсктое разграничение прав пользователей.

Локальные машины : контроль всех коммуникационных интерфейсов (usb,com,lpt и др) , жёсткая политика безопасности , лог всех осуществлённых действий

это так , на пальцах , а по нормальному вот http://www.runtex.ru/catalogue_detection/ Улыбка

PS : бумагу и ручку , диктофон и фото ещё никто не отменял , так что абсолютной защиты информации, ИМХО ,не добиться никогда
_________________
ессно всё имха...
    Добавлено: 14:12 15-05-2005   
Kyznechik
 83 EGP


Репутация: 1
Сообщения: 71
Откуда: Петрозаводск
Зарегистрирован: 02.10.2003
На счет аппаратных брандмаузеров - 99% ломаются в легкую, а искать оставшийся процент - дороговато, кроме того надо предусмотреть дополнительную должность - надсмотрщика, который будет сидеть и смотреть в 3-5 мониторов, подключенных к системе видеонаблюдения, на базе ПК. С соответствующим ПО (типа того, что в аэропорту ищет взрывчатку - наркотики и т.д.). Эти системы програмируюся на различные предметы (сравнение с эталонными изображениями и движениями). Я дам несколько ссылок, но в Москве надежных людей не знаю.
http://valday.net/
http://www.cor-net.ru/
А вообще могем и мы с тобой договориться (все лицензии и сертификаты - есть)
    Добавлено: 18:10 15-05-2005   
Tramp
 1220 EGP


Рейтинг канала: 2(12)
Репутация: 293
Сообщения: 15898
Откуда: Москва, деревня Чертаново
Зарегистрирован: 23.03.2002
Харлик, позвони Коляну (SNB) это как раз его тема. Подмигиваю Т.е. его направление, насколько я помню.
_________________
Вера в себя - это вера в то, что в вас есть нечто большее, чем вы о себе знаете
    Добавлено: 20:08 15-05-2005   
Caesar
 630 EGP


Репутация: 120
Сообщения: 2749
Откуда: из танка.
Зарегистрирован: 29.03.2001
Желательно сетку через комутатор хороший построить что-нить вроде Каталиста, иначе сеть и все насвете вместе с ней будет снифириться за мило дело несмотря на все остальные усилия ее самую обезапасить...
_________________
Старая подпись задолбала, новую еще не придумал.
    Добавлено: 05:51 16-05-2005   
Furious
 305 EGP


Веселый пессимист
Репутация: 41
Сообщения: 1704
Откуда: Химки, Россия
Зарегистрирован: 19.04.2002
Не знаю спасёт или нет, но мы с ними работаем... http://www.infosec.ru/themes/default/content.asp?folder=1859

Такие козлики... запах денег за версту чуют. Но решения работают.
_________________
Ветеран Броуновского движения.
    Добавлено: 12:20 16-05-2005   
Killer-X
 235 EGP


Репутация: 34
Сообщения: 1411
Откуда: Полтава
Зарегистрирован: 25.03.2004
Сабж. Парольная защита на ХДД там как реализована? Проверка пароля производится средствами материнки или самого винта. Или, проще говоря, если с ноута снять хард, то можно с него слить инфу не зная пароля? И насколько надежна защита?
_________________
Распространяю журналы "Вестник хомячководства" и "Юнный окупант". Желаете подписаться?
    Добавлено: 14:33 23-06-2005   
Ferro
 480 EGP


Рейтинг канала: 6(364)
Репутация: 213
Сообщения: 2550
Откуда: Border World Union (NN)
Зарегистрирован: 27.04.2003
Встречал вариант MD HDD и в качестве пароля бутовая дискета.
Т.е. реализовано с использованием контроллера винта, надежность высокая.
_________________
За нашу Армию! За моих Офицеров!За Россию! Пьют все!
(с)Софья Фредерика Шарлотта фон Ангальт-Цербст
    Добавлено: 14:49 23-06-2005   
SASH
 790 EGP


Канцелярская крыса
Репутация: 67
Сообщения: 2557
Откуда: Санкт-Петербург
Зарегистрирован: 07.02.2002
Вопрос к специалистам.мне вот стало интересно.
Расклад такой :
у меня есть сетка с высокоскоростным выходом в интернет.Есть возможность входить в эту сеть через инет по RDP и ICA .Фаерволл (винрут), настроен так ,что пускает в эти дыры только с определенными айпи.
Вопрос такой, где я уязвим ?Возможно ли меня как-то хакнуть впринципе, и если да то как ?
    Добавлено: 17:43 12-08-2005   
X-Tern
 540 EGP


Рейтинг канала: 1(3)
Репутация: 118
Сообщения: 2722
Откуда: Earth Prime
Зарегистрирован: 04.01.2003
SASH :
Вопрос такой, где я уязвим ?


очень мало исходных данных

SASH :
Возможно ли меня как-то хакнуть впринципе, и если да то как ?


по поводу rdp http://www.server.md/bugs/3480/

а вообще , в принципе можно взломать практически любую систему ,- вопроc времени и денег Подмигиваю
_________________
ессно всё имха...
    Добавлено: 18:08 12-08-2005   
SASH
 790 EGP


Канцелярская крыса
Репутация: 67
Сообщения: 2557
Откуда: Санкт-Петербург
Зарегистрирован: 07.02.2002
X-Tern :
SASH :
Вопрос такой, где я уязвим ?


очень мало исходных данных


Согласен.
Но предположим , что я закрыт по всем отсальным местам совсем, насколько уязвим ICA и RDP если запрос возможен только с определенного айпи ?
    Добавлено: 18:33 12-08-2005   
VirusXr866
 675 EGP


Репутация: 109
Сообщения: 1781
Откуда: Коренной житель Флудбункера
Зарегистрирован: 10.03.2004
Смотри по обстановке, и по вводным. Насколько реально спуфинг проделать?
_________________
To all the friends I used to have-I miss my past
But the rest of you assholes can KISS MY ASS
    Добавлено: 19:03 12-08-2005   
Dav Tert
 140 EGP


Репутация: 20
Сообщения: 371
Откуда: Санкт-Петербург
Зарегистрирован: 20.02.2002
VirusXr866 :
Насколько реально спуфинг проделать?

Если в винруте стоит галочка в адвенсед опциях напротив енейбл антиспуфинг - то малореально...
Хакнуть реально, если:
а) взломшик/ки узнают адреса тех айпищек, с которых доступ разрешен и присвоят их себе.
б) в винруте твоей версии найдут дырку, сделают для нее эксплойт (хотя надо еще знать какая версия у тебя стоит) у тебя веб интерфейс разрешен? в инет открыт?
_________________
маньяк-псих
    Добавлено: 20:09 12-08-2005   
VirusXr866
 675 EGP


Репутация: 109
Сообщения: 1781
Откуда: Коренной житель Флудбункера
Зарегистрирован: 10.03.2004
Dav Tert :
то малореально...

Изходя из моей практики работы с винрутом (2+ года нонстоп) - очень даже реально. Винрут - дите, по сравнению с netfilter'ом пинвинов. А и те спуфятся на ура в некоторых условиях.
_________________
To all the friends I used to have-I miss my past
But the rest of you assholes can KISS MY ASS
    Добавлено: 20:12 12-08-2005   
Dav Tert
 140 EGP


Репутация: 20
Сообщения: 371
Откуда: Санкт-Петербург
Зарегистрирован: 20.02.2002
Эт легко проверить... берем какой-нить сканер безопасности и сканируем... ретина даже советы разные даст по устранению найденных дырок.
Кста, так и советую сделать - попросить кого-нить, кому доверяешь, просканировать тебя "снаружи".
_________________
маньяк-псих
    Добавлено: 20:23 12-08-2005   
Железный канал: «Информационная безопасность в офисе.»
На страницу: 1, 2, 3  След. | Все страницы
  
Показать: 
Предыдущая тема | Следующая тема |
К списку каналов | Наверх страницы
Цитата не в тему: Какой такт в 4 ночи в аське?! да еще и в разговоре с падонком! (Mobil)

  » Информационная безопасность в офисе. | страница 1
Каналы: Новости | Elite | Elite: Dangerous | Freelancer | Star Citizen | X-Tension/X-BTF | X2: The Threat | X3: Reunion | X3: Terran Conflict | X Rebirth | X4: Foundations | EVE Online | Orbiter | Kerbal Space Program | Evochron | VoidExpanse | Космические Миры | Онлайновые игры | Другие игры | Цифровая дистрибуция | play.elite-games.ru | ЗВ 2: Гражданская война | Творчество | Железо | Игра Мечты | Сайт
   Дизайн Elite Games V5 beta.18