Показано с 1 по 5 из 5

Тема: Контроль за USB-флешками на рабочих машинах

  1. #1

    Регистрация
    10.09.2005
    Адрес
    Nokia: 8600 Luna; BWC: Свой круг + Простое решение
    Сообщений
    629
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз

    Контроль за USB-флешками на рабочих машинах

    В общем такая беда. В последнее время некоторые работники фирмы где я админю зажрались с флешек всякие Зумы тоскают и прочие гамы некоторые даже порево, и играют не стесняясь прямо во время рабочего дня по часу отвлекаясь от основной работы сварачивая и пряча когда начальник заходит. Поставлена руководством цель предотвратить весь этот беспредел средь бела дня, чтобы логировались прозрачно все операции с флешками (какие файлы стянуты какие залиты) и отсылалось на админскую машинку (как я понял там клиент-сервер программки такие, первое на уровне сервиса) чтобы выявить активных гамеров возможно также копирующих файлы из корпоративки туда же. Ну и естественно чтоб потом начисто блокировать подключение USB флешек, УСБ-винтов и т.д.

    http://www.securitylab.ru/news/303366.php
    Портативные флэш-диски с USB-интерфейсом занимают первое место в шестерке угроз ИТ-безопасности компаний, утверждает Gartner в докладе «Консьюмеризация набирает обороты: гражданская ИТ-война».

    На втором месте после USB стоят точки доступа Wi-Fi с ошибками безопасности. Третье – как средство «увода» большого количества информации из компании – занимает веб-почта с гигабайтными почтовыми ящиками. Замыкают шестерку P2P-сети, включая BitTorrent, смартфоны, на которые перенаправляются деловые письма, и интернет-пейджеры, сообщает Watchyourend.com

    ИТ-департаменты должны определить, какое программное обеспечение необходимо установить для ограничения использования различных технологий, а также защитить данные на портативных устройствах на случай их утери или кражи, говорится в докладе.




    статья еще подлила масла в огонь


    какие программки посоветуете для сих целей? раньше расхваливали какую-то программу с окончанием на -Lock не помню уже.

  2. #2

    Регистрация
    05.06.2006
    Сообщений
    215
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    у мелкософта есть тулза devicelock вродь, точно не помню вродь она может... дома где т валялась, гляну. а так вообще стандартно через групповую политику включаем аудит процессов и убираем админские права на машинах дабы не терли события винды. раз в день/неделю собираем все логи и отбираем все файлики запущенные не с жесткого или имеющие непонятное раположение, готовим отчетик, отдаем боссу, босс готовит указание в бухгалтерию, людям идет минус в З.П.
    Примерно месяц-полгода в зависимости от толерантности юзеров все такие попытки сойдут на нет. Порнушку...гмм...можно например сделать только на запись список использованных файлов и глядеть кто че глядел...

  3. #3

    Регистрация
    05.06.2006
    Сообщений
    215
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Самое главное - лишить админских прав на машинах и закрепить это указанием начальства.

  4. #4
    Аватар для POMKA
    Регистрация
    27.11.2003
    Сообщений
    1,215
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз
    А у нас проще (до жестких мер не дошли еще) - хотят юзеры играть, пусть играют, если не успевают в результате этого свою работу сделать, то их проблемы, а не админа...и в случае чего юзеров лишают премии, а не админа опять же

  5. #5

    Регистрация
    24.01.2002
    Сообщений
    8,634
    Сказал(а) спасибо
    1
    Поблагодарили 7 раз
    Я бы позакрывал в биосе все ЮСБ! Некуй таскать!

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->