Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Контроль уходящей информации

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
jana



Зарегистрирован: 08.01.2004
Сообщения: 48

СообщениеДобавлено: Чт Мар 18 2004 20:49    Заголовок сообщения: Контроль уходящей информации Ответить с цитатой

Имеется небольшая сетка (домен AD на w2k серверах). Она через маршрутизатор, он же файрвол (сейчас Linux, но возможны и его Windows-варианты) соединена с большой сеткой предприятия. Пользователи маленькой сетки видят всё в обеих сетках, возможно, что найдут способ отправлять информацию помимо папок обмена серверов на расшаренные папки рабочих станций большой сети.
ЗАДАЧА - Иметь возможность вести протокол (на серверах малой сетки или на файрволе) - какой пользователь малой сетки, какой файл и когда отправил в большую сетку.
ЕСТЬ МЫСЛИ ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Пт Мар 19 2004 04:34    Заголовок сообщения: Ответить с цитатой

Мысли? Поставить соответствующий сниффер на шлюз. Или отзеркалить трафик на какой-нить порт свича и подключить анализатор туда. Ну и ессно позакрывать шарки на компах в большой сети Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пт Мар 19 2004 05:49    Заголовок сообщения: Ответить с цитатой

Как можно отзеркалить траффик?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Пт Мар 19 2004 06:28    Заголовок сообщения: Ответить с цитатой

Очень просто. Большинство умных коммутатторов это умеет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
jana



Зарегистрирован: 08.01.2004
Сообщения: 48

СообщениеДобавлено: Пт Мар 19 2004 20:25    Заголовок сообщения: Ответить с цитатой

А можно немножко по подробнее, что за "умные" коммутаторы ? У нас 3Com'овские, но я так понимаю, что они недостаточно умные. Тогда примерчик, если можно.
И ЕЩЁ МЫСЛИ, МЫСЛИ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Пт Мар 19 2004 20:51    Заголовок сообщения: Ответить с цитатой

Марку коммутатора берете, и на сайт производителя идете...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Мар 21 2004 16:09    Заголовок сообщения: Ответить с цитатой

Покупайте систему "Застава" или "Джет".

Снифер и зеркалирование - это все равно что ловить рыбу сачком в океане. Даже при наличии утечки информации замучаетесь искать кто ее утырил.

Проблема утечки не нова. По моему только сниферами здесь не обойдешься. Нужно ставить на каждый комп программу-агента, вводить жесткую авторизацию и шифрование данных, на шлюзах обязательная авторизация и другие средства проверки подлинности. Ну и сбрасывать это все в лог-файлы. Объема информации будет гораздо меньше, чем при тупом снифирении, а пользы несравнимо больше.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Вс Мар 21 2004 19:24    Заголовок сообщения: Ответить с цитатой

Тоже не панацея. Все должно быть в комплексе Smile
От шифрования смысла нет если трафик кто-то может расшифровать вне сети воспользовавшись данными юзера, по желанию самого юзера Smile

Тупое сниффирование конечно черезчур, но кто мешает тебе снифферить трафик только на определенные слова, например "секретно", "конфиденциально", "договор" и т.д., или не на слова а еще по каким-то параметрам? Это все части единого комплексного подхода. ИМХО.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Мар 21 2004 23:22    Заголовок сообщения: Ответить с цитатой

Да мы уже эту тему перетирали с месяц назад.

Сошлись на том, что сперва надо определить что защищать, а потом думать как защищать.

Защищать всё и вся просто. Надо зарыть все это в землю, выставить роту охраны и отключить электричество. Smile
Однако есть мнение, что даже в этом случае могут что-то стырить. Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
jana



Зарегистрирован: 08.01.2004
Сообщения: 48

СообщениеДобавлено: Пн Мар 22 2004 21:35    Заголовок сообщения: Ответить с цитатой

Ну, что-ж, попробую "Заставу", тем более, что она по-моему у нас в конторе где-то купленная есть. Вообще, речь тут не о секретности - такое у нас вообще в изолированной сети, а о коммерческой тайне и финансовых делах, так что с точки зрения режима проблем нет.
Если кто-нибудь ещё мыслей накидает (даже бредовых) - СПАСИБО !
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Мар 22 2004 22:43    Заголовок сообщения: Ответить с цитатой

Особое внимание людям. Именно они самое слабое звено.
Неплохо завести в штат психолога, а службе безопасности знать как и чем живут сотрудники. Не только с кем спят, а чем живут. Тогда можно будет как-то предугадывать ход событий.

Наверняка некоторые будут возмущаться ущемлением своих свобод, однако если речь идет о всяких тайнах, то лучше несколько перебдеть, чем совсем недобдеть. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Вт Мар 23 2004 07:59    Заголовок сообщения: Ответить с цитатой

Согласен на счет слабого звена.

Мне приходится заниматься мерами по защите инфы, но режимной. Там иное Smile

Тут могу сказать что основное:
1. Четко определить что же вы собрались защищать. Нет смысла защищать ВСЕ, это нереально, дорого, а хорошего уровня защиты не будет. Составить перечень сведений составляющих коммерческую тайну. Ввести маркировку таких документов.
2. Определить от кого защищать. Кому может быть интересна данная информация.
3. Сузить круг сотрудников которым известна данная информация. Тоесть носителей коммерческой тайны.
4. Четко прописать порядок работы и хранения данной информации в электронном или бумажном виде.
5. Использовать доплаты сотрудникам, и ужесточать меры за даже малейшие нарушения.
6. Использовать психологов как уже было сказано, а так же усилить работу СБ с целью проверки вновь принимаемых сотрудников, связей существующих, кто чем живет, ну и так далее. Все это есть в любой книге по коммерческой разведке и контрразведке.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...