Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Защита от нежданных гостей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-03-2019 03:16): http://forum.ru-board.com/topic.cgi?forum=55&topic=0003#1  Версия для печати • ПодписатьсяДобавить в закладки

   

AlexBelov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 14-03-2019 | Отправлено: 13:49 14-03-2019
kotlyaranatolyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А читали по поводу шифрования средствами hyper-v, vmware? достаточно интересная штука, так как фактически ключи не хранятся на ВМ и хосте, т.е. ключи можно хранить где угодно в сети или даже на той же флэшке. Все что по требуется дополнительно настроить это выключение гостевых ОС батником. Лично не настраивал, пересказываю из того что вычитал. Сам тоже думаю о защите БД, но решил остановится на шифровании средствами MSSql, так как на самой ОС и хранилищах нет вообще ничего интересного.

Всего записей: 163 | Зарегистр. 25-05-2017 | Отправлено: 01:52 15-03-2019
KoPatel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bitlocker (windows server) позволяет шифровать все. плюч есть возможность загрузки OS только при вставленном usb флэшке (на ней храниться ключ. есть возможность сетевого разблокирования зашифрованных дисков (vhd контейнеров и физических дисков).
по красной кнопке - ярлык на компе (кто быстрее реагирует). ярлык через winrm дергает батник на сервера, который отключает bitloker контейнеры и удаляет их и ребутит сервер.

Всего записей: 72 | Зарегистр. 10-06-2005 | Отправлено: 07:43 15-03-2019 | Исправлено: KoPatel, 07:44 15-03-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexBelov
kotlyaranatolyi
KoPatel
 
При чем здесь вообще данный раздел? В нужном месте есть спецтема.    
Аварийное уничтожение и упреждающая защита данных

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:38 15-03-2019
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kotlyaranatolyi
KoPatel
Я не думаю, что будет такой большой проблемой для ГОСорганов вскрыть такие ПОПУЛЯРНЫЕ методы шифрования. Да им ещё и микроСОФТ поможет. А вот что-то типа TrueCrypt и аналогов стоит подумать...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 17:50 15-03-2019
AlexBelov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 14-03-2019 | Отправлено: 21:24 15-03-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже сталкивался с такой задачей, но так и не нашел оптимальный вариант. Даже сколько не в деньгах дело, столько в "золотой середине" удобно - безопасно.  
Но почему то против:
а) хранить у себя в здании базу, хоть в каком виде то не было.  
человеческий фактор, со временем теряется бдительность. Через какое то время этот USB ключ будет втыкать тетя Марина, а вытащить должен будет Олег из отдела маркетинга.  
Еще + к этому, при изъятии остановка бизнеса.  
 
б) всякие чудо-кнопки по уничтожению информаций.  
тут я думаю юридически не будет играть вам на руку, можно загреметь по статье 303 УК РФ.  
Возможно скажете это лучше, чем если вскроют базу и т.д., но лучше , чтоб вообще до этого дело не дошло )))  
 
Я пока думаю в сторону хранить базу где то в ЦОД_е , можно даже за пределами РФ, если паранойя вообще не отпускает. У нас ничего криминального, просто живем в стране, где к столбу даже могут докопаться. По этому решил размещать где то в ДЦ, делать VPN на уровне сети, и рабочим по "локальным" адресам пустить.  
Чаще всего коллектив разносит инфу, что где стоит. А так все будут думать, что сервер рядом, ведь у него локальный адрес. А для надежности еще ставить физ сервер, с 1С зарплата/бухгалтерия, где будут сливать какие то данные. у это для отвода глаз.  
 
В общем идей много, тольно надо все правильно реализовать..

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 22:11 15-03-2019
AlexBelov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 14-03-2019 | Отправлено: 02:13 16-03-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexBelov

Цитата:
Сломать/затереть флешку или запустить ярлык с раб стола я точно успею, причём делается это по должностной инструкции.

 
могут складываться ситуация так, что вас нет, кого то нет на месте, кто то что то забыл ставить/вытащить.  
Такое ответственное дело делегировать даже на админа - я думаю не оправдано.  

Цитата:
 
Защита коммерческой тайны штатными средствами, это не то же самое, что смыть наркотики в унитаз.

А это потом в суде будет доказывать, что вы не верблюд вы уничтожали коммерческую тайну, а не черную бухгалтерию по финансированию Аль-Каида ))) И не мне вам рассказать, что наши портнои службы смогут сшить любое дело, как говорится, была бы шея, хомут найдется
А вот когда нет следов слива, уничтожения, тут очень сложно что то доказать, сшивать.  
 

Цитата:
И на счёт ЦОда я наоборот думаю в эту сторону развиваться, по примеру https://HSDN.org Очень удобно на мой взгляд.  

Тут не знаю что сказать.. не знаком с этим сервисом. Но я думаю если выбрать ЦОД или дома, я выбрал бы ЦОД.  
Ибо попасть в ЦОД намного сложнее, чем квартиру.  
 
Ещё и ФСТЭК этот... я как-то раньше больше доверял всяким TrueCrypt'ам.  
а вы год.тайну обрабатывайте? если нет, то вам зачем ФСТЭК ? можете ставить TrueCrypt.

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 18:38 16-03-2019 | Исправлено: contrafack, 18:48 16-03-2019
AlexBelov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 14-03-2019 | Отправлено: 01:54 17-03-2019
   

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Защита от нежданных гостей
emx (17-03-2019 03:16): http://forum.ru-board.com/topic.cgi?forum=55&topic=0003#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru