Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Как запретить интернет?

Ответить
Настройки темы
Вопрос - [решено] Как запретить интернет?

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Работаю я в компании специалистом по информационной безопасности. Недавно от руководства поступила глобальная задача - все компьютеры оградить на 100% от интернета. Долго думал, штурмовал интернет и нашел одно решение. В интернет заходят посредством USB-модемов. Пока осуществил это так - ввел ограничения на установку такого ПО. Теперь не то чтобы зайти, а вообще поставить не смогут драйвера и ПО модема. Но есть подозрение, что среди персонала найдется хакер который разгадает мой замысел. Сервака и административного управления у нас нет, по этому я ходил и каждый компьютер настраивал под это.

Собственно хочу спросить:
1) как можно (если можно) вообще оградить от интернета полностью? Может есть какие-то иные способы
2) или возможно ли сделать доступным сетевой доступ только ОДИН, по сетевой карте, а другие установленные сети (в частности интернет USB-модем) были бы недоступны для соединения?

Думаю ясно изложил суть Заранее спасибо!

Отправлено: 10:57, 02-02-2012

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Frey778, озвучь размер компании и те самые серьёзные причины, которые не позволяют развернуть в ней доменную инфраструктуру? ИТ-отдел в организации есть? Нормативные/руководящие документы, согласно которым ты осуществляешь свои действия и выполняешь обязанности, в организации имеются? Антивирусное решение с централизованным управлением есть (если есть, то какое)? Операционные системы в организации какие используются?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 17:49, 02-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Компания маленькая. На доменную инфраструктуру не хотят раскошеливаться. ИТ-отдела нет. Про документы закрытая информация и я думаю не относится к вопросу . Стоит Касперский. Windows XP и небольшое колличество компьютеров с Windows 7.

При чем тут вообще документы?

Отправлено: 02:38, 03-02-2012 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Frey778, вопрос про документы на самом деле немаловажный (и тебе как специалисту по ИБ это должно быть известно в первую очередь). Регламентация процедур, процессов, работ и ограничений весьма важна для сотрудников службы ИБ.

Отсутствие ИТ-отдела подразумевает, что всё обслуживание компьютерного парка будешь производить ты? Касперский какой используется? Административные права у пользователей имеются на машинах?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 09:18, 03-02-2012 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я и так один все это делаю. Касперский 6.0 с корпоративной лицензией на 50 компьютеров. На некоторых административные, на некоторых пользовательские.

Отправлено: 13:51, 04-02-2012 | #5


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Frey778, тогда тебя обманули - специалист по ИБ обслуживанием парка компьютеров не занимается, это скорее техподдержка + системное администрирование + зачатки ИБ, т.е. эникейщик. Что весьма не хорошо по понятным причинам.

От административных прав на компьютерах сети надо избавляться ибо это зло.

Для контроля за устройствами попробуйте использовать Kaspersky Endpoint Security 8 для Windows (http://www.kaspersky.ru/endpoint-security-windows) - в нём есть частично реализованный функционал для этого:
Цитата:
Контроль устройств
Применение настраиваемых политик использования внешних устройств снижает риск потери данных и утечки конфиденциальной информации. Администратор может настраивать политики контроля доступа к внешним устройствам в зависимости от типа устройств, шины подключения или ID (идентификационного номера) конкретных устройств.
Ну и конечно же управлять им централизованно с помощью "Kaspersky Security Center"(http://www.kaspersky.ru/security-center).

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 16:52, 04-02-2012 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Полностью согласен.
ИБ и отключения всем инета как то не очень сочетается.
Цитата Frey778:
Касперский 6.0 с корпоративной лицензией на 50 компьютеров. »
Денег жалко называется...

Самое легкое решение как и писали выше это дать всем права юзеров + я бы опечатал системники и запретил загрузку с usb-hdd и cd.

Или попробуйте deviceinspector

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:55, 09-02-2012 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Frey778:
1) как можно (если можно) вообще оградить от интернета полностью?»
Перерезать провода от провайдера

Цитата Frey778:
2) или возможно ли сделать доступным сетевой доступ только ОДИН, по сетевой карте, а другие установленные сети (в частности интернет USB-модем) были бы недоступны для соединения? »
Можно назначить пользователям компьютеров пользовательские права, чтобы они не могли устанавливать драйвера на новые устройства (в т.ч. usb-модем), изменять параметры сетевых интерфейсов, запускать коммутируемые соединения (в т.ч. usb-модем) . Соответствующие групповые политики в Windows имеются.
А пока пользователи работают под рутом, ни о какой "безопасности" речи быть не может.

Цитата Frey778:
Компания маленькая. На доменную инфраструктуру не хотят раскошеливаться. »
Насколько маленькая? Есть ли вообще сервер. Под какой системой работает?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:11, 15-02-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Как запретить интернет?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Как запретить выход в интернет alleclf Microsoft Windows 2000/XP 5 04-08-2009 04:15
как запретить выход в Интернет некоторым программам Why Хочу все знать 9 15-01-2009 08:43
Как запретить выход в Интернет простому пользователю? Gidravlik Microsoft Windows 2000/XP 4 13-04-2007 10:10
как запретить доступ в интернет Infinity7 Сетевые технологии 3 29-03-2006 07:18
Как разрешить(запретить) доступ в интернет Guest Сетевые технологии 4 09-09-2003 13:40




 
Переход