Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Вопрос о доступе к важным раб.станциям.

Ответить
Настройки темы
Вопрос - [решено] Вопрос о доступе к важным раб.станциям.

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Принимайте новичка

И сразу к вопросу.
Имеем домен, имеем машину пользователя, имеем администраторов домена, а также локальных администраторов.
Вопрос: как защитить машину пользователя от несанкционированного проникновения администраторов к ресурсам компьютера пользователя? Файрвол пока не предлагать. Хотелось бы реализовать это на уровне учетных записей, групп учетных записей. Скажу сразу. Админы - аутсорсинговая Компания.

Спасибо!

Отправлено: 06:30, 24-06-2011

 

Старожил


Сообщения: 295
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата:
это-не вариант)
А если на флэшке, которая вставляется в комп только по необходимости?

Отправлено: 13:47, 27-06-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Это называется немного по другому - дурость, недальновидность, некомпетентность и т.п., но никак не политика - просто все привыкли что в политике это стало нормой и всё время с ней сравнивают. ))) »
не нами это придумано. выражаетесь правильно, при построении той или иной "схемы" никто не думает о безопасности, в частности )

Цитата xoxmodav:
Давайте ещё раз пройдёмся по предложенным Вам вариантам - хотелось бы услышать, что в каких из них Вам не понравились и чем. »
пока только задумался что понравилось. это либо криптография, либо секретный диск (ZServer например).

Цитата xoxmodav:
P.S. Для справки: системный/сетевой администратор - это сотрудник, имеющий практически безграничную власть в своём сегменте, а также практически всемогущий и ничем особо не ограниченный. Для того, чтобы такие сотрудники не превышали свои полномочия на предприятиях обычно имеется отдел безопасности, который денно и нощно наблюдает за их действиями и своим существованием даёт им повод задуматься о выполнении правил. »
так и есть. я из них) но мониторить "денно и нощно" журналы аудита-это маразм)

Цитата Любезный:
А если на флэшке, которая вставляется в комп только по необходимости? »
альтернатива-секретный диск, доступный определенному кругу лиц (писал выше)

Отправлено: 14:05, 27-06-2011 | #12


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Djkr1982:
так и есть. я из них) но мониторить "денно и нощно" журналы аудита-это маразм) »
Это не маразм - это работа такая. Есть куча программ для упрощения труда администраторов безопасности, которые сами собирают логи, фильтруют и сигнализируют, но все системы без участия человека малоэффективны.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 16:23, 27-06-2011 | #13


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Это не маразм - это работа такая. Есть куча программ для упрощения труда администраторов безопасности, которые сами собирают логи, фильтруют и сигнализируют, »
а вы знаете сколько такие программы стоят?)

Отправлено: 05:51, 28-06-2011 | #14


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Конечно знаю - никто и не говорил, что безопасность - это дёшево.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 07:53, 28-06-2011 | #15


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Конечно знаю »
очень сомневаюсь)

Отправлено: 07:54, 28-06-2011 | #16


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


ну прям такое впечатление, что Вы тут один, который представляет себе что и как.. в таком случае возникает другой вопрос - а что собственно хотите, обладая таким весьма весомым и ценным багажом знаний?

как уже было отмечено - это полнейшая дурость выводить админ сети на аутсорсинг, ну натуральный маразм.
если уж вы (имею в виду компанию, которую Вы педставляете) дошли до такого маразма то смысла экономить на системах автоматизации, при всей их стоимости, зачастую не соответствующей функционалу, совсем не стоит.

единственный выход на мой взгляд в данной ситуации - шифрование с аппаратной аутентификацией, или же dlp-система с поддержкой домена.

Отправлено: 17:41, 16-07-2011 | #17


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата IntegraL:
полнейшая дурость выводить админ сети на аутсорсинг, ну натуральный маразм »
ни я это придумал, а, тем более, не вам решать что это
планируется использование dlp.

Отправлено: 12:23, 12-08-2011 | #18


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Djkr1982:
очень сомневаюсь) »
Как уже правильно заметил IntegraL - не вы один такой умный и сталкиваетесь с проблемами безопасности. Ваша проблема - детский пустяк по сравнению с защитой предприятий по ДСП и гостайне.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 12:03, 14-08-2011 | #19


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Как уже правильно заметил IntegraL - не вы один такой умный и сталкиваетесь с проблемами безопасности. Ваша проблема - детский пустяк по сравнению с защитой предприятий по ДСП и гостайне. »
разве моя проблема претендует на роль самой важной? задан вопрос. ответы получены. вопрос закрыт.

Отправлено: 06:29, 15-08-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Вопрос о доступе к важным раб.станциям.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Старые песни о .. доступе к рабочим станциям 2000V Microsoft Windows NT/2000/2003 2 23-06-2011 10:36
выгрузка по рабочим станциям euro8 Microsoft Windows NT/2000/2003 1 07-12-2009 12:14
Как правильно выбрать графическую станцию? Краткий ЛикБез по важным моментам. miaow Выбор отдельных компонентов компьютера и конфигурации в целом 3 04-04-2009 10:55
Доступ к рабочим станциям в сети SilenceMan Microsoft Windows 2000/XP 0 30-07-2006 21:24
Видимость (доступ) к компьютерам-рабочим станциям в домене 2003 Andrik Microsoft Windows NT/2000/2003 8 15-12-2005 16:07




 
Переход