Защита данных (Защита данных от копирования)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Защита данных

Сообщение OwnerCoder »

Собственно сабж, имеется машинки на Linux подскажите пожалуйста реализацию защиты от копирования, на счет физического подключения устройств с этим понятно, а вот как можно реализовать схему при которой сотрудник не сможет вынести или передать какие либо данные.
Спасибо сказали:
Аватара пользователя
Denjs
Сообщения: 1685
ОС: SuSe 10.2

Re: Защита данных

Сообщение Denjs »

графический терминальный сервер) Терминальный сервер, или виртуальные машины отдающие бортовую ОС по RDP. Платный VirtualBox так умеет.
--> Виртуальная машина в полный экран без плагинов интграции с локальным обрудованием или файловой системой.

Все это в закрытой локальной сети без доступа к интернет)

не?)))
QDroid - Среда исполнения и фреймворк для QtScript.
OTPD - Открытые драйвера промышленных принтеров чеков и этикеток (кроссплатформенная подсистема печати).
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Защита данных

Сообщение Ленивая Бестолочь »

осваивайте расширенные системы прав. там такое можно.
рекомендую tomoyo. но конечно есть ещё selinux и apparmor. и наверно ещё куча.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Защита данных

Сообщение sash-kan »

вы тут всерьёз обсуждаете методы «защиты от копирования»?
умные мужики в америках так и не смогли придумать что-нибудь по-настоящему надёжное. по крайней мере, насколько мне известно.
переплюнем их?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
denel
Сообщения: 497
ОС: Gentoo Linux

Re: Защита данных

Сообщение denel »

Что значит защита от копирования? Если ты можешь просмотреть документ то ты его можешь так же и скопировать - правило
Другое дело, как подсказали выше - создавать изолированную среду без доступа к USB накопителям и соответственно к Интернет. Но опять же - можно сделать скриншот или даже сфотографировать на телефон. Тут скорее вопрос доверия к сотруднику, если уровень низок - долой сотрудника с ответственного поста. (я сам являюсь ответственным сотрудником, правда скоро увольняюсь, но руководство за информацию не переживает - уровень доверия)
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: Защита данных

Сообщение SLEDopit »

denel писал(а):
19.11.2010 04:33
Но опять же - можно сделать скриншот или даже сфотографировать на телефон.
Ну, скажем, 300 гигабайтную базу фотать долго придется (:
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Защита данных

Сообщение eddy »

SLEDopit писал(а):
19.11.2010 10:58
Ну, скажем, 300 гигабайтную базу фотать долго придется (:

Для таких случаев защита проста: достаточно запретить пользователю монтировать любые носители информации и не подключать рабочее место к интернету.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
shotdownsystem
Сообщения: 423
ОС: Basic command interpreter

Re: Защита данных

Сообщение shotdownsystem »

заварить корпус - остальное полумеры, которые можно обойти с помощью отвертки и liveflash
puts ("Working, please wait...");while(1);
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: Защита данных

Сообщение azsx »

Человек рассказывал на "алмазодобыче" (не знаю как это правильно называется). Людей просвечивали ренгеном иногда, люди всегда на входе раздевались и переодевались в рабочую одежду, людей "голых" всегда могли и осмотреть (вежливо говоря вдруг он в рот алмаз положил). Тем не менее многие знали способы как можно утащить алмазы. Иногда и утаскивали. Но в их закрытом городке внешняя служба безопасности работала круче внутренней. Если какие то связи с посторонними подозрительными лицами, если какие то деньги непонятно откуда, если какие то разговоры (с намеком я то знаю, кое что), можно было легко вылететь с работы и после этого долго отбиваться от милиции... К чему это я. Там защита информации также являлась приоритетной. Как она решалась. На определенное кол-во компьютеров ходил свой человек, который решал как можно скопировать информацию. Он же решал как это можно предотвратить. Иногда люди менялись компами, то есть сегодня я следил за этими 50 комапми, а завтра я слежу за компами соседа, а он за моими уязвимости ищет (кстати в основе своей на сложных участках (где выход в инет есть) камеры ставили ваще везде). Интересно "теоретически" обсудить как можно максимально защитить инфу от копирования, но обсуждения такого типа сразу слетают в разряд (все что читается - может быть скопировано, не будьте идиотом). К примеру, мониторинг инет трафика, постоянная запись экрана монитора в файл, владение инфой где и куда воткнули флешку, сетевое устройство и т.п. Интересно рассмотреть и запреты. Только вот как тему поднять, чтобы не флудили?
Спасибо сказали:
shotdownsystem
Сообщения: 423
ОС: Basic command interpreter

Re: Защита данных

Сообщение shotdownsystem »

azsx писал(а):
19.11.2010 14:35
Интересно рассмотреть и запреты. Только вот как тему поднять, чтобы не флудили?

Как и в любом ТЗ, наложите на задачу ограничения и допущения

например: только программными методами
puts ("Working, please wait...");while(1);
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: Защита данных

Сообщение azsx »

Как и в любом ТЗ, наложите на задачу ограничения и допущения

интересный вариант, я подумаю...
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21521
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Защита данных

Сообщение Bizdelnick »

shotdownsystem писал(а):
19.11.2010 14:03
liveflash

Запаролить BIOS и выставить загрузку только с харда.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
shotdownsystem
Сообщения: 423
ОС: Basic command interpreter

Re: Защита данных

Сообщение shotdownsystem »

Bizdelnick писал(а):
19.11.2010 17:11
shotdownsystem писал(а):
19.11.2010 14:03
liveflash

Запаролить BIOS и выставить загрузку только с харда.


shotdownsystem писал(а):
19.11.2010 14:03
...отвертки...


вскрыть корпус, распаролить виос
puts ("Working, please wait...");while(1);
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Защита данных

Сообщение eddy »

Bizdelnick писал(а):
19.11.2010 17:11
Запаролить BIOS и выставить загрузку только с харда.

И заварить корпус. Тогда все будет ОК.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Защита данных

Сообщение Ленивая Бестолочь »

shotdownsystem писал(а):
19.11.2010 17:17
вскрыть корпус, распаролить виос

можно перепрошить биос на coreboot.
который жестко заставить грузиться только с определённых винчестеров.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
shotdownsystem
Сообщения: 423
ОС: Basic command interpreter

Re: Защита данных

Сообщение shotdownsystem »

а на хдд шифрованные данные хранить
puts ("Working, please wait...");while(1);
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Защита данных

Сообщение taaroa »

:wq
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Защита данных

Сообщение OwnerCoder »

SLEDopit писал(а):
19.11.2010 10:58
denel писал(а):
19.11.2010 04:33
Но опять же - можно сделать скриншот или даже сфотографировать на телефон.
Ну, скажем, 300 гигабайтную базу фотать долго придется (:

Согласен :)

azsx писал(а):
19.11.2010 14:35
Человек рассказывал на "алмазодобыче" (не знаю как это правильно называется). Людей просвечивали ренгеном иногда, люди всегда на входе раздевались и переодевались в рабочую одежду, людей "голых" всегда могли и осмотреть (вежливо говоря вдруг он в рот алмаз положил). Тем не менее многие знали способы как можно утащить алмазы. Иногда и утаскивали. Но в их закрытом городке внешняя служба безопасности работала круче внутренней. Если какие то связи с посторонними подозрительными лицами, если какие то деньги непонятно откуда, если какие то разговоры (с намеком я то знаю, кое что), можно было легко вылететь с работы и после этого долго отбиваться от милиции... К чему это я. Там защита информации также являлась приоритетной. Как она решалась. На определенное кол-во компьютеров ходил свой человек, который решал как можно скопировать информацию. Он же решал как это можно предотвратить. Иногда люди менялись компами, то есть сегодня я следил за этими 50 комапми, а завтра я слежу за компами соседа, а он за моими уязвимости ищет (кстати в основе своей на сложных участках (где выход в инет есть) камеры ставили ваще везде). Интересно "теоретически" обсудить как можно максимально защитить инфу от копирования, но обсуждения такого типа сразу слетают в разряд (все что читается - может быть скопировано, не будьте идиотом). К примеру, мониторинг инет трафика, постоянная запись экрана монитора в файл, владение инфой где и куда воткнули флешку, сетевое устройство и т.п. Интересно рассмотреть и запреты. Только вот как тему поднять, чтобы не флудили?

Рентген эт жестко :)

Буду пробовать следующее, паролить биос, через него буду отключать флешки (вроде была опция но если нет то тоже не проблема, флешки отключить не проблема), рассмотрю вариант с rdp если не поможет буду копать в сторону selinux, шифрование, tomoyo, apparmor, либоже придется писать свой софт.
Напишу конкретно задачу которую поставили перед нами:
Собираются делать городской call-центр, один вот этот call-центр может держать несколько компаний, если звонят на определенный номер должен отображаться сценарий по которому необходимо вести разговор - это реализовывается с помощью asterisk ну правда придется дописать модуль для этого, кста все телефоны там будут по VoIP, база клиентов 80% того что всетаки напишем свою софтину которая будет полностью закрыта. Всем спасибо за советы. ;-)
Спасибо сказали: