Защита данных (Защита данных от копирования)
Модераторы: SLEDopit, Модераторы разделов
-
OwnerCoder
- Сообщения: 186
- ОС: OpenSuSe 11, Apple OS X 10.5.8
Защита данных
Собственно сабж, имеется машинки на Linux подскажите пожалуйста реализацию защиты от копирования, на счет физического подключения устройств с этим понятно, а вот как можно реализовать схему при которой сотрудник не сможет вынести или передать какие либо данные.
-
Denjs
- Сообщения: 1685
- ОС: SuSe 10.2
Re: Защита данных
графический терминальный сервер) Терминальный сервер, или виртуальные машины отдающие бортовую ОС по RDP. Платный VirtualBox так умеет.
--> Виртуальная машина в полный экран без плагинов интграции с локальным обрудованием или файловой системой.
Все это в закрытой локальной сети без доступа к интернет)
не?)))
--> Виртуальная машина в полный экран без плагинов интграции с локальным обрудованием или файловой системой.
Все это в закрытой локальной сети без доступа к интернет)
не?)))
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Защита данных
осваивайте расширенные системы прав. там такое можно.
рекомендую tomoyo. но конечно есть ещё selinux и apparmor. и наверно ещё куча.
рекомендую tomoyo. но конечно есть ещё selinux и apparmor. и наверно ещё куча.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Защита данных
вы тут всерьёз обсуждаете методы «защиты от копирования»?
умные мужики в америках так и не смогли придумать что-нибудь по-настоящему надёжное. по крайней мере, насколько мне известно.
переплюнем их?
умные мужики в америках так и не смогли придумать что-нибудь по-настоящему надёжное. по крайней мере, насколько мне известно.
переплюнем их?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
denel
- Сообщения: 497
- ОС: Gentoo Linux
Re: Защита данных
Что значит защита от копирования? Если ты можешь просмотреть документ то ты его можешь так же и скопировать - правило
Другое дело, как подсказали выше - создавать изолированную среду без доступа к USB накопителям и соответственно к Интернет. Но опять же - можно сделать скриншот или даже сфотографировать на телефон. Тут скорее вопрос доверия к сотруднику, если уровень низок - долой сотрудника с ответственного поста. (я сам являюсь ответственным сотрудником, правда скоро увольняюсь, но руководство за информацию не переживает - уровень доверия)
Другое дело, как подсказали выше - создавать изолированную среду без доступа к USB накопителям и соответственно к Интернет. Но опять же - можно сделать скриншот или даже сфотографировать на телефон. Тут скорее вопрос доверия к сотруднику, если уровень низок - долой сотрудника с ответственного поста. (я сам являюсь ответственным сотрудником, правда скоро увольняюсь, но руководство за информацию не переживает - уровень доверия)
-
SLEDopit
- Модератор
- Сообщения: 4824
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: Защита данных
Ну, скажем, 300 гигабайтную базу фотать долго придется (:
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: Защита данных
Для таких случаев защита проста: достаточно запретить пользователю монтировать любые носители информации и не подключать рабочее место к интернету.
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
shotdownsystem
- Сообщения: 423
- ОС: Basic command interpreter
Re: Защита данных
заварить корпус - остальное полумеры, которые можно обойти с помощью отвертки и liveflash
puts ("Working, please wait...");while(1);
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Защита данных
Человек рассказывал на "алмазодобыче" (не знаю как это правильно называется). Людей просвечивали ренгеном иногда, люди всегда на входе раздевались и переодевались в рабочую одежду, людей "голых" всегда могли и осмотреть (вежливо говоря вдруг он в рот алмаз положил). Тем не менее многие знали способы как можно утащить алмазы. Иногда и утаскивали. Но в их закрытом городке внешняя служба безопасности работала круче внутренней. Если какие то связи с посторонними подозрительными лицами, если какие то деньги непонятно откуда, если какие то разговоры (с намеком я то знаю, кое что), можно было легко вылететь с работы и после этого долго отбиваться от милиции... К чему это я. Там защита информации также являлась приоритетной. Как она решалась. На определенное кол-во компьютеров ходил свой человек, который решал как можно скопировать информацию. Он же решал как это можно предотвратить. Иногда люди менялись компами, то есть сегодня я следил за этими 50 комапми, а завтра я слежу за компами соседа, а он за моими уязвимости ищет (кстати в основе своей на сложных участках (где выход в инет есть) камеры ставили ваще везде). Интересно "теоретически" обсудить как можно максимально защитить инфу от копирования, но обсуждения такого типа сразу слетают в разряд (все что читается - может быть скопировано, не будьте идиотом). К примеру, мониторинг инет трафика, постоянная запись экрана монитора в файл, владение инфой где и куда воткнули флешку, сетевое устройство и т.п. Интересно рассмотреть и запреты. Только вот как тему поднять, чтобы не флудили?
-
shotdownsystem
- Сообщения: 423
- ОС: Basic command interpreter
Re: Защита данных
Как и в любом ТЗ, наложите на задачу ограничения и допущения
например: только программными методами
puts ("Working, please wait...");while(1);
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Защита данных
Как и в любом ТЗ, наложите на задачу ограничения и допущения
интересный вариант, я подумаю...
-
Bizdelnick
- Модератор
- Сообщения: 21521
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Защита данных
Запаролить BIOS и выставить загрузку только с харда.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
shotdownsystem
- Сообщения: 423
- ОС: Basic command interpreter
Re: Защита данных
вскрыть корпус, распаролить виос
puts ("Working, please wait...");while(1);
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: Защита данных
И заварить корпус. Тогда все будет ОК.
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Защита данных
можно перепрошить биос на coreboot.
который жестко заставить грузиться только с определённых винчестеров.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
shotdownsystem
- Сообщения: 423
- ОС: Basic command interpreter
-
taaroa
- Сообщения: 1319
-
OwnerCoder
- Сообщения: 186
- ОС: OpenSuSe 11, Apple OS X 10.5.8
Re: Защита данных
Согласен
azsx писал(а): ↑19.11.2010 14:35Человек рассказывал на "алмазодобыче" (не знаю как это правильно называется). Людей просвечивали ренгеном иногда, люди всегда на входе раздевались и переодевались в рабочую одежду, людей "голых" всегда могли и осмотреть (вежливо говоря вдруг он в рот алмаз положил). Тем не менее многие знали способы как можно утащить алмазы. Иногда и утаскивали. Но в их закрытом городке внешняя служба безопасности работала круче внутренней. Если какие то связи с посторонними подозрительными лицами, если какие то деньги непонятно откуда, если какие то разговоры (с намеком я то знаю, кое что), можно было легко вылететь с работы и после этого долго отбиваться от милиции... К чему это я. Там защита информации также являлась приоритетной. Как она решалась. На определенное кол-во компьютеров ходил свой человек, который решал как можно скопировать информацию. Он же решал как это можно предотвратить. Иногда люди менялись компами, то есть сегодня я следил за этими 50 комапми, а завтра я слежу за компами соседа, а он за моими уязвимости ищет (кстати в основе своей на сложных участках (где выход в инет есть) камеры ставили ваще везде). Интересно "теоретически" обсудить как можно максимально защитить инфу от копирования, но обсуждения такого типа сразу слетают в разряд (все что читается - может быть скопировано, не будьте идиотом). К примеру, мониторинг инет трафика, постоянная запись экрана монитора в файл, владение инфой где и куда воткнули флешку, сетевое устройство и т.п. Интересно рассмотреть и запреты. Только вот как тему поднять, чтобы не флудили?
Рентген эт жестко
Буду пробовать следующее, паролить биос, через него буду отключать флешки (вроде была опция но если нет то тоже не проблема, флешки отключить не проблема), рассмотрю вариант с rdp если не поможет буду копать в сторону selinux, шифрование, tomoyo, apparmor, либоже придется писать свой софт.
Напишу конкретно задачу которую поставили перед нами:
Собираются делать городской call-центр, один вот этот call-центр может держать несколько компаний, если звонят на определенный номер должен отображаться сценарий по которому необходимо вести разговор - это реализовывается с помощью asterisk ну правда придется дописать модуль для этого, кста все телефоны там будут по VoIP, база клиентов 80% того что всетаки напишем свою софтину которая будет полностью закрыта. Всем спасибо за советы. ;-)