לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 03-10-2005, 10:07
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
פיגוע אבטחה פנים ארגונית-התראה בזמן אמת

בוקר טוב , חג שמח ושנה טובה לכל חברי הפורום.
א.בארגון שלי יש כ-60 תחנות עבודה(Windows XP Professional),מערכת הרשאות שם מתבצעת ברמה של שרת (PDC) וגם ברמה מקומית (עמדות מוקשחות). אני מחפש אפליקציה מסחרית שתואמת לתוכנה "כוורת" בצה"ל .אני צריך שברגע שהתוכנה תזהה חיבורים של IDE,SATA,Flopy,USB,Firewire,WiFi/Bluetooth adapters,infrared, serial/parallel
היא תתריע לי בזמן אמת לפלאפון/מייל/הודעה מוקפצת לשרת.
מישהו מכיר דבר כזה?


ב. מצאתי תוכנה טובה בשם "DeviceLock" אך לדעתי היא רק חוסמת את החיבורים ואינה מאפשרת התראה אלא רק בקרה ומעקב(לוגים).


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://images.webattack.com/screenfiles/devicelock.gif]



האם אפשר להטמיע איתה עוד תוכנה שיעבדו במקביל ובשיתוף לשם התראה בזמן האמת?
אגב למתענינים בגרסה החדשה כמה שינויים, הנה משהו שענין אותי:
Now even users with local administrator privileges can't disable DeviceLock® Service or remove it from their computers, if they are not in this list of DeviceLock® administrators. A new function, Temporary White List, makes granting users temporary access to USB devices possible when there is no network connection (Administrators provide users with the special access codes over the phone that temporarily unlock access to requested devices).

נראה כאילו החסימה של הסרת התוכנה מתבצעת ברמה של ערכים ב-Registry (מערכת הרישום) של חלונות. מה קורה אם אני Local Administrator ואני מוחק משם את כל המפתחות של התוכנה?
או למה להשקיע בדבר כזה אם אני יפעיל את ERD Commander 2005 ויוכל באמצעותה להחדיר קבצים לארגון? כמובן שגם חינוך היוזרים חשוב, אבל בתור איש שמתעסק באבטחת מידע-אני הולך בגישה שלא סומך על אף אחד, כבר היו דברים מעולם...
[לכל אלו שבספק זוהי אינה "תוכנת פריצה" אלא כלי עזר לתיקון מחשבים למנהלי רשתות]



אשמח לשמוע את חוות דעתכם!

נערך לאחרונה ע"י sniffer בתאריך 03-10-2005 בשעה 10:28.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 06-10-2005, 21:28
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
כל הגנה שתעשה תהיה ברמת תוכנה בלבד, והיעילות שלה, בפני משתמש חכם, שווה לאפס...
בתגובה להודעה מספר 1 שנכתבה על ידי sniffer שמתחילה ב "אבטחה פנים ארגונית-התראה בזמן אמת"

הפתרון האמיתי היחיד הוא:

1. להוציא את כל אפשרויות ההכנסה של מדיה נתיקה (דיסקטים ודיסקים) מהמחשב
2. לבטל את ה USB (אפשר גם רק התקני אחסון דרך המע"ה אם אתה יודע לעשות את זה נכון, ובלבד ששאר התנאים התקיימו)
3. לדאוג שכל המארזים של כל המחשבים בחברה הם מארזים שלא ניתן לפתוח (בין אם זה מנעולים טובים, ובין אם זה ריתוך המארזים)
4. לנעול את כל הפורטים של הרשת לכתובות הפיזיות של כרטיסי הרשת שמחוברים אליהם כרגע (לא כל switch תומך בזה...)
5. השמת סיסמת גישה ל BIOS שרק אתה יודע (אי אפשר לאפס אם לא ניתן לפתוח את המארז בלי להרוס את המחשב)
6. לוודא שאף אחד לא מכניס מחשב נייד ו/או אמצעי כלשהוא שמאפשר boot from network שלא של החברה לחברה (גלאי מתכות?)

כשלון לבצע כל אחד מהסעיפים הנ"ל, הופך את כל ההגנה שלך לשווה לאפס, ומיותרת לחלוטין... הדוגמא שנתת, של ERD, היא דוגמא טובה לכך, אבל היא סתם מסובכת. LiveCD של לינוקס יעשה את החיים הרבה יותר קלים

ותמיד אפשר לעבור לעידן ה-Thin Clients (למרות שקצת קשה אם אתה משתמש בחלונות, ובהבנה מהשאלה שלך, כנראה שמדובר ברשת חלונות...)...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 07-10-2005, 10:40
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
אם הוראות ניקוי שירותים זה מסווג, אני לא חושב שיש משהו שלא "מסווג" בצבא...
בתגובה להודעה מספר 5 שנכתבה על ידי The_Equivocator שמתחילה ב "ממתי "כוורת" זו תוכנה מסווגת?"

לדעתי האישית, הנטייה לקרוא לכל דבר "מסווג" גם שאינו כזה, גורמת לזילות של הנושא, אבל מה אני מבין...

בכל אופן, קיומה של המערכת הנ"ל אוזכר בעבר בתקשורת, נדמה לי שאפילו מטעם הצבא עצמו (רצה להתלהב בפני התקשורת כאילו הוא מתקדם?). כאמור, כל מערכת בעולם תהיה פגיעה לדברים שציינתי לעיל... אין הגנה אמיתית, חוץ מחינוך של המשתמשים, או הגבלה לפשטות במקום לצעצועים (לך תפרוץ למסוף VT שמחובר ב RS232 לשרת מרכזי שנמצא בחדר נעול...)... מי שבוחר להשתמש במערכת "כי זה נוח", שישא בתוצאות הנוחות לכלל המעורבים, כולל אלו שכוונתם אינה תמימה.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 23:37

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר