Érdekelne, hogy vállalati környezetben milyen pendrive-al (illetve bármilyen USB háttértárral) kapcsolatos biztonsági megoldások használatosak.
Ilyesmire gondolok:
- Aktivitás monitor
- Alert
- Titkosítás
- Policy-k
- Média audit
- stb
Igazából valamiféle alkalmazást/módszert keresek, amivel megoldható a biztonságos USB háttértár használat egy közepes méretű IT rendszeren (Win AD). Az USB portok tiltása nem pálya.
Eddig ezt találáltam:
http://www.monitorusb.com/
- 1810 megtekintés
Hozzászólások
Esetleg az MS RMS-e is jó lehet...
http://en.wikipedia.org/wiki/Rights_Management_Services
http://technet.microsoft.com/en-us/windowsserver/dd448611.aspx
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Szkriptek használata - AUTOSTOP 2.6 (valami ukrán csávó) és VirusVaccine (szerző Lou Zhu), ezt mondjuk otthon.
Vállalati környezetben Check Point megoldásai.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
Endpoint protector
Webes felület és akár katonai szitű pen drive titkosítást tud kezelni. Profi webes felület. Riasztások, file shadowing és file tracink, nagyon tuti! Ha tetszik, keress engem bátran.
- A hozzászóláshoz be kell jelentkezni
Köszi, szerintem ez lesz a megoldás.
- A hozzászóláshoz be kell jelentkezni
+1
--
Dropbox:
https://www.getdropbox.com/referrals/NTI3NzY1ODQ5
- A hozzászóláshoz be kell jelentkezni
Szivesen,
Írj és megoldunk demot meg árkedvezményt :)
üdv
- A hozzászóláshoz be kell jelentkezni
Nem valasz (mivel USB "tiltas"), csak azert irom, mert kicsit vicces es kapcsolodik a temahoz:
Nalunk _fizikailag_ kellett tiltani a portokat - elo-, hat- es oldallapi portok kiszed, alaplapiak vaslemezzel eltakar:-) A.D. 2010...
/sza2
- A hozzászóláshoz be kell jelentkezni
Nincs windowsotok, hogy ennyit kell szenvednetek?! O_o
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
Mér', a windóz tud fizikailag tiltani portokat?!
Mondjuk nekem van egy Asus notebook egerem, ami tud.
- A hozzászóláshoz be kell jelentkezni
Kiegészítő szoftverekkel igen.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
Fizikailag?
Mondjuk kinyul egy kar a gepbol ha pendrive-ot akarsz csatlakoztatni es racsap a kezedre:-) - bar ez sem teljesen szoftveres...
/sza2
- A hozzászóláshoz be kell jelentkezni
Jah, így fizikailag persze nem, bár keményen dolgoznak a mobil SkyNetOne Windows T800XP Editionön. :)
Én úgy értettem a fizikait, hogy nem tudod használni, hiába dugdossa a kedves dolgozó az otthoni hajtekjet a munkahelyi ws-be.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
Ez pont a Windows-oknal volt a megoldas:-)
Kulfoldi nagytudasu emberek mindenfele policy-ket otoltek ki, majd jottek auditalni. A Linux-ra azt mondtam, nem toltodik be az usb mass storage driver, meg amugy sem mountolodna automatikusan a Debian barkacslinuxom es elfogadtak, plane, hogy meg csak nem is ertettek hozza...
/sza2
- A hozzászóláshoz be kell jelentkezni
Na jó, de ha leszedik a vaslemezt az gáz. Vagy hoznak csatit és rádugják az alaplapra. Biztosabb a pillanatragasztóval való befolyatás!
- A hozzászóláshoz be kell jelentkezni
Sajnos a keresgélés során egy fizetős megoldás maradt fenn a szitán: Lumension (korábban Sanctuary, még korábban SecureWave) Endpoint Management http://www.lumension.com/Products/Endpoint-Management-Security-Suite.as…
amit tud:
- teljes központi management (telepítés, policy-terítés, AD integrálás)
- szerepkör alapú belső jogosultságok (ki konfigurálhat, ki nézhet logot, ki vehet fel eszközt, stb.)
- nem csak USB pendrive-okat figyel, hanem akár BlueTooth eszközöket is, vagy nyomtatókat, floppy-t, CD/DVD-t
- a ki-bemásolt adatokat akár tartalom-szerint is logolja (adatszivárgás detektív-kontroll)
- hordozható notebook-okon van off-line policy
- integrálható saját app.controll megoldással, és vírusirtó is érkezik hamarosan, addig is kiterjesztés szerinti szűrések vannak
- beépített titkosítómodul
TiLK
- A hozzászóláshoz be kell jelentkezni
Gondolom, meg kellene akadályozni azt is, hogy bebútoljanak külső eszközről is.
- A hozzászóláshoz be kell jelentkezni
Igen, "egyensziárdság"...
Boot megakadályozása -- BIOS beállítás
BIOS védelme -- jelszavazás
BIOS jelszó védelme -- a gép fizikai védelme (kulcs, elzárás, stb.)
és valóban, a legjobb védelem a leragasztás, de akkor már semmit sem lehet kezdeni a csatlakozóval.
TiLK
- A hozzászóláshoz be kell jelentkezni
De még akkor az USB-s kártyák használhatók!
- A hozzászóláshoz be kell jelentkezni