Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Вирусы..? — Как было много, так и есть много. Ничего не спасёт от этого на должном уровне, кроме светлой головы и антивируса на конечном рабочем месте.
Отнимаются права «Администратора» на рабочем месте.
можно запретить запуск exe файлов со съёмных носителей
на подпись сотруднику дать бумагу, что он обязуется не устанавливать никакого дополнительного программного обеспечения приведённого ниже по списку
Замену лицензионной WindowsXP руководство не спешит делать, так-как это финансовые затраты, по-этому приходтся сопровождать то, что есть.
В начале своей работы системным администратором когда я приходил в компанию, я считал, что доступ в Интернет должен быть очень строго регламентирован, что всё должно быть учтено, и подконтрольно. Никто не должен получать социальные медиа на рабочих местах, к таким медиа я относил социальные сети, видеохостинги, и всё прочее.добрый совет админам: если у вас без видимой причины(в т.ч. априорно) вдруг стали появляться мысли о необходимости закручивания гаек в тех сферах, где вы не особенно компетентны, например, если вам кажется, что vk надо бы закрыть (ведь таким образом сотрудники стануть работать более продуктивно), это значит, что у вас слишком много свободного времени и лучше будет потратить его не на синдром вахтера, а на повышение своей квалификации. Админы нужны, чтоб ничего не сломалось, не скомпрометировалось, юзерам удобно работалось, а безопасники и начальство могли получать ответы на свои вопросы и принимать необходимые меры. Решать нужно закрывать youtube или vk(для повышения отдачи работников) админу не нужно, об этом должна болеть голова у совсем других людей. Очень рад, что автор это понимает.
Порт 443, и ряд других портов пришлось открыть, ведь очевидно всякому, что ряд портов просто невозможно проксировать
фильтрация трафика на L7 уровне приносит больше проблем чем пользы
Домен Windows это хорошо, но всё больше и больше появляется *Pad техники, так что и домены уже потеряли можно сказать свой первоначальный смысл — единый ландшафт.
Это достигается жёстким ограничением соц. медиа?
и повального роста HTTPS траффика
на ЭВМ которые обрабатывают критически ценную информацию — вообще не должно быть никакого Интернет
Чтобы поддерживать такую систему ограничений, необходимо вкладывать в IT большие средства
не ужто нету способов вынести ценную информацию с предприятия при таком уровне ограничений что Вы написали? — Мне кажется что в самом крайнем случае снимок экрана компьютера на мобильный телефон всегда можно вынести.
за 15-25 тысяч врядли кто-то будет терпеть все эти ограничения.
Теперь я понимаю почему в Вас мало трафика, людям некогда просто
всегда найдутся и другие способы вынести информацию
А особо ценной информации (то есть такой информации которая действительно представляет ценность) как правило не столь и много у компании.
Я рассуждаю про простые офисы.
наверняка региональный шеф сказал — хочу полный интернет. — И таки
2. у буржуёв RAR малоизвестен, microsoft его вообще не признаёт, так что буржуйская система не станет искать RAR-заголовок
Supports file classification ofбез уточнения типа архива. насчёт «глубокого сканирования» (т.е. определения контента с середины файла) не написано. но оно и ресурсов сожрёт…
more than 300 content types,
including:
…
• Archives
Removable storage device rules can also define a device as read only. A typical use of this feature is to allow users to listen to MP3 players, but block their potential use as storage devices.
File access rules determine if a file is an executable by its extension. The following extensions are blocked: .bat, .cgi, .cmd, .com, .cpl, .dll, .exe, .jar, .msi, .py, .pyc, .scr, .vb, .vbs, .ws, and .wsf. In addition, to block files that might be executed from within archives, .cab, .rar, and .zip files are also blocked.
но оно и ресурсов сожрёт…
если переименовать .ps1-файл в .mp3, его можно прочитать
DLP как-то не особо силён в расшифровке всех этих постоянно меняющихся проприетарных микрософтовских форматов.
Обучающие скринкасты, например, смотреть на ютуб. Или презентации контрагентов или конкурентов. Скачивать файлы — прайсы поставщиков или тех же конкурентов.
Наверное и закачивать может понадобиться рядовому сотруднику торговой или производственной организации.
например в строительной рядовым инженерам постоянно нужны какие-то стандарты, нормативы, методические указания, технические условия, руководства по применению и т. п.
помнится, передавал подрядчикам архив на сотню метров документации, выкладывая их на файлопомойки.
Вводишь номер госта в гугл
Хотя бы отсутствие внешнего IP-адреса.
Политика доступа в Интернет. Или к чему все эти сложности?