Перейти к содержимому

Фотография

Утечка корпоративной информациикто ворует информацию!?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 98

#1
[burn]

[burn]
  • Завсегдатай
  • 204 сообщений
Народ, подскажите грамотное решение!

Средняя организация. Нужен мониторинг работы всех сотрудников за компами.
А точнее, нужно знать, что делает сотрудник в интернете, с кем переписывается по почте и QIP, какие документы открываются, что в них изменяется, куда они копируются, кто сколько и что печатает на принтере, вообще буквально мониторить всю работу сотрудников :) .

То есть нужно хорошее комплексное решение! Мониторить интернет-активность через веб фильтр, почту через почтовый сервер и запустить еще какой-нибудь перехватчик не позволяют размеры организации.

Появились проблемы утечки корпоративной информации, хочу выяснить кто.
  • 0

#2
T!n-toM

T!n-toM
  • Постоялец
  • 369 сообщений
не повезло вашей компании :) :)

а что такое практикуют?
  • 0

#3
sergwolf

sergwolf

    Captain

  • В доску свой
  • 2 707 сообщений
Если нужно комплексное решение по информационной безопасности стучитесь в ЛС, работаю как раз в этой области.
  • 0

#4
Fellan

Fellan
  • Завсегдатай
  • 178 сообщений
LanDetective заюзай. Что понравилось - умеет перехватывать и агент тоже.
  • 0

#5
Bomba!

Bomba!

    хакинтошник

  • В доску свой
  • 8 247 сообщений

' date='14.12.2009, 18:00' post='11028975']
Появились проблемы утечки корпоративной информации, хочу выяснить кто.

Хм однако - а зарплату сотрудникам платить не пробовали?
:D
  • 0

#6
[burn]

[burn]
  • Завсегдатай
  • 204 сообщений

LanDetective заюзай. Что понравилось - умеет перехватывать и агент тоже.

Я уже юзал LanDetective и подобные снифферы, всё это понятно. То что LanDetective удобно перехватывает любую почту это хорошо, но он не перехватывает на microsoft exchange, и не перехватывает Skype. Всё это прикольно, можно поиграться, последить за кем-то, но не в организации в 250 машин…

Нужно комплексное решение, удобное, рассчитанное на большое кол-во пользователей. Чтобы репорты были, чтобы группировка пользователей, чтобы всё наглядно, а не тупо тыкать и просматривать каждую вебстраницу, которую смотрел сотрудник, или что он там написал в письме, которых у нас тысячи за день :rolleyes: . Нужен грамотный шпиён. Плюс со слежкой какие файлы копируются на носители.

Если нужно комплексное решение по информационной безопасности стучитесь в ЛС, работаю как раз в этой области.

Написал. BTW, прога должна быть с возможностью приобрести ее лицензионно, без всяких там нарушений законодательства.

Хм однако - а зарплату сотрудникам платить не пробовали?
:rotate:

Хм, пробовали однако. :) Но кризис, вероятность в такой обстановке своровать информацию велика.

Сообщение отредактировал [burn]: 15.12.2009, 10:19:10

  • 0

#7
PavelSC

PavelSC
  • Свой человек
  • 516 сообщений

' date='15.12.2009, 10:16' post='11035480']
а не тупо тыкать и просматривать каждую вебстраницу, которую смотрел сотрудник, или что он там написал в письме, которых у нас тысячи за день :rolleyes: . Нужен грамотный шпиён.

А как ваш шпиён будет узнавать конфиденциальная корпоративная информация в письме или нет? А если человек пишет письмо через браузер? Так что все ручками.

Плюс со слежкой какие файлы копируются на носители.

Отключите съемные носители в системе и не заморачивайтесь.
  • 0

#8
T!n-toM

T!n-toM
  • Постоялец
  • 369 сообщений

Отключите съемные носители в системе и не заморачивайтесь.

можно отключить USB порты, а как отключить носители? :rotate:
и даже в первом случае - как же быть с USB перефирией? :rolleyes:
  • 0

#9
sergwolf

sergwolf

    Captain

  • В доску свой
  • 2 707 сообщений


Отключите съемные носители в системе и не заморачивайтесь.

можно отключить USB порты, а как отключить носители? :rotate:
и даже в первом случае - как же быть с USB перефирией? :rolleyes:


Есть много программок которые работаеют по сети и отключают/мониторят USB и даже показывают что отпровлялось на печать...
  • 0

#10
[burn]

[burn]
  • Завсегдатай
  • 204 сообщений

' date='15.12.2009, 10:16' post='11035480']
а не тупо тыкать и просматривать каждую вебстраницу, которую смотрел сотрудник, или что он там написал в письме, которых у нас тысячи за день :rolleyes: . Нужен грамотный шпиён.

А как ваш шпиён будет узнавать конфиденциальная корпоративная информация в письме или нет? А если человек пишет письмо через браузер? Так что все ручками.

К примеру, был бы правильный интерфейс где можно упорядочить все письма за день, у которых есть вложения. Или сделать поиск по содержанию письма по ключевым словам.

Отключите съемные носители в системе и не заморачивайтесь.

Такой вариант не подходит, у нас есть отделы, которые пользуются накопителями. Кстати именно у них есть доступ к ценной информации :rotate:
  • 0

#11
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений
Отключить средствами групповых политик все съемные носители информации, запретить на проксе аськи-агенты-скайпы, на Эксчендже поставить фильт ра определенные комбинации слов, на принт-сервере включить протоколирование распечатанной документации, ввести в штат специалистов службы безопасности - и будет Вам счастье.
И, да! Не жмотиться на расходы в сфере безопасности-потом дороже вылезет. :rolleyes:
  • 0

#12
hes

hes
  • В доску свой
  • 1 567 сообщений

Отключить средствами групповых политик все съемные носители информации, запретить на проксе аськи-агенты-скайпы, на Эксчендже поставить фильт ра определенные комбинации слов, на принт-сервере включить протоколирование распечатанной документации, ввести в штат специалистов службы безопасности - и будет Вам счастье.
И, да! Не жмотиться на расходы в сфере безопасности-потом дороже вылезет. :rolleyes:

с программистами/админами такие приколы не пройдут - все что надо отключат, обойдут :rotate: факт
  • 0

#13
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений


Отключить средствами групповых политик все съемные носители информации, запретить на проксе аськи-агенты-скайпы, на Эксчендже поставить фильт ра определенные комбинации слов, на принт-сервере включить протоколирование распечатанной документации, ввести в штат специалистов службы безопасности - и будет Вам счастье.
И, да! Не жмотиться на расходы в сфере безопасности-потом дороже вылезет. :rolleyes:

с программистами/админами такие приколы не пройдут - все что надо отключат, обойдут :rotate: факт

При желании - много чего можно обойти.
Посему-на СБ не надо скупиться ,а равно и не ставить сотрудников между выбором: работать и получать хорошие деньги, либо сливать инфу конкурентом.
Любой, даже самой навороченной программой эту проблему не решишь.
  • 0

#14
svd79

svd79
  • Завсегдатай
  • 103 сообщений
у меня из всего это го вопрос, а так ли это критично? Вы же не сможите на человечиский мозг пароли поставить :rolleyes:
  • 0

#15
sergwolf

sergwolf

    Captain

  • В доску свой
  • 2 707 сообщений

у меня из всего это го вопрос, а так ли это критично? Вы же не сможите на человечиский мозг пароли поставить :rolleyes:


Конечно нет, но можно просто снизить риск утечки!
  • 0

#16
[burn]

[burn]
  • Завсегдатай
  • 204 сообщений
}{APJIu
Эх если бы я работал в компьютерном клубе я бы давно уже всё запретил. :spy: Но в организации, которая работает, запретить всё не получиться, иначе встанет и вся работа. В этом плане нужна именно гибкость. Поэтому, у меня больше вопрос стоИт в плане мониторинга, чем просто отключать и запрещать всё.

у меня из всего это го вопрос, а так ли это критично? Вы же не сможите на человечиский мозг пароли поставить :D

Вы к счастью даже не представляете на сколько это критично! :smoke: Сколько стоит слить базу данных компании, или просто файлик с информацией стоимостью тысячи ye утащить. Думаю тот факт, что люди будут знать о мониторинге их дейтсвий уже сократит вероятность утечки данных, как упомянул sergwolf.

Сообщение отредактировал [burn]: 15.12.2009, 13:48:13

  • 0

#17
[burn]

[burn]
  • Завсегдатай
  • 204 сообщений
глюк

Сообщение отредактировал [burn]: 15.12.2009, 13:47:53

  • 0

#18
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений

' date='15.12.2009, 13:46' post='11039559']
}{APJIu
Эх если бы я работал в компьютерном клубе я бы давно уже всё запретил. :spy: Но в организации, которая работает, запретить всё не получиться, иначе встанет и вся работа.

Хм, знаю множество компаний, которые работают с маниакально настроенным прокси и принципиально запрещенными IM-клиентами. И ничего-отлично справляются.

' date='15.12.2009, 13:46' post='11039559']
Думаю тот факт, что люди будут знать о мониторинге их дейтсвий уже сократит вероятность утечки данных

Можно в конторе запустить слух о том, что такую систему внедрили и понавтыкали сотни беспроводных шпионских видеокамер. На дурака-сработает. :smoke:
  • 0

#19
Bomba!

Bomba!

    хакинтошник

  • В доску свой
  • 8 247 сообщений
Я кстати про зарплату не зря писал... как говорят специалисты по безопасности самое уязвимое место это человек, можно просто тупо перекупить сисадмина и никакие техсредства тут не помогут.
  • 0

#20
Unforgivable sinner

Unforgivable sinner

    "Без права на ошибку"

  • В доску свой
  • 3 348 сообщений
Ну про скайп сразу могу сказать...сниферить не получится, его итальянская мафия именно поэтому и использует :D шифрование там отлично реализовано. Зарубить да, можно и несложно как и любой IM и PTP клиент.

То что вы хотите, какой то одной системой или аппаратным решением не реализовать. Нужен комплекс мер по снижению риска утечки и стоит это определенных денег. А начать нужно с проведения хотя бы внутреннего аудита ИБ собственными средствами. Анализ используемой в организации информации по категориям доступа (общая, ограниченного пользования, коммерческая тайна). Иметь четкое документированное представление о потоках информации в организации с детализацией групп по уровню доступа (администратор, пользователь, редактор, разработчик, поддержка, внешний аутсорсинг и т.п.). С последующим анализом привилегий пользователей.

Проверка работы и анализ эффективности действующих процедур по ограничению доступа к конфиденциальной информации была бы тоже нелишней (а то зачастую флэшками типа нельзя пользоваться, а вот хелпдэск с терабайтными винтами съемными ходит по конторе). Это все делается при желании за 2-3 недели, если контора небольшая и территориально компактна.

Когда вы получите четкое понимание того что происходит у вас на всех этапах формирования, обработки, использования и внешнего взаимодействия информации внутри организации, легче будет определить области риска. Зачастую какие то административно-организационные меры уже могут помочь (запрет использования персональных внешних носителей, мобильных телефонов, фото-видео оборудования, КМА, личный досмотр сотрудников, допущенных к работе с закрытой информацией).

Ну а советовать о внедрении чего-то, а тем более говорить о конкретных моделях аппаратных решений и типах необходимого вам ПО невозможно, не зная специфики вашей деятельности.

Постарайтесь объяснить руководству, что вы прежде всего не можете давать никакой гарантии поимки злоумышленника или снижения рисков утечки в последующем до 0% и для начала неплохо бы выделить какие-то человеческие и материальные ресурсы хотя ты для базового аудита и элементарного консалтинга тех, кто этим занимается профессионально. Либо иметь в штате квалифицированного специалиста в этой области, а не админа домена, на которого повесили это все за спасибо. Как тут Харли сказал, если в конторе даже слух пойдет о том, что принимаются меры по обеспечению надлежащего уровня ИБ, уже будет хорошо.
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.