Size: a a a

Чат ruCyberSecurity

2020 March 18

AM

Alexander Morozov in Чат ruCyberSecurity
Saches
Какой именно, что, например,  по завершение карантина обнаружите, что кто-то когда-то вскрыл системник?
Скадал "до неба", объяснительные с руководителя подразделения и всех присутствующих в помещении. Наказание ответственного.
источник

S

Saches in Чат ruCyberSecurity
Alexander Morozov
Скадал "до неба", объяснительные с руководителя подразделения и всех присутствующих в помещении. Наказание ответственного.
Истерика, конечно нормальное средство защиты. Но данные то уже уплыли и как вы узнаете, кто слил. Может вы и слили, а теперь истерики закатываете и ищите стрелочника...
источник

AI

Aleksandr Isaev in Чат ruCyberSecurity
Да проблема в том что поймать с поличным невозможно
источник

М

Михаил in Чат ruCyberSecurity
Проблема бумажно защитить или реально? Если реально то полный запрет плюс СДЗ ну и пароли на биос
источник

AI

Aleksandr Isaev in Чат ruCyberSecurity
Нужны эффективные меры запрета,  не бумажная защита. петля кстати для замочка имеется на всех блоках видел думаю не плохой вариант
источник

S

Saches in Чат ruCyberSecurity
Aleksandr Isaev
Да проблема в том что поймать с поличным невозможно
Почему? По охраннику рядом с каждым ПК, +видеонаблюдение, +АМДЗ в каждый системник. И бюджет и все при деле. Вот и вся наша нормативка....
Щас меня опять тут забанят...)))
источник

AM

Alexander Morozov in Чат ruCyberSecurity
Saches
Истерика, конечно нормальное средство защиты. Но данные то уже уплыли и как вы узнаете, кто слил. Может вы и слили, а теперь истерики закатываете и ищите стрелочника...
Если данные настолько ценны, то надо перестраивать саму ИС. Чтобы специалисту «отдавались» только данные в рамках конкретного задания.
источник

S

Saches in Чат ruCyberSecurity
Alexander Morozov
Если данные настолько ценны, то надо перестраивать саму ИС. Чтобы специалисту «отдавались» только данные в рамках конкретного задания.
Орг меры? А технических разве нет?
источник

AI

Aleksandr Isaev in Чат ruCyberSecurity
Я просто интересуюсь как реализовано у других
источник

AM

Alexander Morozov in Чат ruCyberSecurity
Saches
Орг меры? А технических разве нет?
Это как раз технические меры. На каждое задание - своя область доступа в ИС.
источник

K

K. in Чат ruCyberSecurity
Aleksandr Isaev
Добрый день коллеги! Подскажите каким образом можно закрыть следующую проблему: компьютеры в домене, usb заблокированы, проблема в следующем остаётся возможность открыть крышку системного блока и подцепить жёсткий диск по sata ну а дальше вы поняли... Какой менее затратный програмный вариант устранения  возможен?
у промышленных системников сигнализация вскрытия корпуса есть, можно настроить сбор событий
источник

S

Saches in Чат ruCyberSecurity
Aleksandr Isaev
Я просто интересуюсь как реализовано у других
Обратите внимание, нигде, кроме РФ, АМДЗ не производят. Это конечно ценная вещь, но не в рамках гражданки. Забугром, используют SecureBoot + TPM + Bitlocker. Вроде бы, там есть бэкдоры, но если ваш потенциальный нарушитель это не сотрудник госдепа, можно на это забить
источник

S

Saches in Чат ruCyberSecurity
K.
у промышленных системников сигнализация вскрытия корпуса есть, можно настроить сбор событий
Поставим офисному планктону  промышленные ПК! + системы контроля!
Бюджет позволит?
источник

AM

Alexander Morozov in Чат ruCyberSecurity
Saches
Обратите внимание, нигде, кроме РФ, АМДЗ не производят. Это конечно ценная вещь, но не в рамках гражданки. Забугром, используют SecureBoot + TPM + Bitlocker. Вроде бы, там есть бэкдоры, но если ваш потенциальный нарушитель это не сотрудник госдепа, можно на это забить
Я не специалист в этом вопросе, но в моем понимании там иначе построен подход к защите. Вместо предотвращения угрозы, они больше сосредоточены на неотвратимости наказания при утечке.
источник

K

K. in Чат ruCyberSecurity
Saches
Поставим офисному планктону  промышленные ПК! + системы контроля!
Бюджет позволит?
а, блин, чаты уже путаю )) сори...
источник

S

Saches in Чат ruCyberSecurity
Alexander Morozov
Я не специалист в этом вопросе, но в моем понимании там иначе построен подход к защите. Вместо предотвращения угрозы, они больше сосредоточены на неотвратимости наказания при утечке.
Вы, как безопасник, данные должны беречь. Прежде всего.
источник

AM

Alexander Morozov in Чат ruCyberSecurity
Saches
Поставим офисному планктону  промышленные ПК! + системы контроля!
Бюджет позволит?
А утечку бюджет позволит?
источник

K

K. in Чат ruCyberSecurity
Я еще хотел написать про то что системники обычно в закрытые шкафы ставят ))
источник

AM

Alexander Morozov in Чат ruCyberSecurity
Saches
Вы, как безопасник, данные должны беречь. Прежде всего.
Безопасность не абсолют, а точка баланса между желаемым и возможным.
источник

S

Saches in Чат ruCyberSecurity
Alexander Morozov
А утечку бюджет позволит?
Вы про затраты на использование встроенных средств венды?
И, к тому же, вероятность утечки ещё никто считать  не научился. Так что не смешите своими сказками
источник