Наши преимущества

Произвол администатора

Предлагаю такой вариант:
Во время работы отключаться от сети, я так понимаю что это не критично для работы. Когда нужен инет или сеть - сохраняемся, результаты в rar с паролем как рекомендовалось выше и подключаем заново сеть
Так себе вариан, конечно, но все же...
 
Tritex сказал(а):
Огромное спасибо Всем. Так и сделаю. Поставлю Firewall и попрячу всё в РАР.
Только вот какой Firewall лудше поставить для работы в сети, или подойдёт Outpost?
я просто прозреваю, такого насоветовали офигеть, ты можеш подрабатывать уже вместо админа (еще бы посоветовали создать дмззон создать контролер домена поставить и тд :) ) возми крипто прогу (в конечном счете запакуй раром или носи с собой ) да запакуй все что хочеш, проблем, прог валом. а советы типа настрой фаервол и тд - несоветую, имхо админ за это денег имеет.
 
В виду жадности наших работодателей, в большинстве организаций СисАдмин еще , по совместительству, является администратором безопасности, поэтому чтобы информация осталась в тайне, существует простой способ, заархивировать ее с паролем и все, и пароль сделать не менее 10 символов:))
 
Простых способов не существует. Надо чтобы автор обратился к специалисту лично и решил эту проблему
 
Вот тебе самые простые и довольно действенные методы.
Защитит даже от полу профи ...(осмелюсь предположить что даже от профи)
Затраты - примерно до 60 $

Метод №1Создать криптованный контейнер (BestCrypt) на от 3-х гигов размером ,запаролить паролем длинной от 30 символов (включая Регистр, цифры и специальные символы).
Пароль записать в txt фаил. Txt документ кинуть на флешку.
При вводе пароля на контейнер втыкаешь флешку, открываешь TXT документ и методом Copy&Past вводишь пароль.
Открыл контейнер, вытащил флешку с паролем.

Почему на флешке ? чтобы он не нашел пароль на твоей машине в твое отсутствие.
Почему Copy&Past?
1.Муторно набивать и запоминать пароль длинной от 30 символов длиннной.
2.В случае применения кейлогера твоим админом, это в какойто мере обезопасит тебя от простого логера, так как ты не набиваешь на клавиатуре пароль а просто делаешь Copy&Past.
В Логах стандартных кейлогерово выглядеть это будет примерно так

WinActiv - 'BestCrypt - Drive 'F:'' in Module : 'C:\PROGRAM FILES\JETICO\BESTCRYPT\BESTCRYPT.EXE';

WinActiv - '' in Module : Can not detect';

WinActiv - '111 - Блокнот' in Module : 'C:\WINDOWS\NOTEPAD.EXE';

WinActiv - '<Ctrl><c><Ctrl><V>

Более продвинутые кейлогеры умеют копировать в нужный момент буфер обмена.

В этом случае используем метод №2
Можно Создать криптованный контейнер (BestCrypt) на 1,5 гига размером и хранить его на отдельной флешке №1
(1,5 гига потому как самая большая флешка которую я видел была размером 2 гига, найдете больше - ваша радость)

Пароль к этому контейнеру также храните на другой (второй) флешке №2.
Также подключайте и отключайте флешку №2 с паролем ТОЛЬКО при активации контейнера. Открыл контейнер, вытащил флешку №2 с паролем.
Закончился рабочий день, выташили флешку №1 с криптованным контейнером и положили в сейф или забрали с собой.

Даже если в течении рабочего дня админ захочет украсть у вас контейнер с флешки вы сразуже это заметите по активности флешки и большому исходящему трафику.
При подозрении на несанкционированное копирование НЕМЕДЛЕННО программно отключайте контейнер (процесс займет не более 10 секунд) и извлейкаете флешку.
Меняйте пароль на контейнере раз в неделю и/или при подозрении на компромитацию.

Честно говоря вариантов ТАК много. В плоть до применения системы "Одноразового блокнота" :)
Но имеет смысл примять их только для действительно важной информации.
Не пароль же от Dial-up прятать на двух флешках.

Чем ценнее информация тем меньше доверия кому либо вообще. :)
Это вообще основа всего.
 
Последнее редактирование модератором:
truecrypt - абс. бесплатен. Надежен как танк. Никаких админ райт - достаточно иметь права создавать файлы. Два пароля - первый раскрывается когда по мордам, второй когда паяльник. BestCrypt -> null.
 
У меня как-то прога была интересная, которая в любой файл может скрыть любой другой файл, причём всё это можно запоролить. Файл в который прячется нужная вам информация не теряет функциональности, увеличивается только размер..Если интересно могу поискать эту прогу и расказать поподробнее..
 
поставь "сейф" - это прога такая и храни там всю доку и никто не подберёт пароль и даже следа присутствия этих файлов на машине не обнаружит
 
Уважаемые Сисадмины подскажите пожалуйса как уберечь инфу от администратора сети - ворует гад на благо конкурентов. :fai:

Предложение от бывшего админа:
1. На локальной станции получить права локального админа (прога есть в составе Winternals).
2. Исключить доменного админа из группы локальных админов
3. Поменять пароль локального админа
4. Выключить локальный сервис SERVER
5. Поставить PGP диск
6. Использовать сложные пароли типа Lf ghjckfdbncz bvz Hj;lthf Zyuf (Да прославится имя Роджера Янга)
7. Поменять биосовуй пароль и запретить загрузку с не жесткого диска.

PS> Не сочтите за флуд - это выстраданный опыт!
 
Еще вариант:
Можно просто поставить пароль на сам жесткий диск на низком уровне(вообще функция будто скрыта, но такие проги как MHDD, например, умеют это делать).
Конечно, я не совсем доверяю такой защите данных(подозреваю, что пасс можно сбросить.... как в БИОСе, например), но если кто-то и сбросит пасс, то ты точно будешь знать, что можно бить рыло админу.
А вообще лучше сочитать даный метод с файлами-контейнерами на этом же диске.
 
Еще проще хранить секретную информацию на флешке в зашифрованном виде. Кстати обычно на ней уже есть средства для шифрования
 
Еще проще хранить секретную информацию на флешке в зашифрованном виде. Кстати обычно на ней уже есть средства для шифрования

Ну а если админ имеет рутовые права на Вашей рабстанции? :D Он просто подождет, когда откроете контейнер/флэшку - и он в дамках.....
 
Firewall спасет в таком случае

Well, за 5 лет админства еще ни один юзверь от меня фаяволом не закрылся... Что мешает средствами дОменного управления притушить фаявол-сервис и/или скорректировать рулы старт-апским скриптом? Фаявол у пользователя есть послеобеденное развлечение сис.админа...:p
 
только один способ, по результатам этого топика: на работе только думать, все чертежи и расчеты делать на дом. компьютере и на работу приносить в бум. виде. Печально, но это почти так.
 
Верх