|
Краснодарское высшее военное училище имени генерала армии Штеменко С.М. | |
|
|
|
|
Новые средства защиты информации на рынке ИБ, Информация о СрЗИ и о инновационных разработках |
|
|
|
9.10.2012, 15:52
|
Адмирал
Группа: Вершители
Сообщений: 6240
Регистрация: 22.6.2007
Из: Москва
Пользователь №: 183
Год выпуска:1987
Репутация : 0 (3195)0 (3195)
|
Вообщем, рассказываю своими словами. Сейчас уже во многих прогрессивных организациях даже нашей страны вопросы безопасности, связанные с обеспечением защиты стационарной ит-инфраструктуры отодвигаются на второй план. Следуя законам технического прогресса, народ перевооружается. Сейчас у всех сотовые с кучей дополнительных функций, смартфоны, КПК и др. аналогичная хрень. Их производительность и другие возможности по обработке и хранению инфы сопоставимы с возможностями ПК и ноутов. Отсюда и проблема: как обеспечить их безопасность? SafePhone. Есть серверная часть. Клиенты устанавливаются на телефоны и смартфоны. В результате этого, данных телефон становится устойчив к любой несанкционированной модификации его софтверной части. Через сервер можно также в любой момент времени видеть местонахождения его владельца. По карте прорисовывается его маршрут передвижения, который хранится в виде истории и можно его увидеть за любое прошедшее время. Удаленно можно через этого клиента можно управлять функциями телефона, ограничивая или контролируя их. При интеграции со СКУД можно обеспечить вход по данному телефону, прикладывая его к считывателю на двери (к примеру). При этом можно настроить так, что при входе этим способом в определенные помещения, у телефона отключается камера, диктофон и другие вспомогательные функции или блокирование телефона полностью. При выходе - все это обратно включается.
|
|
|
|
|
10.10.2012, 10:12
|
Адмирал
Группа: Вершители
Сообщений: 6240
Регистрация: 22.6.2007
Из: Москва
Пользователь №: 183
Год выпуска:1987
Репутация : 0 (3195)0 (3195)
|
Цитата(aleks @ 9.10.2012, 23:11) Человеческий фактор не победит никакая техника. Ну, допустим, это отчасти заблуждение. Данный "фактор" срабатывает, когда его много, модели защиты нет, а "техники" мало и используется она заплаточно, бездумно и бессистемно. А наличие такого фактора не является основанием нихрена не делать. Представляю, подхожу к бигбоссу и говорю ему, типа, защищать ничего не будем, один хрен идеально не защитим и все равно скомуниздят. После такого "технико-коммерческого предложения" можно смело идти за трудовой книжкой.
|
|
|
|
|
10.10.2012, 20:36
|
маршал
Группа: Наши люди
Сообщений: 6917
Регистрация: 21.5.2008
Из: Stuttgart
Пользователь №: 984
Год выпуска:1992
Репутация : 0 (5825)0 (5825)
|
Цитата(aleks @ 10.10.2012, 20:31) Удивлён условностям. Никто и никогда не погасит человеческий фактор. я согласен..всегда можно кому то сделать предложение от которого трудно или невозможно отказаться... (IMG: http://www.shtemenko.ru/forumn/style_emoticons/default/rolleyes.gif)
|
|
|
|
|
11.10.2012, 14:34
|
Адмирал
Группа: Вершители
Сообщений: 6240
Регистрация: 22.6.2007
Из: Москва
Пользователь №: 183
Год выпуска:1987
Репутация : 0 (3195)0 (3195)
|
Цитата(aleks @ 10.10.2012, 21:31) Удивлён условностям. Никто и никогда не погасит человеческий фактор. Хм, либо о разном толкуем, либо я не по-русски пишу. (IMG: http://www.shtemenko.ru/forumn/style_emoticons/default/clapping.gif)
|
|
|
|
|
19.10.2012, 10:40
|
Адмирал
Группа: Вершители
Сообщений: 6240
Регистрация: 22.6.2007
Из: Москва
Пользователь №: 183
Год выпуска:1987
Репутация : 0 (3195)0 (3195)
|
Цитата(Lukich @ 19.10.2012, 10:00) Спокойно Тимур!
Ты говоришь с позиции специалиста, а коллеги с позиции обывателя.
Согласен, чем больше возможностей у внутреннего нарушителя, тем чаще проходит утечка. А если большая часть реализуемых угроз защищена, тем более на корпоративном уровне доведено до сотрудников, тем меньше шансов осуществить данную угрозу. Да и при проведении расследования случаев утечки или анализов ситуаций, все происходит "быстро и без пыли"! Ладно, спокойно расскажу "для обывателя" про "деактивацию тети-майора" на примере одной из подсистем, реализованной на площадке одного из наших заказчиков. Юзеры на компах с минимальными правами, вай-фай и блютуз на них в дауне, на компах установлено ПО, регламентирующее доступ к любым портам ввода-вывода. У большинства все заблокировано, а у кого разрешено, то только на чтение. У отдельных же (сообразно их бизнес-процессам) разрешена запись. Но только на зарегиные носители (по их "железным" номерам), иные просто нельзя подмапить технически. Любое копирование на эти съемные носители оставляет на спец. серванте теневую копию копируемого, админы о факте копирования извещаются алертами. Контроль передачи по сети и за ее пределы (в инет) производится другими средствами (на шлюзах) с возможностью блокирования трафика, но это уже защита от других угроз. Так скажу: при грамотно выстроенной комплексной защите с соответствующим ее бюджетом и оргсоставляющей со стороны сотрудников ИБ (если их не по объявлению понабирали), инсайду места практически нет. Разумеется, конечно можно фотографировать и экран монитора фотоаппаратом или склеивать стружку от бумажных документов из шредеров...
|
|
|
|
|
19.10.2012, 20:28
|
маршал
Группа: Они ушли
Сообщений: 3124
Регистрация: 12.9.2011
Из: Краснодар
Пользователь №: 1861
Год выпуска:1989
Репутация : 0 (3605)0 (3605)
|
Цитата(aleks @ 19.10.2012, 21:02) Намного приятно для личного обогащения купить вертушку на КПП за 8 тыс баков, что наши финслужащие и делают. На такую систему защиты денег не выбить в армии никогда. Всё, что мы реализовываем как политику безопасности на объектах информационной деятельности фуфло. Я называю это жалкой попыткой закрыть каналы утечки информации пачкой офисной бумаги. Что и приводит, конечно, к тёткам-майорам. Алекс, не парься. И коммерсантов хрен убедишь, что инф. защита нужна современная. На, практически все предложения, один вопрос: "А подешевле, нельзя?"... И стоишь, как баран перед новыми воротами. Очень им хочется ответить: "Льзя, но почему?" Так, что брат защищает каждый (кто из наших) как начальство дозволяет... Кто не согласен, обоснуй!
|
|
|
|
|
19.10.2012, 21:21
|
маршал
Группа: Они ушли
Сообщений: 3124
Регистрация: 12.9.2011
Из: Краснодар
Пользователь №: 1861
Год выпуска:1989
Репутация : 0 (3605)0 (3605)
|
Цитата(Hunter @ 19.10.2012, 21:53) И отлично. Вот мы здесь сами себе и доказали. Проблема не в мифически непобедимом "человеческом факторе", а в бюджете на ИБ и уровне компетентности причастных лиц по созданию систем защиты. Не согласен, что "человеческий фактор" настолько-уж "мифически непобедим". Да, при разных уровнях организации защиты его влияние, соответственно различно, но этот фактор присутствует везде, где есть человеки. Коллеги, мы с вами можем бесконечно долго, судить и рядить по этому поводу, но "Это, есть факт. месье Дюк"(ц). ПЫ.СЫ. Надеюсь, что сомнение в компетентности причастных лиц - это, о руководстве?
|
|
|
|
|
19.10.2012, 21:38
|
маршал
Группа: Наши люди
Сообщений: 6917
Регистрация: 21.5.2008
Из: Stuttgart
Пользователь №: 984
Год выпуска:1992
Репутация : 0 (5825)0 (5825)
|
Придётся и мне не много приоткрыть свою занавесу занятий ..я тоже отвечаю косвенно правда, за безопасность банков к примеру...я занимаюсь жалюзями , решётками . гаражными воротами и прочей хренью... (IMG: http://www.shtemenko.ru/forumn/style_emoticons/default/pleasantry.gif)
|
|
|
|
|
19.10.2012, 22:59
|
маршал
Группа: Они ушли
Сообщений: 3124
Регистрация: 12.9.2011
Из: Краснодар
Пользователь №: 1861
Год выпуска:1989
Репутация : 0 (3605)0 (3605)
|
Цитата(miroslav @ 19.10.2012, 22:38) Придётся и мне не много приоткрыть свою занавесу занятий ..я тоже отвечаю косвенно правда, за безопасность банков к примеру...я занимаюсь жалюзями , решётками . гаражными воротами и прочей хренью... (IMG: http://www.shtemenko.ru/forumn/style_emoticons/default/pleasantry.gif) Это, один из аспектов инф. безопасности. Информация, она ведь с любой стороны "подлянки" ожидает.
|
|
|
|
|
13.11.2012, 14:53
|
Полковник
Группа: Наши люди
Сообщений: 1681
Регистрация: 21.5.2007
Из: Москва
Пользователь №: 87
Год выпуска:1995
Репутация : 0 (2612)0 (2612)
|
Почитал. Как-то оно уныло, Тимур. Такое ощущение, что ИБ толчется на месте второй десяток лет. А еще, как в том анекдоте про назойливого десантника, оракл просто заипал. Если слышу оракл - понимаю, распил и игла. Бюджет проекта пляшет от официального прайса, а вендор сделает половинную скидку, явную или неявную, как удобно продавцу. Как руководителю, по мне PostgreSQL и Open Source форевер! (IMG: http://www.shtemenko.ru/forumn/style_emoticons/default/pleasantry.gif) Лет 6-7 назад по халтуре делал приблуду на python с библиотеками gd и md5 на базу postgresql (про MVC тогда только слышали). Скажем так, саму приблуду делал до кучи, больше из личного азарта, чем по нужде. Она не прижилась из-за избыточности мер, в боевом режиме не использовалась и сдохла на этапе интеграции с основным приложением. Но сама идея была какова! Изящна, грациозна! (себя как не похвалить))))) Скрипт при формировании документа (отчета PDF) присваивал копии случайный номер, считал хэш md5, преобразовывал данные в два десятка неприметных артефактов, которые накладывались через gd на каждые 3 или 4 квадратных сантиметра тела документа. А скрипт анализатора, написанный на VBA (MS Access + ODBC к Postgres), мог при необходимости эти артефакты преобразовать в номер копии + md5 и сравнить с базой. Воспроизводить документ в MS Word злоумышленнику было бесполезно. Более того, при анализе скана оригинального документа целостность артефактов всегда была близка к 100%, а после ксерокса, что удивительно, падала до 70%, а чаще ниже. Когда это обнаружилось сделал так, что анализатор сообщал пользователю о возможной подделке. А для распознания md5 и сравнения с оригиналом документа, выяснения кто и когда печатал было достаточно соответствия 20-30% на документ в 1 лист A4. Надеюсь 7 лет спустя «SafeCopy» делает что-то подобное, только в виде сервиса между приложением и принтером? (IMG: http://www.shtemenko.ru/forumn/style_emoticons/default/good.gif) Земля круглая!
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|