От Student
К Kimsky
Дата 02.04.2007 18:09:20
Рубрики Современность; Флот;

"Не умеешь - не берись"

>утащить нужную информацию с компа после пяти минут геморроя. Вора это не остановит. Обычному пользователю обеспечивает неудобства. Подробнее - увы.

Посмотрел бы я, как бы Вы за пять минут (или хотя бы за пять дней) утащили 3 Гб информации в одной из компаний, где я такую систему строил (до этого - таскали регулярно). А от запоминания строчки никакой метод не застрахует - однако подход "ну и не фиг тогда париться" как-то не находил понимания ни у кого. Больно много унести за раз можно было. Это не говоря о том, что 99% персонала устройства переноса информации для РАБОТЫ не нужны.
Думается мне, что Вы достаточно далеки от области защиты информации.

С уважением,
Student

От Rwester
К Student (02.04.2007 18:09:20)
Дата 02.04.2007 22:57:39

стырить-то можно

Здравствуйте!

>Посмотрел бы я, как бы Вы за пять минут (или хотя бы за пять дней) утащили 3 Гб информации в одной из компаний, где я такую систему строил (до этого - таскали регулярно).
Даже не сомневайтесь (эти три гига сольете - например - вы и блаародно передадите одной маленькой дискеткой как в анекдоте). Вопрос лучше немного по-другому ставить: данная система резко сокращает источники утечки и позволяет их контролировать. И ценность этой инфы в плане затратности на доставание тоже нехило возрастет.

Система действительно помогает, но гарантий нет и не будет.

Рвестер, с уважением

От Student
К Rwester (02.04.2007 22:57:39)
Дата 03.04.2007 10:29:49

Re: стырить-то можно

>Здравствуйте!


>Даже не сомневайтесь (эти три гига сольете - например - вы и блаародно передадите одной маленькой дискеткой как в анекдоте). Вопрос лучше немного по-другому ставить: данная система резко сокращает источники утечки и позволяет их контролировать. И ценность этой инфы в плане затратности на доставание тоже нехило возрастет.

>Система действительно помогает, но гарантий нет и не будет.

Так я о том выше и говорил! Ж:-) Кстати, именно ко мне именно с такими предложениями (слить кое-чего в указанных объёмах) во время работы в описанной компании и подкатывались. Ж;-)

С уважением,
Student

От Dimka
К Student (03.04.2007 10:29:49)
Дата 03.04.2007 11:19:40

Re: стырить-то можно

>Так я о том выше и говорил! Ж:-) Кстати, именно ко мне именно с такими предложениями (слить кое-чего в указанных объёмах) во время работы в описанной компании и подкатывались. Ж;-)
>С уважением,
>Student
и что это предложение было сформулировано не так,
что от него нельзя было отказаться?

От Student
К Dimka (03.04.2007 11:19:40)
Дата 03.04.2007 11:54:52

Re: стырить-то можно

>и что это предложение было сформулировано не так,
>что от него нельзя было отказаться?

Нужна изрядная изобретательность, чтобы сделать мне предложение, от которого я не могу отказаться. Мне в голову, по крайней мере, ничего не приходит. Это раз.
Два - я и согласился, собственно... С ведома руководства родной СБ. Ж;-)
А вообще - уходим в глубокий офтоп, так что лучше подвязать. Ж;-)

С уважением,
Student

От Kimsky
К Student (02.04.2007 18:09:20)
Дата 02.04.2007 21:36:19

Думайте что угодно, я больше излагать не рискну.

>Думается мне, что Вы достаточно далеки от области защиты информации.

Здесь Вы правы - и это не было помехой...

От Mikkom
К Student (02.04.2007 18:09:20)
Дата 02.04.2007 19:25:25

Легко, путем снятия жесткого диска физически (-)


От Captain Africa
К Mikkom (02.04.2007 19:25:25)
Дата 03.04.2007 11:01:22

По хорошему у пользователей не должно быть жесткого диска

А должен быть тонкий клиент. И все. Собственно в компании в которой я работаю так бОльшая часть пользователей работает, особенно удаленные пользователи. И хрен там чего утащишь из запертой серверной в отдельном здании с охраной.

Какой-то дурацкий спор ни о чем... обеспечение безопасности это комплекс мероприятий, для каждой ситуации уникальный и универсальных рецептов не существует.

От Объект 172М
К Mikkom (02.04.2007 19:25:25)
Дата 02.04.2007 20:29:27

А если комп оплобмирован, и каждое утро и вечер ...

... приходят "особисты" для проверки?

100% гарантии вам не кто не даст, наверно только Бог, а вот минимизировать вероятность утечки можно.

От Antenna
К Объект 172М (02.04.2007 20:29:27)
Дата 02.04.2007 20:51:20

Re: А если

Почти всегда есть эксель, а в нем бейсик. Клацаем прожку (50 строк) переводящую охраняемую базу в мигания нум-лока или участка экрана. К нум-локу или участку экрана прислоняем принесенный из дома фломастер с флешкой и фотодиодом.

От Объект 172М
К Antenna (02.04.2007 20:51:20)
Дата 02.04.2007 21:23:09

Вы велосипед придумываете ...

>Почти всегда есть эксель, а в нем бейсик. Клацаем прожку (50 строк) переводящую охраняемую базу в мигания нум-лока или участка экрана. К нум-локу или участку экрана прислоняем принесенный из дома фломастер с флешкой и фотодиодом.


... легче сам сист. блок выкрасть, в большинстве случаев, или найти другой источник информации.

От Antenna
К Объект 172М (02.04.2007 21:23:09)
Дата 02.04.2007 21:49:44

Re: Вы велосипед

>... легче сам сист. блок выкрасть, в большинстве случаев, или найти другой источник информации.
В случае бездисковой рабочей станции-терминала очень интересно будет выглядеть выкрадывание системного блока.
Еще в случае со светодиодом жертва не будет знать о краже.

От Antenna
К Antenna (02.04.2007 21:49:44)
Дата 02.04.2007 22:17:46

Небольшая зарисовка

Работают сотрудники на бездисковых рабочих станциях. Сервер стоит у частного лица (труднее обыскать) в другом квартале города. Зеркало расположено на другой стороне земного шара. Инфа на диске шифруется на лету, трафик шифруется. Около рейд массива сервера сидит специальный чел с пистолетом. Единственная задача чела-в случае нападения прострелить диски сервера.
Из жизни коммерческих структур.

От И. Кошкин
К Antenna (02.04.2007 22:17:46)
Дата 02.04.2007 23:36:01

Re: Небольшая зарисовка

Я вас приветствую! Хррр. Хрррр. Ххуррагх!
> Единственная задача чела-в случае нападения прострелить диски сервера.

А почему не с гранатой? Подорвать себя и врагов - да и от сервера мало что останется. А сидит у частного лица? Все время? А если в туалет - его подменяют?

>Из жизни коммерческих структур.

Это что же за коммерческие структуры в России так работают? Нет, вы не думайте, что я не верю...

И. Кошкин

От SadStar3
К И. Кошкин (02.04.2007 23:36:01)
Дата 03.04.2007 06:09:19

Туалет тут же рядом с сервером (-)


От Андю
К И. Кошкин (02.04.2007 23:36:01)
Дата 03.04.2007 00:22:11

Да, феерично. Знакомым французским конторам до этого бесконечно далеко. :-) (-)


От Rwester
К И. Кошкин (02.04.2007 23:36:01)
Дата 02.04.2007 23:46:47

будучи в городе Большие Склады

Здравствуйте!

>>Из жизни коммерческих структур.
>Это что же за коммерческие структуры в России так работают? Нет, вы не думайте, что я не верю...
как раз был в такой околобанковской (или просто банковской?). Занимается обналичкой в каком-то смысле;-)))

Рвестер, с уважением

От И. Кошкин
К Rwester (02.04.2007 23:46:47)
Дата 03.04.2007 02:12:20

Т. е. они преступники, я правильно понял? (-)


От Rwester
К И. Кошкин (03.04.2007 02:12:20)
Дата 03.04.2007 07:45:44

да, они преступники

Здравствуйте!

поскольку их деятельность определяется серией статей УК.

Рвестер, с уважением

От И. Кошкин
К Rwester (03.04.2007 07:45:44)
Дата 03.04.2007 09:20:57

тогда зачем называть их "коммерческими структурами"? (-)


От Лейтенант
К И. Кошкин (03.04.2007 09:20:57)
Дата 03.04.2007 11:24:35

В нашей стране - это синонимы (и никакого смайлика) (-)


От Объект 172М
К Antenna (02.04.2007 21:49:44)
Дата 02.04.2007 22:17:02

Вы можете придумать миллионы способов снятия информации ...

>>... легче сам сист. блок выкрасть, в большинстве случаев, или найти другой источник информации.
> В случае бездисковой рабочей станции-терминала очень интересно будет выглядеть выкрадывание системного блока.
>Еще в случае со светодиодом жертва не будет знать о краже.

...,но не забудьте, что с другой стороны тоже не профаны сидят, это как борьба меча и щита.

а потом к вам придут дяди в форме и с наручниками,и покажут видео, как вы воруете информацию, причем знать не будите про камеры.

Ps на каждую хитрую гайку, найдется свой болт.

От ДмМохов
К Antenna (02.04.2007 20:51:20)
Дата 02.04.2007 21:01:31

Не получицца. Фотодиод - он вроде бы для свечения предназначен.

А вот "перевести базу" в beep'ы и записать на магнитофон вполне можно.


От Antenna
К ДмМохов (02.04.2007 21:01:31)
Дата 02.04.2007 21:08:08

Re: Не получицца....

Учим матчасть-светится светодиод, принимает фотодиод.
А бипы тоже хорошо, можно ФМ-4 применить, быстрее будет.

От Ghostrider
К Mikkom (02.04.2007 19:25:25)
Дата 02.04.2007 19:35:33

Re: Замок на корпус+ сигналка на случай его вскрытия.

Это к тому же очень хорошо помогает от хищения "железок" типа оперативки нечистыми на руку работниками.

От Паршев
К Mikkom (02.04.2007 19:25:25)
Дата 02.04.2007 19:27:07

А есть крепёжные винты хитрые (-)