Перейти к содержанию

защита папки от копирования


2gringo

Рекомендуемые сообщения

На самом деле проблема решаема, существует спец. ПО, по сути весьма продвинутый вариант DLP ... вопрос только простой - "а оно надо" ? :rolleyes: Логика спец. ПО простая - пусть на ПК есть секретная папка, в ней конфиденциальные документы. Я запускаю Word- у него статутс "не обладает конфиденциальными сведениями" - как следствие, ему разрешено сохранять документы куда угодно. Но если я открою в нем конфиденциальный документ - то статус приложения уже будет другой - "обладает конфиденциальными сведениями уровня X", и сохранить я уже не смогу куда не положено. Равно как если я скопирую в буфер что-то из приложения, имеющего статус "обладает конфиденциальными сведениями", то скопированный в буфер кусок тоже будет считаться конфиденциальным, и при его вставке куда-то приложение-получатель получит статус "обладает конфиденциальными сведениями" (конечно будет перегиб - ведь программа не может понять, насколько конфиденциален скопированный кусочек данных). И такое далется на каждую операцию и на каждое дейтвие, как следствие наличие права на чтение документа не приводит к возможности копировать его или его часть куда-то. Но это не отменяет возможности сфотографировать даные с экрана или применить определенные экзотические методы съема данных, от которых защиты нет. именно поэтому в некоторых ЦОД при входе заставляют полностью раздеться, сканируют голого металлодетектором и выдают свою одежду. При выходе опять раздевают, сканируют и выпроваживают :)

Ссылка на комментарий
Поделиться на другие сайты

тогда попутный вопрос, как создать пользователя без ограничения прав в программах, но в эту папку видео - только чтение, без копирования. А в остальных "мусорках различных" полный доступ

Ссылка на комментарий
Поделиться на другие сайты

Вам ответил Zaitsev Oleg в предыдущем сообщении:

использовать спец. ПО, по сути весьма продвинутый вариант DLP
. ИМХО - игра не стоит свеч.
Ссылка на комментарий
Поделиться на другие сайты

тогда попутный вопрос, как создать пользователя без ограничения прав в программах, но в эту папку видео - только чтение, без копирования. А в остальных "мусорках различных" полный доступ

ну нельзя так, много раз уже говорили :rolleyes: Если есть возможность читать, то есть возможность копирования. Чтобы поставить точку, описываю алгоритм копирования файла A в B:

1. Открыть файл A на чтение

2. Создать файл B (если файл B уже существует, то либо ошибка, либо открываем его и усекаем длинну до нуля)

3. Выделяем некий буфер в памяти. Размер не важен, но влияет на производительность операции копирования, обычно порядка 32-64 кб. Размер буфера N

4. Читаем из файла A данные размером N байт в буфер, определяем реально прочитанный объем N1

5. Записываем из буфера N1 байт в файл B

6. Проверяем, достигли ли мы конца файла A. Если нет, переходим к шагу 4

7. Закрываем файлы A и B, освобождаем буфер в памяти

Вот собственно и весь алгоритм (возможные усовершенствования - условие "не достигли конца файла и N!=N1" после шага 4 - для отлова ошибок и сбоев при чтении). Как несложно видеть, наличие права на чтение позволяет скопировать файл

Ссылка на комментарий
Поделиться на другие сайты

Пожалуй, самым дешёвым вариантом будет покупка нового компьютера для этого контента. Корпус - с замками типа этого На компьютере нужно будет отключить (желательно физически) USB и сетевые разъёмы, демонтировать DVD приводы и при входе в комнату отбирать мобильники и фотоаппараты. :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуй, самым дешёвым вариантом будет покупка нового компьютера для этого контента. Корпус - с замками типа этого На компьютере нужно будет отключить (желательно физически) USB и сетевые разъёмы, демонтировать DVD приводы и при входе в комнату отбирать мобильники и фотоаппараты. :)

А еще при выходе из комнаты пользователь обязан забыть все то, что он там видел :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

А еще при выходе из комнаты пользователь обязан забыть все то, что он там видел :rolleyes:

Доработал идею:

Над дверью, по выходу вешается кирпич. Смотревший выходит, кирпич падает, амнезия обеспечена. Требуются добровольцы для экспериментального определения веса кирписа. :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
×
×
  • Создать...