Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

А по поводу сетевых прав - ну нет у них такой возможности.

Даже есл некоторые задачи требуют админских прав.

Локальный админ - и радуйтесь жизни. а в сети - шаг влево/вправо - побег. прыжок на месте - расстрел.

Специфика работы требует, чтобы у пользователей был локальный админ, но особо наглым могу легко влепить юзера с небольшими расширениями... :huh:

думаете пользователи страдают? :D

Я говорил со своими бухгалтерами - одна приволокла кучу вирусов. спрашиваю - где достала? ( у меня в корпоративке извещение пользователей отключено) А что были вирусы? отвечает. пояснил. говорю может вернуть оповещение.

Знаешь ответ? :)

- а зачем? мне главное что бы мои задачи работали. а как ты с сетью и вирусами справляешься - это твои проблемы :D

Зачем мне отвлекаться на вылеченные вирусы

Тебя это удивляет? Как по мне это наиболее правильный метод ведения антивирусной борьбы.

Пользователь должен работать, а не отвлекаться на антивирусные сообщения. По сути для пользователя антивируса нет,

а вот админ где-то там следит за безопасностью и принимает меры...

 

А где достала вирусы? Выбор невелик. Однозначно бухгалтерия должна сидеть без инета и в отдельной рабочей группе.

Значит появление вирусов вызывает человеческий фактор - принесла на флешке/дискете либо нарыла у соседей.

Ещё есть одна особенность. Бухгалтера/финансисты/директора не должны ставить софт сами.

В целях безопасности любую установку софта должен проводить админ. Согласны?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

А где достала вирусы? Выбор невелик. Однозначно бухгалтерия должна сидеть без инета и в отдельной рабочей группе.

А у нас многие сотрудники берут работу домой :huh:

Выбор не велик - либо остаться на работе (а мы находимся далеко за городом и транспорт домой - ну как повезет), либо тоже время затратить дома :D

 

В целях безопасности любую установку софта должен проводить админ. Согласны?

100%

Ссылка на комментарий
Поделиться на другие сайты

То есть производительность - характеристика железа

 

Нуу-у-у, согласиться можно лишь соо-о-очень большой натяжкой. Железо оно и в Африке железо - чем заправишь (хоть бензин для авто, хоть софт для компа) так и тянуть будет. А если еще и нагрузить... :huh:

 

Однозначно бухгалтерия должна сидеть без инета

 

Неплохо бы, но не реально. Каждый работает как минимум с Клиент-Банк + Система отправки отчетов в министерство + курсы валют и разная текучка.

 

В целях безопасности любую установку софта должен проводить админ

Ну это уже чересчур! У нас в обязанности админа вменяется лишь установка системы и ширпотребовского комплекта (ака Офисы, Акады, Акробат, распаковщики и т.п.). Весь специализированный софт на плечах сопровождающих программистов.

Ссылка на комментарий
Поделиться на другие сайты

Пока что такую картину наблюдал лишь у линуксоидов.
Ну... это на работе у меня винды :huh:

 

Ну это уже чересчур! У нас в обязанности админа вменяется лишь установка системы и ширпотребовского комплекта (ака Офисы, Акады, Акробат, распаковщики и т.п.). Весь специализированный софт на плечах сопровождающих программистов.
Это если софтина уж слишком специфическая. Для бухов например 1С - это ширпотреб :D Хотя всё кроме установки - конфигурации-базы и прочая лабуда делается 1Сниками.

 

А Kapralу +1.

Ссылка на комментарий
Поделиться на другие сайты

Хотя всё кроме установки - конфигурации-базы и прочая лабуда делается 1Сниками.

Если ядро установить на сервер и выделить там папку (для сетевой версии) - то вся установка конфигруции - сводится к копированию папки

Если же SQL - база - то чуть посложнее и силами админа

Ссылка на комментарий
Поделиться на другие сайты

Если ядро установить на сервер и выделить там папку (для сетевой версии) - то вся установка конфигруции - сводится к копированию папки

Если же SQL - база - то чуть посложнее и силами админа

Я об этом же :huh:
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article

×
×
  • Создать...