Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

А по поводу сетевых прав - ну нет у них такой возможности.

Даже есл некоторые задачи требуют админских прав.

Локальный админ - и радуйтесь жизни. а в сети - шаг влево/вправо - побег. прыжок на месте - расстрел.

Специфика работы требует, чтобы у пользователей был локальный админ, но особо наглым могу легко влепить юзера с небольшими расширениями... :huh:

думаете пользователи страдают? :D

Я говорил со своими бухгалтерами - одна приволокла кучу вирусов. спрашиваю - где достала? ( у меня в корпоративке извещение пользователей отключено) А что были вирусы? отвечает. пояснил. говорю может вернуть оповещение.

Знаешь ответ? :)

- а зачем? мне главное что бы мои задачи работали. а как ты с сетью и вирусами справляешься - это твои проблемы :D

Зачем мне отвлекаться на вылеченные вирусы

Тебя это удивляет? Как по мне это наиболее правильный метод ведения антивирусной борьбы.

Пользователь должен работать, а не отвлекаться на антивирусные сообщения. По сути для пользователя антивируса нет,

а вот админ где-то там следит за безопасностью и принимает меры...

 

А где достала вирусы? Выбор невелик. Однозначно бухгалтерия должна сидеть без инета и в отдельной рабочей группе.

Значит появление вирусов вызывает человеческий фактор - принесла на флешке/дискете либо нарыла у соседей.

Ещё есть одна особенность. Бухгалтера/финансисты/директора не должны ставить софт сами.

В целях безопасности любую установку софта должен проводить админ. Согласны?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

А где достала вирусы? Выбор невелик. Однозначно бухгалтерия должна сидеть без инета и в отдельной рабочей группе.

А у нас многие сотрудники берут работу домой :huh:

Выбор не велик - либо остаться на работе (а мы находимся далеко за городом и транспорт домой - ну как повезет), либо тоже время затратить дома :D

 

В целях безопасности любую установку софта должен проводить админ. Согласны?

100%

Ссылка на комментарий
Поделиться на другие сайты

То есть производительность - характеристика железа

 

Нуу-у-у, согласиться можно лишь соо-о-очень большой натяжкой. Железо оно и в Африке железо - чем заправишь (хоть бензин для авто, хоть софт для компа) так и тянуть будет. А если еще и нагрузить... :huh:

 

Однозначно бухгалтерия должна сидеть без инета

 

Неплохо бы, но не реально. Каждый работает как минимум с Клиент-Банк + Система отправки отчетов в министерство + курсы валют и разная текучка.

 

В целях безопасности любую установку софта должен проводить админ

Ну это уже чересчур! У нас в обязанности админа вменяется лишь установка системы и ширпотребовского комплекта (ака Офисы, Акады, Акробат, распаковщики и т.п.). Весь специализированный софт на плечах сопровождающих программистов.

Ссылка на комментарий
Поделиться на другие сайты

Пока что такую картину наблюдал лишь у линуксоидов.
Ну... это на работе у меня винды :huh:

 

Ну это уже чересчур! У нас в обязанности админа вменяется лишь установка системы и ширпотребовского комплекта (ака Офисы, Акады, Акробат, распаковщики и т.п.). Весь специализированный софт на плечах сопровождающих программистов.
Это если софтина уж слишком специфическая. Для бухов например 1С - это ширпотреб :D Хотя всё кроме установки - конфигурации-базы и прочая лабуда делается 1Сниками.

 

А Kapralу +1.

Ссылка на комментарий
Поделиться на другие сайты

Хотя всё кроме установки - конфигурации-базы и прочая лабуда делается 1Сниками.

Если ядро установить на сервер и выделить там папку (для сетевой версии) - то вся установка конфигруции - сводится к копированию папки

Если же SQL - база - то чуть посложнее и силами админа

Ссылка на комментарий
Поделиться на другие сайты

Если ядро установить на сервер и выделить там папку (для сетевой версии) - то вся установка конфигруции - сводится к копированию папки

Если же SQL - база - то чуть посложнее и силами админа

Я об этом же :huh:
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article

×
×
  • Создать...