Перейти к содержанию

Как защитить личные данные пользователя в KIS 2009?


Рекомендуемые сообщения

Привет всем!

Как при создании хранилища (пользовательского) конфиденциальных данных запретить доступ к подкаталогам и файлам в нем.

(на мой взгляд это возможно, если знаешь структуру каталогов (перебор, например) "за" контролируемым ресурсом.)

Есть ли возможность создания зашифрованного хранилища? (на тот случай, если если какой-то процесс сможет "уйти" из-под контроля KIS)

СПАСИБО!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Если я правильно понял, нужно сделать следующее:

 

1. Создание ресурса.

 

Откройте окно настроек KIS -> Контроль приложений -> Фильтрация активности, "Настройка..." -> вкладка "Ресурсы" -> выделите мышкой, например, строчку "Конфиденциальные данные" и нажмите "Добавить" внизу -> введите имя ресурса (например, "Хранилище конфиденциальных данных"), нажмите ОК -> теперь выделите только что созданный Вами ресурс и нажмите "Добавить" в правой части окна -> выберите "Файл или папка" и укажите папку-хранилище

 

Если Вы хотите, чтобы контролировались и все подпапки данного каталога, поставьте знак * в конце пути к папке (например, C:\Хранилище*)

 

2. Создания правил

 

Перейдите на вкладку "Приложения" -> выделите строчку с названием группы приложений/приложения (например, "Сильные ограничения") -> нажмите "Изменить" -> в открывшемся окне перейдите на вкладку "Правила" -> в выпадающем списке выберите "Файлы, системный реестр" -> после этого в списке ресурсов найдите созданное хранилище -> установите необходимые запреты на Чтение, Запись, Удаление и создание фалов и папок в данном ресурсе, щелкая правой кнопкой мышки и выбирая нужный пунтк в каждом из столбцов (на строчке с нужным ресурсом).

 

Повторите действия для остальных групп приложений/приложений

 

Возможности создать зашифрованное хранилище с помощью KIS 2009 нет. Для этого воспользуйтесь другими программами.

Изменено пользователем MedvedevUnited
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

... поставьте знак * в конце пути к папке ...

Спасибо!

 

А как разрешить, например, только Total Commander`у доступ к этому ресурсу, если без отдачи прав доступ для Exploper`а (Проводник) доступ TC к ресурсу не возможен? Ведь тогда просто из проводника можно будет зайти на этот ресурс...? :blink:

Ссылка на комментарий
Поделиться на другие сайты

если без отдачи прав доступ для Exploper`а (Проводник) доступ TC к ресурсу не возможен?

Почему Вы так решили? Просто поставьте разрешение для TC.

Ссылка на комментарий
Поделиться на другие сайты

Почему Вы так решили? Просто поставьте разрешение для TC.

ТС без установки разрешений для Проводника не хочет ходить по этому ресурсу (проводник при этом свободно перемещается по каталогам ресурса, без возможности доступа к файлам)

И так пойдет...

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Найдите в таблице Настройки правил для приложений TC -> дважды щелкните по нему мышкой -> на вкладке "Правила" выставьте нужные разрешения и снимите галочку "Наследовать ограничения родительского процесса" внизу этого окошка.

Изменено пользователем MedvedevUnited
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SOL.
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
×
×
  • Создать...