Перейти к содержанию

Как защитить личные данные пользователя в KIS 2009?


Рекомендуемые сообщения

Привет всем!

Как при создании хранилища (пользовательского) конфиденциальных данных запретить доступ к подкаталогам и файлам в нем.

(на мой взгляд это возможно, если знаешь структуру каталогов (перебор, например) "за" контролируемым ресурсом.)

Есть ли возможность создания зашифрованного хранилища? (на тот случай, если если какой-то процесс сможет "уйти" из-под контроля KIS)

СПАСИБО!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Если я правильно понял, нужно сделать следующее:

 

1. Создание ресурса.

 

Откройте окно настроек KIS -> Контроль приложений -> Фильтрация активности, "Настройка..." -> вкладка "Ресурсы" -> выделите мышкой, например, строчку "Конфиденциальные данные" и нажмите "Добавить" внизу -> введите имя ресурса (например, "Хранилище конфиденциальных данных"), нажмите ОК -> теперь выделите только что созданный Вами ресурс и нажмите "Добавить" в правой части окна -> выберите "Файл или папка" и укажите папку-хранилище

 

Если Вы хотите, чтобы контролировались и все подпапки данного каталога, поставьте знак * в конце пути к папке (например, C:\Хранилище*)

 

2. Создания правил

 

Перейдите на вкладку "Приложения" -> выделите строчку с названием группы приложений/приложения (например, "Сильные ограничения") -> нажмите "Изменить" -> в открывшемся окне перейдите на вкладку "Правила" -> в выпадающем списке выберите "Файлы, системный реестр" -> после этого в списке ресурсов найдите созданное хранилище -> установите необходимые запреты на Чтение, Запись, Удаление и создание фалов и папок в данном ресурсе, щелкая правой кнопкой мышки и выбирая нужный пунтк в каждом из столбцов (на строчке с нужным ресурсом).

 

Повторите действия для остальных групп приложений/приложений

 

Возможности создать зашифрованное хранилище с помощью KIS 2009 нет. Для этого воспользуйтесь другими программами.

Изменено пользователем MedvedevUnited
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

... поставьте знак * в конце пути к папке ...

Спасибо!

 

А как разрешить, например, только Total Commander`у доступ к этому ресурсу, если без отдачи прав доступ для Exploper`а (Проводник) доступ TC к ресурсу не возможен? Ведь тогда просто из проводника можно будет зайти на этот ресурс...? :blink:

Ссылка на комментарий
Поделиться на другие сайты

если без отдачи прав доступ для Exploper`а (Проводник) доступ TC к ресурсу не возможен?

Почему Вы так решили? Просто поставьте разрешение для TC.

Ссылка на комментарий
Поделиться на другие сайты

Почему Вы так решили? Просто поставьте разрешение для TC.

ТС без установки разрешений для Проводника не хочет ходить по этому ресурсу (проводник при этом свободно перемещается по каталогам ресурса, без возможности доступа к файлам)

И так пойдет...

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Найдите в таблице Настройки правил для приложений TC -> дважды щелкните по нему мышкой -> на вкладке "Правила" выставьте нужные разрешения и снимите галочку "Наследовать ограничения родительского процесса" внизу этого окошка.

Изменено пользователем MedvedevUnited
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ssvda
      От ssvda
      Доброго дня!
       
      23 января 2023 года такой же вопрос уже задавался, но может быть что-то поменялось - возможно ли поставить KESL на хранилку Synology?
      Если нет, как рекомендуется решить вопрос с защитой в случае малого офиса без файлового сервера - только рабочие станции пользователей и хранилка?
    • KL FC Bot
      От KL FC Bot
      Наши смартфоны и другие устройства ежедневно собирают и передают десяткам или даже сотням сторонних компаний кучу данных о нас, включая информацию о местоположении. Существует огромный рынок, на котором продают и покупают такую информацию (естественно, без ведома пользователей), тем самым создавая скрытые риски для нашей приватности.
      Недавний взлом одного из брокеров данных геолокации, Gravy Analytics, наглядно демонстрирует последствия такой практики. В этом материале разберем, как работают брокеры данных и к чему может привести утечка собранной ими информации. А также поговорим о том, что можно сделать для защиты данных о вашем местоположении.
      Кто такие брокеры данных геолокации
      Брокеры данных — это компании, которые собирают, обрабатывают и продают информацию о пользователях. Эту информацию они получают из мобильных приложений, сетей интернет-рекламы, систем онлайн-аналитики, от операторов связи, а также из массы других источников — от домашних умных устройств до автомобилей.
      В теории основным предназначением этих данных являются аналитика и таргетированная реклама. Однако на практике каких-то ограничений на использование информации не существует, а купить ее часто может любой желающий. Поэтому в реальности с пользовательскими данными может происходить все что угодно. Например, как выяснилось из прошлогоднего расследования, коммерческие дата-брокеры — напрямую или через фирмы-посредники — обслуживают даже спецслужбы некоторых стран.
      Брокеры данных собирают массу всевозможной информации о пользователях. Но одна из самых важных и чувствительных категорий — это данные об их местоположении. Причем геолокация настолько востребована, что помимо брокеров данных, так сказать, общего характера, существуют также узкопрофильные компании.
      Таким образом, брокеры данных геолокации — это организации, которые специализируются на сборе и продаже информации о местоположения пользователей. Одним из крупных игроков в этом сегменте рынка торговли данными как раз и является американская Gravy Analytics, которая в 2023 году слилась с норвежской Unacast.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • SOL.
×
×
  • Создать...