Перейти к содержанию

Как защитить личные данные пользователя в KIS 2009?


Рекомендуемые сообщения

Опубликовано

Привет всем!

Как при создании хранилища (пользовательского) конфиденциальных данных запретить доступ к подкаталогам и файлам в нем.

(на мой взгляд это возможно, если знаешь структуру каталогов (перебор, например) "за" контролируемым ресурсом.)

Есть ли возможность создания зашифрованного хранилища? (на тот случай, если если какой-то процесс сможет "уйти" из-под контроля KIS)

СПАСИБО!

Опубликовано (изменено)

Здравствуйте.

 

Если я правильно понял, нужно сделать следующее:

 

1. Создание ресурса.

 

Откройте окно настроек KIS -> Контроль приложений -> Фильтрация активности, "Настройка..." -> вкладка "Ресурсы" -> выделите мышкой, например, строчку "Конфиденциальные данные" и нажмите "Добавить" внизу -> введите имя ресурса (например, "Хранилище конфиденциальных данных"), нажмите ОК -> теперь выделите только что созданный Вами ресурс и нажмите "Добавить" в правой части окна -> выберите "Файл или папка" и укажите папку-хранилище

 

Если Вы хотите, чтобы контролировались и все подпапки данного каталога, поставьте знак * в конце пути к папке (например, C:\Хранилище*)

 

2. Создания правил

 

Перейдите на вкладку "Приложения" -> выделите строчку с названием группы приложений/приложения (например, "Сильные ограничения") -> нажмите "Изменить" -> в открывшемся окне перейдите на вкладку "Правила" -> в выпадающем списке выберите "Файлы, системный реестр" -> после этого в списке ресурсов найдите созданное хранилище -> установите необходимые запреты на Чтение, Запись, Удаление и создание фалов и папок в данном ресурсе, щелкая правой кнопкой мышки и выбирая нужный пунтк в каждом из столбцов (на строчке с нужным ресурсом).

 

Повторите действия для остальных групп приложений/приложений

 

Возможности создать зашифрованное хранилище с помощью KIS 2009 нет. Для этого воспользуйтесь другими программами.

Изменено пользователем MedvedevUnited
  • Согласен 1
Опубликовано

Здравствуйте!

... поставьте знак * в конце пути к папке ...

Спасибо!

 

А как разрешить, например, только Total Commander`у доступ к этому ресурсу, если без отдачи прав доступ для Exploper`а (Проводник) доступ TC к ресурсу не возможен? Ведь тогда просто из проводника можно будет зайти на этот ресурс...? :blink:

Опубликовано
если без отдачи прав доступ для Exploper`а (Проводник) доступ TC к ресурсу не возможен?

Почему Вы так решили? Просто поставьте разрешение для TC.

Опубликовано
Почему Вы так решили? Просто поставьте разрешение для TC.

ТС без установки разрешений для Проводника не хочет ходить по этому ресурсу (проводник при этом свободно перемещается по каталогам ресурса, без возможности доступа к файлам)

И так пойдет...

Спасибо.

Опубликовано (изменено)

Найдите в таблице Настройки правил для приложений TC -> дважды щелкните по нему мышкой -> на вкладке "Правила" выставьте нужные разрешения и снимите галочку "Наследовать ограничения родительского процесса" внизу этого окошка.

Изменено пользователем MedvedevUnited
  • Согласен 1
Опубликовано
... и снимите галочку "Наследовать ограничения родительского процесса" внизу этого окошка...

Perfect!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Брокеры данных — это фирмы, собирающие на вас обширные досье для перепродажи. Объектами интереса являемся все мы, сотни миллионов людей во всем мире. При этом у нас не спрашивают разрешения и нам не платят никакой компенсации. Названия большинства компаний малоизвестны, и вы никогда не взаимодействовали с ними напрямую. Но таких фирм только в США около тысячи, а во всем мире — в пять раз больше. Объем этого рынка оценивался в прошлом году почти в $300 млрд. Клиентами брокеров бывают банки с проверками кредитной истории; торговые фирмы, ищущие новых покупателей; спецслужбы и многие другие организации, которым нужны подробные данные о людях.
      Что и где собирают брокеры данных?
      Все, до чего могут дотянуться. Чаще всего это:
      личная информация: полное имя, физический адрес, дата рождения, контактные телефоны и e-mail, номера документов (паспорт, водительское удостоверение и так далее); возраст, пол, происхождение, семейное и финансовое положение, уровень и вид образования; количество и вид домашних животных; марка и пробег автомобиля; данные о геолокации: вероятные места работы и проживания, любимые магазины и места досуга; информация о покупках онлайн и офлайн, участие в программах лояльности магазинов, любимые марки; подробная банковская информация: кредитоспособность, число и виды счетов, депозитов, инвестиции, ипотека, привычки при пользовании кредитными картами, данные о банкротстве; информация о поведении онлайн: любимые веб-сайты, виды часто просматриваемого контента в соцсетях, хобби, недавно просмотренные рекламные ролики и так далее; информация о состоянии здоровья, включая данные о покупках лекарств, поиске симптомов в Интернете и данные фитнес-приложений; привычки, увлечения, политические и религиозные убеждения, любимые СМИ; информация о социальных связях: члены семьи, коллеги, друзья. Чтобы собрать такое пугающе детальное досье, брокеры скачивают любые публично доступные данные (профили в соцсетях, реестры предпринимателей, реестры владельцев недвижимости, объявления на онлайн-барахолках), запрашивают информацию в бюро кредитных историй, покупают данные друг у друга, данные программ лояльности и аналитику — у производителей гаджетов, сотрудничают с фирмами, которые занимаются интернет-рекламой и трекингом — в первую очередь с теми, что размещают рекламу в мобильных приложениях.
      Все это сопоставляется по любым повторяющимся идентификаторам (адреса e-mail, телефоны, имя+адрес, номер паспорта), чтобы обогатить досье.
       
      View the full article
    • Nikolaj.Grinyow
      Автор Nikolaj.Grinyow
      На моём ПК стоит Антивирус Касперского. Лицензия на два устройства. Дубликат этого ПО установлен на компьютере дочери.
       Вопрос: может ли она создать свой личный кабинет, чтобы иметь возможность зайти на MY Kaspersky?
      Сообщение от модератора kmscom Тема перемещена из Технического раздела.
    • Sandynist
      Автор Sandynist
      Добрый день!
      Хотел коллегу зарегистрировать в личном кабинете, но там  не отображается капча.
       
      Предлагается только вход через другие сервисы типа Гугла, Мордакниги или Яблока.  Там опять что-то изменили для регистрации? 

    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
×
×
  • Создать...