carlens
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору AlexsandrSE Цитата: Достаточно что бы браузер перестал подключаться Пути обхода это уже второй вопрос | А не подскажете, какая перед Вами задача? Зачем Вам блочить Тор? По регламенту положено? Если так, то в принципе РКН сделал все за Вас. Можете дополнительно ограничить доступ ко всем сайтам, со словом tor в составе доменного имени, и рапортовать об эффективной блокировке)) Ну а если серьезно: раз у Вас в сети наблюдается ситуация, когда пользователи могут сами скачать и установить тор-браузер, значит, с большой долей вероятности, у Вас в организации нет необходимости выстраивать доверенную среду, а пользователям, вероятно, разрешено использование собственных ПК/ноутбуков и мобильных устройств в общей сети, а на рабочих местах, вероятно, разрешена установка любого ПО на усмотрение пользователей? Если так, значит «периметра» в организации нет, и сделать его без изменения политики компании нельзя. Ну а если политика компании заведомо исходит из приоритета удобств эксплуатации, тогда зачем мешать? Ну вот надо пользователям тор-браузер, ну и пусть их... Если много траффика потребляют, установите квоты, резервируйте пропускную способность, куда надо... Это кстати сильно помогает, когда принесенный кем-то из дома ноутбук внезапно решает начать обновляться... Если же Вам надо организовать безопасный «периметр», тогда с самого начала исходите из необходимости включения политики ограниченного использования программ (в английской версии Windows — SRP, Software Restriction Policy) на 100% рабочих мест; разрешайте к запуску исключительно ПО которое установлено администратором в папки, куда доступ пользователям на запись запрещен, включите досмотр https, используйте белые списки разрешенных для подключения адресов, запрещайте подключения к адресам, которых в белом списке нет. Да, неудобно, зато безопасно, и в принципе можете сэкономить на антивирусе – в большинстве случаев малвари просто не удастся запуститься (а если и запустится, то в отсутствие прав - будет негде развернуться). Выделите гостевые изолированные vlan для каждой машины, которую приносят пользователи из дома, ограничьте скорость подключения. Ещё можно на входе с металлоискателем отбирать телефоны/планшеты, флешки и прочую электронику у рядовых сотрудников... И все, привет, никаких тебе торбраузеров... | Всего записей: 407 | Зарегистр. 27-05-2019 | Отправлено: 18:32 24-03-2025 | Исправлено: carlens, 18:33 24-03-2025 |
|