Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » защита от домен админа

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я всё-же за сотрудника ИБ.

Парень точно так же может раскошелиться на сотрудника ИБ, как и на простого сисадмина - никак. Очевидно же. Прозрел, понимаешь, бизнесмен.
Парень, там у тебя в кабинете, когда уборщица убирается, за ней следит кто-нибудь, чтоб она на смартфон твои бумаги не фоткала? Это проще. Вэб камеру повесь.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 20:28 09-10-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Парень, там у тебя в кабинете, когда уборщица убирается

??? Ммм, а парни выходят из кабинета, когда там уборщица? Стесняются? Лично я в 99% случаев нахожусь на месте, ну или стою в коридоре, но лицом ко входу Хотя у меня печатных хоком то и нет, только кучи железа, а на компе автоматом через 3 минуты включается заставка с паролем. Ну у нас часть коридора отделена дверью с электромагнитным замком, кроме того, в этом закутке и серверная и мой, и шефа кабинет и ещё 2-3 пустых типа "склад"...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 02:08 10-10-2017
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kirill79ru
 
Чтобы спрятаться от админов, нужно понимать его работу и возможности
 
Лично я бы сделал следующее:
основной комп на линуксе, с секретными данными работать в линуксе, диски с данными пошифровать, в виртуалбоксе установить гостевую винду и ввести ее в домен для доступа к корпоративным данным. К компу понятное дело никого не пускать, поэтому придется минимально освоить работу сисадмина, необходимое программное обеспечение придется купить по-новой в коробочках.
 
Можно не на линуксе, но закрытому программному обеспечению я бы не доверился.
 
Если нужно прятать трафик - тогда придется с впн-ом заниматься. Но это отдельная история.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 06:48 10-10-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
Вечно у вас "лично я". Не здоровая ситуация. Вам вообще слова сказано не было.
Бывает, что уборщицы в 6.30 приступают к работе, знаете ли. Где как, везде по разному, вы всё-таки не Везде сущий
 
Добавлено:
tankistua
Все проще. Если уровень знаний позволяет, то вы админите свой комп сами и всё. И все глюки, а следовательно и простои бизнеса - ваши. Если вам заняться нечем, как свой комп админить вместо админа, то... Бизнесюку обычно есть чем заняться, что-то мне посказывает

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 07:39 10-10-2017
Metall Doktor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
за сотрудника ИБ
 
боюсь, что при такой супер-пупер секретности не найдётся желающих пообщаться, в случае чего, с директором через ональный криптоанализатор, имхо

 

Цитата:
Цитата:
Я всё-же за сотрудника ИБ.
 
Парень точно так же может раскошелиться на сотрудника ИБ, как и на простого сисадмина - никак. Очевидно же. Прозрел, понимаешь, бизнесмен.  
Парень, там у тебя в кабинете, когда уборщица убирается, за ней следит кто-нибудь, чтоб она на смартфон твои бумаги не фоткала? Это проще. Вэб камеру повесь.
 

К чему сарказм?
В общем опасения вполне понятны и уместны.

Всего записей: 323 | Зарегистр. 22-09-2016 | Отправлено: 09:12 10-10-2017
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересные вы люди..
Вы нанимаете к себе на работу проктолога и говорите ему, что свою жопу никому никогда не показываете.
Вы сами-то понимаете уровень абсурда? Предлагаете человеку скрыть от себя то, что он должен охранять от вас же.
Если это личная конфиденциальная информация, то это и есть ваши личные трудности.
Если информация производственная, то админ должен подписать бумагу об ответственности за разглашение.
Если вас не устраивает этот вариант, то админ делает вам ресурс с шифрованием данных и в этом случае уже вы подписываете бумагу, что снимаете с него ответственность за порчу/утрату/утечку этой информации.
Кстати, то же самое касается флешки, внешнего диска, ноутбука и т.д.. админ не несет абсолютно никакой ответственности за утрату/порчу/утечку информации с этих носителей, потому что он никак не может на это повлиять - это не входит в зону его ответственности. ноутбук имеется в виду локально носимый.
 
Ну и в довесок: если нет доверия, то и речи про работу никакой быть не может. Не доверять админу в своей сети - это всё равно что не доверять главнокомандующему своей армии.
Поверьте, защититься от него вы всё равно никак не сможете
 
Добавлено:

Цитата:
то же самое касается флешки, внешнего диска, ноутбука и т.д..

Брелок - это гениальное изобретение, придуманное человеком! Оно позволяет все ключи одновременно в одном месте потерять

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 10:53 10-10-2017
kirill79ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все правы!
у всех свое видение ситуации, и все, в контексте этого видения, правы!

Всего записей: 6 | Зарегистр. 27-01-2016 | Отправлено: 20:22 10-10-2017 | Исправлено: kirill79ru, 20:25 10-10-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОК, кэп!
У всех своё, и это естественно. Вы пока еще не всех наняли себе на работу, чтоб было иначе. А тех, кого наняли (сомневаюсь, но предположим) за три копейки, вполне обосновано опасаетесь. Ибо дёшево - не хорошо. Уж это вы знаете.
Ну так, вы получили все советы, от простых до сложных.
Совета, как быть, когда "хочу непременно по моему чтоб было", вы не получите не из нашей вредности, а бай дизайн. Ибо так устроено производителем ПО. Закрыв штатные "форточки" вы получите то же, что в реале, закрыв необходимые отдушины в строении - сырость и гниль.
Держите свою информацию о чёрном нале при себе. Спокойней будет.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:26 10-10-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » защита от домен админа


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru