Ответы пользователя по тегу Защита данных
  • Как исключить всю папку из проверки McAfee, чтоб никогда не проверял её!?

    Protos
    @Protos
    Спрашивай - отвечу
    Привет!
    Если из сканирования то вот есть такая инструкция:
    Verizon Internet Security Suite Powered by McAfee®
    Exclude a folder

    You can exclude a folder from your custom or scheduled scan so McAfee doesn't check it for threats.

    1 On the HomePage, open the Virus and Spyware Protection drawer.
    2 Do one of the following:
    • To exclude an item from your custom scan, click Scan Your PC, then click Run a custom scan.
    • To exclude an item from your scheduled scan, click Scheduled Scan.
    3 Open the Excluded Files and Folders drawer.
    4 Click Add Folder.
    5 Choose the file you want to exclude from your scan, then click Open.
    Excluding items from your scans
    Copyright © 2011 McAfee, Inc. All Rights Reserved.
    Ответ написан
    Комментировать
  • Как защититься от запросов типа "GET /.env", "GET /admin/cofing.php", "GET /owa/auth/logon.aspx" и прочих?

    Protos
    @Protos
    Спрашивай - отвечу
    Поставить WAF
    Ответ написан
    Комментировать
  • Как в форме регистрации не позволять определить, что email существует?

    Protos
    @Protos
    Спрашивай - отвечу
    Вариант а)
    К примеру facebook делает так:
    60b2ff59e809f209050389.png

    То есть дурацкая ошибка которая требует чтобы атакующему пришлось написать в техподдержку, а там вы уже по доп вопросам должны понять это реальны владелец указанных данных или злоумышленник. Вряд ли злоумышленник пойдет писать в техподдержку.

    Решить просто на уровне формы нельзя, если вы хотите намекнуть реальному владельцу аккаунта, что он уже есть на сайте - вы намекаете атакующему. Полагаю можно сделать доп проверку по IP, геолокации, user-agent того кто пытается проверить почту, если хоть что-то совпало, то слать письмо на почту «возможно вы пытались войти и не смогли, возможно вас пытаются взломать».
    Ответ написан
    1 комментарий
  • Существует ли сервис для создания приватной базы знаний организации?

    Protos
    @Protos
    Спрашивай - отвечу
    Confluence
    Ответ написан
    Комментировать
  • Техническая защита информации?

    Protos
    @Protos
    Спрашивай - отвечу
    Раз вы знаете что такое техническая защита, значит вы читали книгу на эту тему. Соответственно есть 2 канала: ПЭМИН, вибро-акустика. Не забудьте вибратор на стекло повесить, а то лазером считают вибрацию.
    Но лучше спереть 3D модель двигателя чем по звуку пытаться 3D модель спереть. Не верьте в техническую защиту если у вас не объект информатизации с ГТ. Проще через интернет зайти или на linked подкупить разраба двигателя.
    Ответ написан
    Комментировать
  • Как найти сертифицированные средства защиты для реализации мер по обеспечению безопасности персональных данных?

    Protos
    @Protos
    Спрашивай - отвечу
    Можно просто позвонить любому интегратору и спросить, а какие можно применить средства для этого, того и т.п. Притвориться будто пилот этих средств через них готовы провести.
    Также часто в реестре указано на соответствие чему выполнена сертификация, например, на соответствие МЭ указано, или средство защиты от несанкционированного доступа или СОВ.
    Ответ написан
    Комментировать
  • Как относиться к E-mail сервисам в качестве средства хранения Персональных данных?

    Protos
    @Protos
    Спрашивай - отвечу
    Для начала классов защищенности уже много лет как нет, есть уровни защищенности так что ты зря потратил время.
    Далее посмотри видео чтобы понять что надо делать и что выучить https://youtu.be/DQku16k5Kw0
    Ответ написан
    2 комментария
  • Как заблокировать передачу файлов в icq?

    Protos
    @Protos Автор вопроса
    Спрашивай - отвечу
    Блокировать по хостам, техподдерка не смогла предоставить решение
    Ответ написан
    Комментировать
  • Комплексная защита информации на MacBook A1534?

    Protos
    @Protos
    Спрашивай - отвечу
    I Базовые настройки ОС
    1. Настройка учетной записи для пользователя:
    a. Зайти «Системный настройки…» и перейти в раздел «Пользователи и группы»;
    b. Придумать и задать пароль администратора;
    c. Создать учетную запись пользователя без прав администратора;
    d. Выключить пользователя Гость, сняв галку «Позволить гостям подключаться к общим папкам;
    e. Настроить параметры входа:
    ff2b6c52a2784fc082289ab707076d52.jpg
    2. Настройка параметров «Защита и в безопасность»:
    a. Зайти в «Системный настройки…», перейти в меню «Защита и в безопасность»;
    b. В правом нижнем углу нажать кнопку «Дополнительно…» и установить все галки:
    a84b44679fe246299b893b38fcafbb9a.jpg
    c. Нажать ОК;
    d. На вкладке «Общая» установить галку «Запрашивать пароль для режима сна или заставки» и установить значение «Сразу»:
    67fa4735fbfa40369050a850a92fd32d.jpg
    e. Установить галку «Разрешить загрузку программ из:» во 2-е значение;
    f. На вкладке «FireVault» нажать кнопку «Включить FileVault»:

    g. На вкладке «Брандмауэр» нажать «Включить брандмауэр»:

    3. На вкладке «Конфиденциальность» убрать галку «Отправлять данные диагностики и использования в Apple»;
    4. Настройка «Find my Mac» (с целью контроля местоположения Mac mini в случае кражи/несанкционированного перемещения):
    a. Скачать и установить из AppStore программу «Find my Mac» (может потребоваться включение служб геолокации в «Системный настройки…», меню «Защита и в безопасность) и указать данное приложение;
    b. Настроить на работу с корпоративным Apple ID;
    c. Проверить работу ПО через https://www.icloud.com;
    5. Установка AdBlock (выполнять под учетной записью пользователя!):
    a. Открыть Safari;
    b. В верхнем меню браузера зайти во вкладку Safari, перейти в пункт меню «Расширения Safari…», найти и скачать AdBlock (в принципе AdBlock одно из первых рекомендуемых приложений);
    6.
    7. Показать пользователю, как пользоваться приложением «Связка ключей» для безопасного хранения паролей пользователем;
    8. Установка пароля EFI (на BIOS):
    a. Перезагрузить Mac mini и после стартовой мелодии нажать кнопку на клавиатуре «Option» и удерживать нажатой ее до тех пор, пока не появится загрузочное меню с отображением иконок все доступных для загрузки дисков;
    e. Установить галку «Разрешить загрузку программ из:» во 2-е значение;
    f. На вкладке «FireVault» нажать кнопку «Включить FileVault»:
    259e5bfbe369433697085ce9e9aeb9e8.jpg
    g. На вкладке «Брандмауэр» нажать «Включить брандмауэр»:
    9e77fd4460ab4d919bb60dcfc3489533.jpg
    3. На вкладке «Конфиденциальность» убрать галку «Отправлять данные диагностики и использования в Apple»;
    4. Настройка «Find my Mac» (с целью контроля местоположения Mac mini в случае кражи/несанкционированного перемещения):
    a. Скачать и установить из AppStore программу «Find my Mac» (может потребоваться включение служб геолокации в «Системный настройки…», меню «Защита и в безопасность) и указать данное приложение;
    b. Настроить на работу с корпоративным Apple ID;
    c. Проверить работу ПО через https://www.icloud.com;
    5. Установка AdBlock (выполнять под учетной записью пользователя!):
    a. Открыть Safari;
    b. В верхнем меню браузера зайти во вкладку Safari, перейти в пункт меню «Расширения Safari…», найти и скачать AdBlock (в принципе AdBlock одно из первых рекомендуемых приложений);
    6.
    7. Показать пользователю, как пользоваться приложением «Связка ключей» для безопасного хранения паролей пользователем;
    8. Установка пароля EFI (на BIOS):
    a. Перезагрузить Mac mini и после стартовой мелодии нажать кнопку на клавиатуре «Option» и удерживать нажатой ее до тех пор, пока не появится загрузочное меню с отображением иконок все доступных для загрузки дисков;
    b. Из предлагаемых для загрузки разделов выбрать раздел Recovery HD, найти в верхней строке меню пункт «Utilities», а в нём – «Firmware Password Utility»:
    1e79f504c02143a0b453c29c7a203416.jpg
    c. После запуска утилиты на экране появится уведомление о том, что защита не установлена и приглашение установить новый пароль. После того, как вы это сделаете, можно завершить работу утилиты и перегружаться в рабочую систему:
    dc8befe832044c2ebb7bc9adb02f4306.jpg
    d. Записать пароль в безопасное место, например, в программе KeePass.
    9. Запрет установки непроверенного ПО:
    a. Если версия ОС Sierra, действий не требуется;
    b. Если версия ОС ниже Sierra, то:
    a9d61dfe3abf47b5b956a62c8fc04779.jpg
    II Антивирус
    Судя по картинке ниже, антивирус/Endpoint/DLP не требуется, если вы являетесь простым пользователем.
    avtest_sr2016__s2_malware_detection_02.j
    Если не согласны, вот на выбор:1216_mac_scanleistung_en.png
    Соответственно скачивайте бесплатную версию антивируса из таблички выше.
    Ответ написан
    Комментировать
  • Какими DLP системами вы пользуетесь?

    Protos
    @Protos
    Спрашивай - отвечу
    Каким сервисом вы пользуетесь?;
    КИБ от SearchInform
    Довольны ли вы продуктом?;
    Доволен на 70%
    Чем вас устраивает выбранный продукт?;
    Легко отслеживать события и настраивать правила
    Чем вас не устраивает выбранный продукт?;
    Не умеет сама устанавливаться на ПК которые не в домене (требуется ручная настройка, я так и не смог) при установке из дистрибутива и/или удаленно с сервера. Возможно устранено в новых версиях, у нас версия 2014 года.
    Что в выбранном продукте вас не устраивает?;
    Сильно сложная настройка, хоть на словах и легкая. Интерфейс у некоторых модулей перегружен, некоторые кнопки и настройки на отдельную форму можно было бы вынести.
    Какова лицензия на один год за одну машину?;
    Не знаю, вроде 10к, либо взависимости от выбранных модулей
    PC
    DLP на российском рынке не так уж и много, за пару часов все разработчики выас проконсультируют по ценам.
    Оценка от 0-10;
    8, т.к. в последней версии много уникальных фич.
    Ответ написан
    Комментировать
  • Какие могут быть алгоритмы управления защитой данных?

    Protos
    @Protos
    Спрашивай - отвечу
    как диплом?
    алгоритмы управления защитой данных
    Что это за словосочетание такое, прочто это? Не встречал.
    Ответ написан
  • Что поставить на компьютер бухгалтера для безопасности?

    Protos
    @Protos
    Спрашивай - отвечу
    Систему защиты от НСД, либо Endpoint антивирус.
    Ответ написан
    Комментировать
  • С чего начать изучение информационной безопасности?

    Protos
    @Protos
    Спрашивай - отвечу

    Начинать в любом случае надо с дисциплины Теоретические основы защиты информации, затем программно-аппаратные средства защиты информации, затем инженерно-техническая защита, параллельно изучать нормативную базу. Все что вы указали обязательно надо самому потыкать- качай все что можно, каждую программу, в теории все просто либо непонятно. Криптографию проще понять разобрав шифр Цезаря, виженера ну а потом Гост 28147, потом парочку асимметричных методов.
    Потом уже пойдет СМИБ.

    Ответ написан
    Комментировать