Ответы пользователя по тегу Информационная безопасность
  • Какой простенький менеджер паролей для оффлайна выбрать?

    @TheBigBear
    СтарОдмины мы
    Много лет активно пользую KeePass 2
    Доволен
    Сохраняет историю изменения паролей, комментарии
    Особенно функцией автовведения
    Много полезных функций и способов защиты
    Про остальные менеджеры не скажу - не пробовал
    Ответ написан
    Комментировать
  • Каким бесплатным ПО провести аудит журнала событий Windows Server?

    @TheBigBear
    СтарОдмины мы
    Выгружаешь в файл .CSV (Справа "сохранить все события как")
    Открываешь в Excel
    Играешься с фильтрами, сводными таблицами пока не надоест
    Когда мне понадобилась статистика кто, как часто, и с каких IP адресов заходит на сервер - именно так и поступил
    Работы на несколько минут ленивого шевеления мышкой
    Ответ написан
    Комментировать
  • Реально ли удаленно пользоваться чужим интернетом на большом расстоянии от человека?

    @TheBigBear
    СтарОдмины мы
    Ну скорей всего не "на халяву" а как анонимный выход в интернет для себя.
    Настроил VPN на Вашем роутере и подключается (или сделал так чтобы Ваш роутер к нему подключался)
    Роутер сбросить в заводские настройки, настроить подключение к домашнему провайдеру заново, сменить пароль от ЛК провайдера, отключить услугу "внешний IP адрес" если подключена, сменить пароль на роутер и домашний WiFi
    Пароли на роутер и ЛК компе не сохранять (при заходе на роутер и ЛК по Вэб-интерфейсу браузер обычно спрашивает "сохранить пароль - ответить нет)
    Это для начала
    Ответ написан
    4 комментария
  • Стоит ли использовать l2tp без IPSec?

    @TheBigBear
    СтарОдмины мы
    Вспомните анекдот про "неуловимого Джо"
    Мне доводилось видеть работающие сети с поднятыми между собой через Интернет EOIP туннелями без всякого шифрования
    Не хотите шифрование - поднимите второй VPN канал и сделайте на них Bonding (агрегацию каналов) - там такая каша из пакетов будет!
    Ответ написан
  • Как ограничить копирование данных из сетевых папок, локального ПК, на флешки и внешние ресурсы?

    @TheBigBear
    СтарОдмины мы
    Много лет пользовали Стахановца
    В нем можно запретить запись на внешние носители, отслеживает все копирования-удаления - даже к себе их копирует перед удалением. Можно запретить прикрепление файлов в вэб почте. Отлична развита система отслеживания подозрительных действий, слова "ловушки".
    Правда (не знаю как в новых версиях) в нашей плохо работал "клавиатурный почерк" и распознавание речи
    Два раза ловили инсайдеров конкурентов, раз сотрудницу, сливающую данные в налоговую.
    Раз помог найти украденный ноутбук
    Сколько раз наказывали за безделье на работе - не счесть (соцсети, ютуб)
    4 года назад в компании сменился владелец.
    Приказал убрать стахановца, поменял мелкое руководство, изменил отношения в коллективе.
    Запретил штрафы - если сотрудник сделал текущую на сегодня работу - пусть делает что хочет.
    Мы вспомнили что такое "премия" за хорошую работу.
    Раз собрал сотрудников и сообщил кто конкретно в коллективе на нас "стучит" и предложил вне конфликты разбирать публично
    Вот не поверите, но на работу ходим с удовольствием
    Ответ написан
    1 комментарий
  • Поможет ли VM защитить личные данные на компьютере от программ контроля сотрудников?

    @TheBigBear
    СтарОдмины мы
    Правильно считаете.
    Виртуальный комп никак не сможет получить доступ к хосту (только к файловой системе если такой доступ разрешить)
    Но и сотрудник СБ будет знать что программа установлена не на компе, а на виртуалке (Стахан точно узнает)
    Если СБ это устроит - то проблем не вижу
    Второй вариант - завести для работы отдельный комп (ноут) - купить на авито или алиэкспресс что-нибудь недорогое.
    Третий вариант (странно что работодатель его не использует) - предоставление к рабочему месту по RDP
    Ответ написан
    3 комментария
  • Как закрыть доступ к своей интернет сети извне фишингеру,сталкеру,взломщику?

    @TheBigBear
    СтарОдмины мы
    Есть программы, которые официально не являются вирусами-троянами
    Например "Стахановец" (есть и другие, с ними близко не сталкивался) https://stakhanovets.ru/
    Установленный на компе-смартфоне имеет полный доступ ко всему что вы делаете,
    Раньше можно было обнаружить по сервису с названием stkh, и активности на порту 13289, в последних версиях можно название сервиса и порт менять
    Рекомендую
    1. полностью переустановить систему (с форматированием или заменой диска)
    2. Создать учетку админа с паролем и учетку пользователя с ограниченными правами
    3. Взять за правило работать только под пользователем
    4. Завести телефонный номер чисто для авторизации И вставить эту СИМку в кнопочную трубку. Сменить пароли в учётках на сайтах и почты и поставить обязательное подтверждение по СМС
    Ответ написан
    Комментировать