Ответы пользователя по тегу Информационная безопасность
  • IP Cam Cloud - незащищенность видео-данных в облаке?

    @apreobr
    Да и на нат рассчитывать не стоит, ведь камера сама устанавливает соединение с сервером.
    Ответ написан
    Комментировать
  • Как проверить защищенность информации передаваемой по https протоколу?

    @apreobr
    Никак. (Как, впрочем, и со снифингом нешифрованного трафика) Защищённость ссл в общем случае равна защищённости закрытого ключа сервера. (Сопрут- расшифруют, не сопрут- не расшифруют). Если есть опасения, заверните канал в vpn.
    Ответ написан
    1 комментарий
  • Как отслеживать копирование файлов базы?

    @apreobr
    Запрет копирования конкретных файлов имеет смысл только как одна из многих точек защиты. Базу можно вытащить через почту, заархивировав в многотомный архив с нестандартным расширением и скопировав по сети на компьютер, которому разрешен доступ к публичным мэйл-серверам. Ближе всего к универсальному решению - разграничение прав доступа.
    — У нас было 2 контроллера домена, 75 групповых политик, 5 журналов учёта доступа, половина схемы ИБ предприятия и целое множество утилит для блокировки USB, а также антивирусник, DIP, ящик видеокамер, запрет доступа к файлам по расширению и и начальник отдела безопасности. Не то что бы это был необходимый запас для того, чтобы защитить базу данных. Но если начал заниматься ИБ, становится трудно остановиться. Единственное что вызывало у меня опасение - это расширения. Нет ничего более беспомощного, безответственного и испорченного, чем фильтрация доступа по расширению. Я знал, что рано или поздно мы перейдем и на эту дрянь.
    Ответ написан
    Комментировать
  • Как поставить полный доступ к папкам в Windows 8?

    @apreobr
    Вот так, чтобы совсем любую - никак. Это специфика windows 8+.
    Судя по описаннм Вами неудачам, у вас home-версия операционной системы. Поскольку права на удаление любых-прелюбых папок и полнейший контроль над системой, по справедливому разумению компании Microsoft, домашнему пользователю не нужны, возможность включения компьютера в домен, управления группами пользователей, политиками безопасности и некоторые другие функции в домашней версии были отключены.
    Если у Вас есть желание поуправлять - или смените версию на "Проф".
    Для получения доступа можно воспользоваться "папка-пкм-свойства-безопасность-дополнительно-смена владельца". Не забудьте сделать перед экспериментами резервную копию.
    Ответ написан
    Комментировать