• Как СБ отслеживает пользователей?

    @other_letter
    Это дело уже второе.
    А первое - это всем известный метод - берётся на работу (ну или "на работу") бывший сотрудник КГБ/ЦРУ/ФСБ и он через своих приятелей, но небывших "пробивает". Ввиду фактического отсутствия препятствий, вседозволенности и прочих обстоятельств это работает уже долгие годы.

    Иногда, чтобы был лёгкий налёт законности, вместо "берётся на работу бывший..." заключается договор с некоей конторой типа "Альфа-Антикриминала" и всё это делают уже они.

    Теперь про софт. Понемногу всё укрупняется и усложняется. Прокси, прописанный на рабочем компе, уже давно не работает (хотя есть места, конечно, где работает). А конкретные инструменты ваших безопасников перечислить не выйдет - очень живо обновляются сейчас.

    В общем и целом, если организация решила всерьёз взяться за вопрос, - на их поле их не переиграть. Того же админа также не перееиграть, но его сдерживает административный ресурс, презумпция невиновности, бремя доказывания и здоровый похуизм.
    Ответ написан
    3 комментария
  • Что нужно знать для работы сис. Админом?

    @other_letter
    Искренне советую направлять лыжи в программирование. В обозримом будущем это будет много перспективнее.
    Ответ написан
    2 комментария
  • Есть ли решения для разделения сервера на "участки"?

    @other_letter
    На винде можно воспользоваться spoon или другим портабелизатором. Работает, правда, не со всеми сервисами, но с большинством.

    Уверен, что и на nix/nux/bsd есть аналоги.

    Однако виртуалки - полагаю, самое удобное. Но плюс Докера - этот навык востребован рынком.
    Ответ написан
    Комментировать
  • Какую серверную консоль посоветуете?

    @other_letter
    В общем-то любая.
    Любая IP-консоль. Монитор отдельно - так проще и обычно дешевле (если Вы за каждый юнит не платите)
    Ответ написан
    Комментировать
  • Очередной вопрос про лицензии на Server 2016. Сколько и каких лицензий нужно?

    @other_letter
    Не будьте ребёнком.
    Позвоните в MS, у них отличная служба поддержки. Позвоните любому их партнёру.
    Ваш вопрос прост, он не требует мозгов сообщества.
    Ответ написан
    Комментировать
  • Какими видами деятельности можности заниматься в области ИБ без лицензий?

    @other_letter
    Называйте расследование исследованием или аудитом или консультацией и всё будет ОК. Другой вопрос, что Ваши консультации не будут иметь никакой силы и в случае чего в Суд их не отнесёшь (точнее - отнесёшь, но нужно будет доделать)
    Ответ написан
    Комментировать
  • Как хранить персональные данные пользователей без письменного согласия?

    @other_letter
    Предлагаю импортировать не весь файл, а лишь часть.
    Сходу НЕ будет проблемой, если в файле будет только ФИО + предметы-оценки.
    Добавить номер школы или ФИО учителя - уже айяйяй.
    Можно ещё импортировать вообще без ФИО. Привязка по номеру телефона, а в файле только предмет-оценка
    Ответ написан
    Комментировать
  • Как реализовать GPS слежение (мониторинг) за сотрудниками?

    @other_letter
    Таких решений много. Реально много. Но все они стоят денег.
    Думаю, если у вас несколько таких работников - 2-3 тысячи в месяц потянете.
    Фактически это программа, которая устанавливается на устройство и передаёт телеметрию на сервер. Сервер в облаке. Свой сервер стоит бОльших денег.
    Ответ написан
    Комментировать
  • Какая есть программа/служба для уведомления пользователя в ОС о тех или иных событиях?

    @other_letter
    Zabbix, Nagios, Kakti (поищи как пишется правильно).
    Плюс дофига продуктов от любого крупного производителя - MS, Циски, НР...
    А можно просто настроить мониторинг event log и при наступлении того или иного события что-то делать (отправить email, СМС, вывести картинку...)
    Ответ написан
    Комментировать
  • Как защитить такой функционал?

    @other_letter
    Забейте. Дайте возможность делать что угодно, в том числе без пароля. Соглашение всё спишет. Вы ж не банк, верно?
    Вообще раздражают сайты типа лайфхаков (то есть не несущие потенциальных расходов на них), где надо обязательно и телефон оставить и пароль не мене 8 символов, да регистр разный, да спецсимволы...
    Дайте возможность делать пароль 123 и всё.
    Ответ написан
  • Как настроить уведомление по почте о новых файлах в папке?

    @other_letter
    А куда отправлять-то? Если себе же, то как вариант:
    1. Шарим папку через гугл/дропбокс
    2. Натравливаем, например, IFTTT или его аналог на папку
    3. "if new file in" => "mail to" + attach

    Про "себе же" я спросил потому как IFTTT палится в письме.

    А вообще можно хоть PowerShell натравить. Если файл небольшой, то хоть каждые 15 секунд:
    1. Проверяем на файлы, где первый символ !=.
    2. Если есть такой файл - мылим его (способов отправки из PS дофига)
    3. Переименовываем name на .name
    4. Через 15 сек повторить
    Ответ написан
    Комментировать
  • Правда ли что HDD болие надежны нежели SSD?

    @other_letter
    Пан упускает из внимания тот факт, что после достижения этого самого предела перезаписи SSD не умирает. Просто на данные блоки нельзя более ничего записать, а информация не теряется. Данные блоки просто переходят в режим "только для чтения".

    Плюсы SSD - скорость, тишина, неприхотливость к тряске, энергоэффективность. Остальное, вроде, минусы.
    Ответ написан
    1 комментарий
  • Нelp: обойти роуминг на входящие и исходящие с мобильных МТС и Билайн?

    @other_letter
    Если эти номера нужны "по ппц", то надо будет эти симки тут оставить.
    Как вариант, кстати!
    1. Переходишь на tele2
    2. подрубаешь wifi-звонок (это прога на телефон)
    3. Увозишь телефон
    4. разполагаешь там, где есть wifi, но нет сигнала сети
    Ответ написан
  • Внедрение 1с-коннект в свою сеть чужой организацией. Минусы?

    @other_letter
    Паранойя - да, верно. Я бы тоже не пустил.
    Вообще эти парни проедают плешь вот отчего - так их работа станет существенно легче. Лучше будет вписываться в типовые рамки и всё такое.

    Им-то Ваши данные из бухгалтерии наверняка нафиг не нужны. Однако, имейте ввиду, что хранятся подобные сведения (часто это что-то вроде файлика client5.txt с логинами-паролями или просто расшаренная паролехранилка) доступны большинству их работников, а ввиду их ротации в принципе не контролируются.
    Ответ написан
    Комментировать
  • Что сделать из смартфона (треснувший тач, артефакты по изображению)?

    @other_letter
    В принципе что угодно - фоторамку, извещалку, мозги для "умного дома", наблюдалку, домофонку...
    Можно воткнуть OTG-кабель, а туда мышку и пользоваться себе почти как десктопом.
    Ответ написан
    Комментировать
  • Где найти документацию по анализу поведения пользователей из логов?

    @other_letter
    Насколько мне известно подобные решения обычно основываются на риалтайме, а не на логах. Вы уверены, что это необходимое требование?
    Ответ написан
  • Имеет ли биометрическая идентификация юридическую силу?

    @other_letter
    В подобной постановке вопроса - нет.
    Собирать подобные данные в принципе Вы можете только при соблюдении кучи процедур - их уже перечислили чуть выше. Регламенты, инструкции, описания, положения, ознакомления и прочее. Причём это ещё не всё, так как в эту систему будет включено некоторое количество элементов - где-то же информация хранится, как-то обрабатывается, по каким-то проводам она "бегает".

    Давайте упростим вопрос до аналогии.
    Будет ли являться доказательством в суде запись СКУДа, сделанная по привычной всем "карточке"?
    Нет.

    Всё дело в том, что обладая знаниями и навыками, которые у владельца системы по определению есть, такие записи можно сфальсифицировать.

    Почитайте дела, где фигурируют доказательства, представляющие собой предметы с отпечатками пальцев (я упрощаю терминологию). Ни в одном деле Суд не основывает своего решения на наличии такого доказателтства в деле. Все они косвенные.

    Таким образом ответ на Ваш вопрос будет неконкретным, но другого быть пока не может:
    Нет, записи системы, сделанные на основании срабатывая "датчика отпечатка пальца" не могут быть приняты в качестве доказательной базы. Однако, при соблюдении ряда условий, могут быть приняты во внимание.

    Совет - видеонаблюдение. К нему Суды уже привычны и, хоть ситуация там та же самая, воспринимают такие записи охотнее.

    Ну и в порядке реплики - Суды бывают разные. Мелкие, типа мировых, вполне могут на местах творить всякую ересь и как следствие могут как принять в качестве доказательной базы, так и оставить предложенное без рассмотрения вообще.
    Ответ написан
    Комментировать
  • Как управлять доступом в общую папку в доменных зонах локальной сети?

    @other_letter
    У Вас неправильно поставлен вопрос.
    Вам нужно разобраться не с "как", а с "почему не работает".
    "Как" - очень просто, это стандартный, базовый функционал.
    Если там ничего нет, то проверьте, например, собственные права, посмотрите в логах на тему отказа предоставления сервиса.
    Ответ написан
    Комментировать
  • Какой лучший способ автоматизировать процесс архивации и отправку по ftp Windows?

    @other_letter
    Практически любая программа для бэкапа, включая встроенную, может это сделать из графического интерфейса. Плюс в наглядности и простоте
    Ответ написан
    Комментировать
  • Где можно найти материал по взломам от настоящих хакеров?

    @other_letter
    Примитив можешь искать по запросам типа "как с помощью Kali..."
    А вот что посложнее тебе никто не будет бесплатно давать.
    А, ну как вариант всякие white-hat митинги, но это вряд ли
    Ответ написан
    Комментировать