Контакты
Подписка
МЕНЮ
Контакты
Подписка

Запрет на использование флешек через Dallas Lock - Форум по вопросам информационной безопасности

Запрет на использование флешек через Dallas Lock - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Флешка | 60863 06.02.2016 08:28
Ребят, подскажите. пожалуйста, кто пробовал устанавливать запреты (ограничения) на доступ к флешкам через Dallas Lock 8.0

Дело в том, что ради эксперимента (пока) через DL запретил доступ к одной флехе.
Т.е. она определилась в программа с определенным идентификатором - вот по нему и прошел запрет.

После перезагрузки ПК флеха определилась уже с другим идентификатором и, соответственно, доступ к ней был, а та запись со старым идентификатором так и осталась висеть в программе. только толку от неё нет.

Вопрос такой:

Почему функция в DL не работает? Или может быть я чего не правильно делаю?
Поделитесь, пожалуйста опытом использования.

Автор: было такое | 60864 06.02.2016 09:15
Обратитесь в службу технической поддержки, проблема скорее всего в старом билде DL 8.0.

Автор: a-s-grif | 60873 08.02.2016 09:44
Из опыта работы с Далласом...есть такой баг...лечится лечением головы админа, физическим запретом флешек, и долгим бесполезным общением с производителем

Автор: NullNull | 60925 10.02.2016 12:04
Сталкивался с такой ситуацией. Проблема такая возникает на флешках USB 3.0. Вообщем, отключите поддержку USB 3.0 через BIOS/UEFI, а потом снова настройте дискреционный доступ на флешки. В моем случае все стало работать корректно.

Автор: Незнайка | 60953 11.02.2016 16:37
На сколько помню в DL под идентификатором сменных накопителей (читай-флэшек) используется преобразованный серйиный номер какого-то там тома (более точно надо курить мануал, что, как известно, делать лень). Причем он меняется при форматировании и еще каких-то манипуляциях флэхи.
Посему Вам проще явно разрешить те флэшки которые разрешено использовать, а остальные - запретить по умолчанию.
Или я не так понял

Автор: Флешка | 60965 12.02.2016 14:12
Спасибо за мнения.

Вообще тема поднялась в связи с тем, что я решил протестировать как работает режим контроля устройств в DL.
И действительно пришел к выводу, что в случае необходимости лучше использовать способ о котором упомянул: Незнайка. Хотя пока еще эксперимент находится в процессе работы.
------------

Ребят, хотел спросить еще такой момент:
В ЗНИ.1, в ФСТЭКовской методичке про учёт МНИ сказано следующее:
Оператором должен быть обеспечен учет машинных носителей информации, используемых в информационной системе для хранения и обработки информации.


Немного не понятно:
Учитывать нужно все МНИ, которые подключаются к ИС или только те, которые используются для хранения КИ?
Т.е. например. если принести на своей флешке из дома фотки (понятно дело проверить на вирусы) - это будет считать как несанкционированное использование МНИ в ИС или такое вполне допускается - главное что бы на этой флехе не было КИ?

Автор: Флешка | 60966 12.02.2016 14:15
Дополнение:

Дело в том, что этот эксперимент возник в связи с штудированием методички.
Пишется инструкция, но ведь она должна отражать реальность. а не миф.
Вот и сомневаюсь - оставить только разрешенные флешки, а остальные запретить или в общем-то не заморачиваться с этим.

Автор: Незнайка | 60968 12.02.2016 14:39
У Вас есть Аттестат, в котором кое что написано, в том числе рекомендации и требования которые необходимо соблюдать для продолжения действия этого соответствия. У вас есть техпаспорт на ОИ, в котором прописывается состав ОТСС (в составе которого находятся разрешенные к использованию флэшки)...
Внимание вопрос: сработает ли СЗИ НСД когда Вы вставите в ОТСС "левую флэшку"?? И будут ли пороть ремнем, если Вам в аттестате явно запретили менять состав ОТСС, а также режимы обработки информации??
Ответы для самоконтроля: Да. Да.

Автор: oko | 60981 14.02.2016 21:36
ОТСС является основным ТС для защищаемой информации, а не абы какой. На форуме тут уже несколько раз этот вопрос обсуждался. Требования ФСТЭК (17 и 21 приказы) касаются только МНИ, в памяти которых хранится защищаемая информация. Т.е. при равных прочих по ЗНИ необходимо вести контроль использования и регистрацию только для МНИ, предназначенных для хранения защищаемой информации. Контроль прочих МНИ - это уже дело выводов "Частной модели угроз..." и ограничений предписания-на-эксплуатацию/аттестата-соответствия, выданных на конкретный объект.
Алгоритм блокировки flash-накопителей в Далласе прост до безобразия. И тов. Незнайка правильно сказал. Коротко: тыкаем нужную flash -> устанавливаем для нее права (через Проводник Windows можно) -> убеждаемся в ее наличии в "контроле устройств" DL (там, где дерево устройств, и там, где перечень дискреционных/мандатных правил) -> "политику для съемных носителей по умолчанию" блокируем для нужных пользователей или для всех -> в дереве устройств блокируем для всех корень ветки с flash-накопителями. Дерево есть не во всех версиях/релизах DL 8.0.
Если flash не форматировали перед каждым подключением к ПЭВМ с DL, но, тем не менее, ее "номер" меняется раз от разу - выбрасываем сборку DL и требуем у Конфидента пофикшенную (с сертифицированной аналогично).

Автор: Флешка | 61003 16.02.2016 10:13
Незнайка, oko.

Спасибо.

Но возникают некоторые шерховатости в понимании.

Во-первых, опять вопрос про ОТСС и ВТСС и флешки.
И опять же флешка на которой не храниться КИ - это ОТСС или ВТСС? А ели эта флешка к тому же вообще личная?

Во-вторых, если по размышлять: на бумаге можно определить перечень МНИ, предназначенных для обработки КИ (хранение или там использование для передачи третьему лицу). Получается нужно жандармом нависать над каждым пользователем что бы они не использовали иные флешки для обработки КИ? И дело даже не в том, что это угроза или не угроза, а в том, что если флешка используется для обработки КИ, то она должна быть соответствующим образом учтена.

Страницы: 1 2 3 >

Просмотров темы: 18503

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*