| Автор: Arm | 34032 | 19.01.2012 17:21 |
|
Добрый день!
угроза перехвата трафика внутренним нарушителем признана актуальной, как от нее защищаться? (интересует все кроме шифрования) Может какие-то орг. меры??? Что можно предпринять для защиты от данной угрозы? Спасибо! |
|
| Автор: Некто | 34035 | 19.01.2012 18:11 |
|
Для того, чтобы ответить на ваш вопрос нужно ооооочень много знать про вашу систему. Вызывайте доктора и платите ему гонорар :) Тут советы не помогут, тут диагноз ставить надо.
|
|
| Автор: Комрад | 34039 | 19.01.2012 20:34 |
|
Отличная есть оргмера-называется отбор при устройстве на работу
. Если не устроит у меня есть другая прекрасная оргмера - разрешить обработку информации на компьютере только 2 людям одновременно, это закроет вашу угрозу, если вы предположили, что у вас в организации не действуют орг группа целью которой перехват трафика. |
|
| Автор: arm | 34048 | 20.01.2012 08:57 |
|
У нас система локальная, есть сервер БД файловый и 5 клиентов, все эти компы входят в общую сеть учреждения, отделить их физически не представляется возможным, так как компы бухгалтерские и пользуются еще всякой кучей программ сетевых (не связанных с ПДн). Я так понял сетевого экранирования на эти компы недостаточно, чтобы закрыть угрозу сетевого трафика, а сертифицированное VPN разворачивать ни кто не даст, так как дорого. А лечещего врача нанимать не хочется, так как сам вроде защитник информации, правда с очень маленьким опытом , вот прощу помощи у спецов. А написать что угроза не актуальна я не могу, так как обосновать не чем?
|
|
| Автор: malotavr | 34050 | 20.01.2012 09:42 |
|
Прежде всего почитайте про ARP spoofing и защиту от него.
Если у вас циски - прописывайте на пользховательских портах port security и фильтруйте STP, подумайте об IEEE 802.1x. Плюс выделите их в отдельный VLAN и аккуратно пропишите ACL для взаимодействия этого VLAN с остальной сеткой. |
|
| Автор: malotavr | 34051 | 20.01.2012 09:45 |
|
В смысле, сервер и клиентов в отдельный VLAN :)
А вообще - тема защиты от перехвата трафика очень муторная. В 9 из 10 внутренних тестов на проникновение за счет ARP-спуфинга удается получить права Enterprise Admin в домене с их посмощью - контроль над любыми системами. |
|
Просмотров темы: 3778