Контакты
Подписка
МЕНЮ
Контакты
Подписка

угроза перехват трафика - Форум по вопросам информационной безопасности

угроза перехват трафика - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Arm | 34032 19.01.2012 17:21
Добрый день!

угроза перехвата трафика внутренним нарушителем признана актуальной, как от нее защищаться? (интересует все кроме шифрования) Может какие-то орг. меры??? Что можно предпринять для защиты от данной угрозы?

Спасибо!

Автор: Некто | 34035 19.01.2012 18:11
Для того, чтобы ответить на ваш вопрос нужно ооооочень много знать про вашу систему. Вызывайте доктора и платите ему гонорар :) Тут советы не помогут, тут диагноз ставить надо.

Автор: Комрад | 34039 19.01.2012 20:34
Отличная есть оргмера-называется отбор при устройстве на работу
.
Если не устроит у меня есть другая прекрасная оргмера - разрешить обработку информации на компьютере только 2 людям одновременно, это закроет вашу угрозу, если вы предположили, что у вас в организации не действуют орг группа целью которой перехват трафика.

Автор: arm | 34048 20.01.2012 08:57
У нас система локальная, есть сервер БД файловый и 5 клиентов, все эти компы входят в общую сеть учреждения, отделить их физически не представляется возможным, так как компы бухгалтерские и пользуются еще всякой кучей программ сетевых (не связанных с ПДн). Я так понял сетевого экранирования на эти компы недостаточно, чтобы закрыть угрозу сетевого трафика, а сертифицированное VPN разворачивать ни кто не даст, так как дорого. А лечещего врача нанимать не хочется, так как сам вроде защитник информации, правда с очень маленьким опытом , вот прощу помощи у спецов. А написать что угроза не актуальна я не могу, так как обосновать не чем?

Автор: malotavr | 34050 20.01.2012 09:42
Прежде всего почитайте про ARP spoofing и защиту от него.

Если у вас циски - прописывайте на пользховательских портах port security и фильтруйте STP, подумайте об IEEE 802.1x. Плюс выделите их в отдельный VLAN и аккуратно пропишите ACL для взаимодействия этого VLAN с остальной сеткой.

Автор: malotavr | 34051 20.01.2012 09:45
В смысле, сервер и клиентов в отдельный VLAN :)

А вообще - тема защиты от перехвата трафика очень муторная. В 9 из 10 внутренних тестов на проникновение за счет ARP-спуфинга удается получить права Enterprise Admin в домене с их посмощью - контроль над любыми системами.

Просмотров темы: 3778

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*