Контакты
Подписка
МЕНЮ
Контакты
Подписка

Контроль за доступом к рабочей станции - Форум по вопросам информационной безопасности

Контроль за доступом к рабочей станции - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Djkr1982 | 36016 05.04.2012 08:19
Всем привет!

С очередным темой :)

Имеется рабочая станция.
На ней установлен Файрвол Комодо. Настроены правила доступа к ней с отдельных ip-адресов. На машинах (кто стучится к моей станции) прописаны статические адреса.

Но тревожит порою, что кто-то при выключенной одной из моих машин взять её ip-адрес и походить по моей защищенной рабочей станции. Ну а файрвол, соответственно, пропустит .

Хотелось бы контролировать такого рода случаи и возможно ли? Есть какое-то мощное и, желательно, бесплатное ПО для мониторинга и, по случаю, для сигнализация такого рода инцидентов?

Спасибо!

Автор: AIB | 36021 05.04.2012 09:21
не проще поднимать VPN с авторизацией?

Автор: Djkr1982 | 36022 05.04.2012 09:37
Нет не проще.

Автор: AIB | 36023 05.04.2012 10:02
Навскидку, ПО должно понять, что легитимная машина выключена, а стучится именно нелегитимная. Понять это просто по IP без дополнительной авторизации никакое ПО, очевидно, не сможет. Для "авторизции только по IP" можно мониторить разве что все подключения, это логи МЭ, плюс информирование со стороны МЭ о всех подключениях (смс и тп, в зависимости от функциональности МЭ и возможностей организовать со станции смс или иное уведомление).

Автор: Djkr1982 | 36024 05.04.2012 10:18
Ну а как насчет мониторинга подключения с подмененной машины с другим логином? Ведь человек с той машины пусть даже подменит ip, но логинится-то ведь он под собой на машину, с которой ведется не легитимное подключение?.

Автор: Алексей | 36025 05.04.2012 10:31
А возможности фильтровать по MAC-адресам нет? MAC-адрес не панацея и его тоже можно подменить, но это сложнее. Если у нарушителя по вашей модели нарушителя (не обязательно написанной формально) есть такая возможность, то конечно фильтрация по MAC-адресам не поможет.

Автор: Djkr1982 | 36026 05.04.2012 10:51
mac-адрес подменить в 2 секунды :)

Автор: Cug, Гос | 36033 05.04.2012 12:09
ПО бесплатное не видел, напрашиваются всякие NAC и Endpoint Protection/Security. Ну или же TLS с двухсторонней авторизацией или авторизацией клиента.

Автор: Djkr1982 | 36035 05.04.2012 13:01
Повторюсь, необходимо ПО не для накручивания многомиллионнофакторной авторизации и защиты машины, а для мониторинга несанкционированного на неё входа :)

Автор: malotavr | 36037 05.04.2012 13:22
> необходимо ПО не для накручивания многомиллионнофакторной авторизации и защиты машины, а для мониторинга несанкционированного на неё входа :)

Тогда при чем здесь Comodo, статические айпишники и фильтрация по ним? Они не предназначены для решения этой задачи.

Пользуйтесь механизмами авторизации операционной системы.

Страницы: 1 2 >

Просмотров темы: 5565

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*