Poslao: 12 Apr 2010 20:08
|
offline
- user13
- Novi MyCity građanin
- Pridružio: 13 Nov 2006
- Poruke: 3
|
Ovako, postavicu temu ovde, a ako takva vec postoji, molim nadlezne da spoje temu
-----
Konkretno, na koji se nacin moze sto bolje zastititi veca racunarska mreza od napada virusa Sality, Confickera i slicnih... pretpostavka je da napadi dolaze sa usb fles memorija mnogobrojnih, a needukovanih i neozbiljnih koisnika.
Pitaje: da li se moze nesto uraditi po tom pitanju pomocu domenske polise na serverima? Ili kako vec... ideje?
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 12 Apr 2010 21:55
|
offline
- user13
- Novi MyCity građanin
- Pridružio: 13 Nov 2006
- Poruke: 3
|
Ne, to nije resenje, tacnije to bi bilo poslednje resenje.
Videh negde na netu /mozda i ovde/ za Dr Web CureIT program koji resava probleme Sality, ali to se odnosi na pojedinacne racunare, tj. pesacko resenje. Poenta je mrezna varijanta!
Na nekim masinama je zbshareware.com ali je i to pojedinacno i neadekvano resenje.
|
|
|
|
Poslao: 19 Maj 2010 08:47
|
offline
- ReljaNela
- Novi MyCity građanin
- Pridružio: 19 Maj 2010
- Poruke: 2
|
Isti problem imam i ja u domenskoj mrezi od 130 racunara, i pored dobro konfigurisane Cisko opreme i dobrog antivirusa imam velikih problema sa USB odnosno sa premosivim medijima. Vec sam preko grupne polise ukinula autorun, ali to je samo malo smanjilo probleme. Organizacija je takva da ne mogu da u potpunosti ukinem USB, sto bi u danasnje vreme takodje ne bi bilo smisleno.
Od jednog kolege sam saznala za program DeviceLock koji radi u mreznom okruzenju, centralizovano upravljan. Radi na tom principu da ocitava serijske brojeve prenosivih medija (npr USB) pa moze da se samo odredjenom broju njih odobri prostup a svi ostali su odbijeni, odnosno ne dozvoljava ni kopiranje sa njih i na njih. Takodje moze da se odradi zastita i na drugi nacin, a to je da mogu svi prenosivi mediji da budu citljivi tj njihov sadrzaj, ali da samo odredjeni broj extenzija ( npr samo fajlovi *.doc) mogu da budu kopirane sa i na njih.
Skinula sam besplatnu verziju sa njihovog sajta (30dana) i isprobala - odlicn je program, tako da sada u mojoj organizaciji razmisljaju i o kupovini. Program nije besplatan ali vredi.
|
|
|
|
|
Poslao: 20 Maj 2010 12:55
|
offline
- ReljaNela
- Novi MyCity građanin
- Pridružio: 19 Maj 2010
- Poruke: 2
|
Da, skinula sam i postavila MCShield, ali treba prosetati 130 PC-a i to njih 30 na udaljenim lokacijama, a da opet ne znam sta se desava na njemu. Zatim sam pravila msi paket, i resila problem "setnje", i jos da imam centralizovanu kozolu...
I jos ostaje problem prenosa neadekvatnih sadrzaja na PC i "iznosenje" baza podataka. Mislim da je DeviceLock super jer moze da zabrani ne samo nekontrolisano donosenje fleseva vec i odredjenih extenzija npr exe (sto sam vec pominjala). Da ne pominjem da moze da radi i na LapTopovima, i ima resenje rezima rada i kontrole za pokusaj iskljucivanja kompa sa mreze (fizicki). Za hitne potrbe kada je Laptop sa odredjenim ogranicenjima trenutno udaljen, moze da mu se dodeli kljuc koji korisnik unese i dobije trazene dozvole, to podesavanje istice nakon 24h i racunar nakon toga ima pocetnu zastitu.
A sto se tice Windowsa, slazem se da je to njihov veliki propust.
|
|
|
|
|