Προς το περιεχόμενο

Αποτροπή μεταφοράς αρχείων από εταιρικό δίκτυο


The_Judas

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Υπάρχει κάποιος τρόπος να αποτρέψω τους χρήστες να μεταφέρουν αρχεία από τον υπολογιστή τους με υπηρεσίες cloud ,τύπου wetransfer, google drive κλπ;

 

Επεξ/σία από The_Judas
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εξαρτάται την υποδομή σου. Αυτό μπορεί να γίνει σε επίπεδο firewall, σε επίπεδο client, σε επίπεδο server, ή να υλοποιηθεί κάποιο κομμάτι dlp. Αν είσαι σε 365 μπορώ να βοηθήσω. Είναι οικονομικό.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 16/10/2020 στις 12:48 ΜΜ, zx1234r είπε

Εξαρτάται την υποδομή σου. Αυτό μπορεί να γίνει σε επίπεδο firewall, σε επίπεδο client, σε επίπεδο server, ή να υλοποιηθεί κάποιο κομμάτι dlp. Αν είσαι σε 365 μπορώ να βοηθήσω. Είναι οικονομικό.

Εκτός απ'το να blockάρεις την πρόσβαση στο website του π.χ. WeTransfer στο fw, στο av endpoint, GP, πως αλλιώς μπορείς να το αποτρέψεις? 
Για ανέπτυξε αυτό με το 365 γιατί θα με ενδιέφερε.

Ήρεμα ρωτάω :D

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
4 ώρες πριν, donblunts είπε

Εκτός απ'το να blockάρεις την πρόσβαση στο website του π.χ. WeTransfer στο fw, στο av endpoint, GP, πως αλλιώς μπορείς να το αποτρέψεις? 
Για ανέπτυξε αυτό με το 365 γιατί θα με ενδιέφερε.

Ήρεμα ρωτάω :D

Δεν καταλαβαίνω αν είναι ειρωνικός ο τόνος. Το microsoft365 επειδή είναι οικονομικό για μικρές επιχειρήσεις που δεν έχουν μεγάλο κεφάλαιο για επενδύσεις, έχει ενσωματωμένα εργαλεία για dlp, classification και labeling. Έτσι βάζεις αφενός encryption in transit και at rest, και αφετέρου ελέγχεις πότε κάποιο αρχείο φεύγει εκτός εταιρίας και από ποιον. Και φυσικά επειδή είναι encrypted , ακόμα και αν φύγει δεν μπορεί κάποιος να το ανοίξει.

Του βάζεις π.χ. κανόνες πως αν ανιχνεύσει μέσα σε ένα αρχείο, αριθμό ταυτότητας να το μπλοκαρει απευθείας από το να φύγει.

Επεξ/σία από zx1234r
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...
Στις 23/10/2020 στις 8:27 ΜΜ, zx1234r είπε

Δεν καταλαβαίνω αν είναι ειρωνικός ο τόνος. Το microsoft365 επειδή είναι οικονομικό για μικρές επιχειρήσεις που δεν έχουν μεγάλο κεφάλαιο για επενδύσεις, έχει ενσωματωμένα εργαλεία για dlp, classification και labeling. Έτσι βάζεις αφενός encryption in transit και at rest, και αφετέρου ελέγχεις πότε κάποιο αρχείο φεύγει εκτός εταιρίας και από ποιον. Και φυσικά επειδή είναι encrypted , ακόμα και αν φύγει δεν μπορεί κάποιος να το ανοίξει.

Του βάζεις π.χ. κανόνες πως αν ανιχνεύσει μέσα σε ένα αρχείο, αριθμό ταυτότητας να το μπλοκαρει απευθείας από το να φύγει.

Οχι, φυσικά και δεν είναι ειρωνικός ο τρόπος μου, άλλωστε το'πα, ήρεμα ρωτάω.
 

Απλά αυτό που αναφέρει ο TS δεν είναι και τόσο σχετικό με αυτό που λες εσύ, γιαυτό με μπέρδεψες.
Το 365 δεν έχει rules να κόβει πρόσβαση σε 3rd party cloud providers.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Τελικά βρήκα μια λύση με το f-secure business, μπορεί να κόβει ιστοσελίδες ανά κατηγορία (downloading, social, e-banking κλπ).

Επίσης μπορεί να κόψει και ότι άλλες ιστοσελίδες του ορίσω, οπότε κάνει για την δουλειά που το θέλω.

Επεξ/σία από The_Judas
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

λιγο offtopic, αλλά αυτό που λες όντως γίνεται με ένα καλό antivirus.κόβεις χειροκίνητα διευθύνσεις και site.

απλά προσεύχεσαι οι χρήστες σου να μην ξέρουν από vpn και εσύ να μην ξεχάσεις το password του antivirus.

άλλες λύσεις είναι όντως να μοιράσεις ιντερνετ μόνο μεσω ενός υπολογιστή και να τα κόψεις τοπικά, να βάλεις firewall, να φτιάξεις περιορισμένους λογαριασμούς σε κάθε η/υ κλπ.

τιποτα από όλα αυτά βέβαια δεν είναι bulletproof και τίποτα δεν εμποδίζει κανέναν να βάλει ένα usb hdd ή να συνδεθεί στο switch και να τα ρουφήξει όλα...

δεν έχεις ακούσει για το social engineering??? https://www.google.com/search?q=social+engineering&oq=social+engineering&aqs=chrome..69i57j0l2j46j0l4.6659j0j7&sourceid=chrome&ie=UTF-8

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...

Επίσης δες και την λύση των Usb port blockers για να αποτρέψεις πχ να βάλει κάποιος ένα flash disk για να πάρει η να στείλει αρχεία στο pc του.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...