Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 358
от 15.01.2008, 13:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 624, Экспертов: 54
В номере:Вопросов: 1, Ответов: 1

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 117764: Нужна программа (комплект) обеспечивающая следующее, на удаленной машине, для контроля за работой админов: - запуск и удаление процессов, по команде с удаленной машины, автоматически по рассписанию - запуск процессов и сервисов, если они закр...

Вопрос № 117.764
Нужна программа (комплект) обеспечивающая следующее, на удаленной машине, для контроля за работой админов:
- запуск и удаление процессов, по команде с удаленной машины, автоматически по рассписанию
- запуск процессов и сервисов, если они закрылись
- анализ состояния машины - загруженость процессора, состояния жестких дисков, загрузка сети
- кеширование системных журналов
- контроль и ограничение доступа (если надо) к папкам и файлам
- контроль того, что пишется в файл в реальном времени - в частности обычное дублирование текста, который в лог файл (in real time), с шифрованием этого файла.
- уведомление обовсех неисправностях, подозрительном поведении системы и пользователей
- сообшение от этой проги, когда она закрывается, открывается, понижается в провах.

Короче, надо обеспечить конфиденциальность и целостность баз данных и работоспособность сервисов, при условии что не доверяем администраторам (имеющим все необходимые права и пароли), так как они ещё не наняты и не заслужили доверие
rAdmin и "удаленный доступ" не предлагать
Отправлен: 10.01.2008, 12:50
Вопрос задал: Zeitgeist (статус: 1-ый класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: DimanG
Здравствуйте, Zeitgeist!

Думаю, вряд ли удастся найти такую "волшебную" утилитку, которая заменял бы администратора и администратора над администратором ;-). Но каждую из задач в отдельности попробуем рассмотреть:

[b]- запуск и удаление процессов, по команде с удаленной машины, автоматически по рассписанию[/b]
Если это делать по расписанию, то зачем с удалённой машины? Можно использовать встроенный виндусовский планировщик. Если надо запускать именно УДАЛЁННО - можно воспользоваться утилитой от Sysinternals "psexec", в т.ч. в сочетании с планировщиком.

[b]- запуск процессов и сервисов, если они закрылись[/b]
С запуском завершившихся сервисов проблем нет: в настройке каждой службы есть действие (даже 3), кот. выполняется при аварийном завершении службы. По поводу процессов: можно периодически запускать скрипт, анализирующий наличие в памяти процесса (tasklist ... | findstr), и в случае его отсутствия осуществлять его запуск.

[b]- анализ состояния машины - загруженость процессора, состояния жестких дисков, загрузка сети[/b]
В виндовсе всегда присутствовал для этих целей системный монитор.

[b]- кеширование системных журналов[/b]
???

[b]- контроль и ограничение доступа (если надо) к папкам и файлам[/b]
Для этого NTFS с её системой безопасности.

[b]- контроль того, что пишется в файл в реальном времени - в частности обычное дублирование текста, который в лог файл (in real time), с шифрованием этого файла.[/b]
Думаю, не стоит заморачиваться: копирование по расписанию. Чем шифровать - можно системными средствами, можно запаролить архив...

[b]- уведомление обовсех неисправностях, подозрительном поведении системы и пользователей[/b]
Можно мониторить события с пом. команды EventTriggers. Настроить же (в частности, что будет попадать в журнал безопасности, т.е. аудит, можно через политику безопасности, доменную или локальную). Я не упоминаю мощные средства, разработанные для этого фирмой Micro$oft дорогие и ресурсоёмкие продукты.

[b]- сообшение от этой проги, когда она закрывается, открывается, понижается в провах[/b]
Можно писать вывод от процессов (если таковой имеется) в обычный текстовый файл.
Я намеренно не указывал КАК что делать, какие кнопки жать и т.д., т.к. задавший такой вопрос должен представлять себе то, чем он собирается заниматься не на уровне "волшебной программы". И последнее:

[b]- не доверяем администраторам (имеющим все необходимые права и пароли), так как они ещё не наняты и не заслужили доверие[/b]
Думаю, решение этого вопроса отметёт все предыдущие ;-).
Успехов!
---------
Компьютеры позволяют решать множество проблем, которых до появления компьютеров не существовало.
Ответ отправил: DimanG (статус: 8-ой класс)
Ответ отправлен: 10.01.2008, 14:21


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.69 от 06.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное