Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

F®ost
Статус: Профессор
Рейтинг: 4651
∙ повысить рейтинг »
Black Cloud
Статус: Бакалавр
Рейтинг: 2670
∙ повысить рейтинг »
Kom906
Статус: 10-й класс
Рейтинг: 2196
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Номер выпуска:478
Дата выхода:22.10.2009, 00:00
Администратор рассылки:Калашников О.А., Руководитель
Подписчиков / экспертов:773 / 182
Вопросов / ответов:1 / 1

Вопрос № 173340: Доброго времени суток!Как мне кажется среди читателей данного форума наверняка имеется много специалистов в области информациооных технологий,поэтому искренне надеюсь на вашу грамотную квалифицированную помощь в виде разного рода идей и мнений.Вобщем...



Вопрос № 173340:

Доброго времени суток!Как мне кажется среди читателей данного форума наверняка имеется много специалистов в области информациооных технологий,поэтому искренне надеюсь на вашу грамотную квалифицированную помощь в виде разного рода идей и мнений.Вобщем ситуация такая - украли(скопировали) базу данных.Злоумышленник воспользовался моментом пока в кабинете никого не было добавив нового пользователя со всеми нужными полномочиями.В виду непрофессиональности или спешки злоумыленника файл аудита показал что на всё про всё ушло минут 30.Как сделать защиту БД более мощной?С какой стороны подойти?

Отправлен: 16.10.2009, 23:55
Вопрос задал: Roma2010, 2-й класс
Всего ответов: 1
Страница вопроса »


Отвечает ValeryN, Мастер-Эксперт :
Здравствуйте, Roma2010.
Для начала, думаю, необходимо провести элементарное администрирование локального компьютера.

В Setup Bios выставить загрузку только с жесткого диска, а на вход в Setup Bios установить пароль (храниться только у администратора), корпус серьёзно опечатать, а не простым стикером или бумажкой с канцелярским клеем. (И тогда: вскрытие корпуса будет равносильно взлому с последующей милицейской разборкой).

Вход пользователей (с правами пользователя, а не администратора) по паролю, который меняется еженедельно?!.(и не надо его (пароль)записывать на мониторе ... )

Настроить компьютер при бездействии на уход в "ждущий" режим с минимальным интервалом(3-5 минут) и запросом пароля при возврате к работе с компьютером.

Познакомить пользователя с его правами и обязанностями, даже если это начальство, а ему и еще толково объяснить, как при выходе из кабинета закрыть базу данных, как запустить "ждущий" режим.

И по самой БД. Многие программы защищены Hasp-ключами.
Тут, я думаю, может помочь смарт-карта или USB-ключ – это осязаемый носитель, который выдается пользователю под его личную подпись, после чего все действия, производимые с помощью этого носителя, будут приписаны именно этому пользователю и вся ответственность за эти действия также придется нести ему персонально(ответ на вопрос "Кто виноват?"), вот тут уже без разницы, босс ты или нет.
Конечно, как мы знаем, практически защитой от внутреннего злоумышленника является строгая аутентификация и контроль доступа к базе данных. И конечно, слышу возражения, если злоумышленник получил доступ к прошедшей аутентификацию ПК, то увы ... так называемый "человеческий фактор&qu ot; сработал и секретов больше нет.
Но персональную ответственность еще никто не отменял.
-----
Ваши вопросы ВСЕГДА читаю, но не всегда находится время ответить!

Ответ отправил: ValeryN, Мастер-Эксперт
Ответ отправлен: 21.10.2009, 10:07
Россия, Уфа
Организация: ООО "Элегра"
Адрес: Россия, г. Уфа, Ростовская, 20
Адрес сайта: ООО"Элегра"
ICQ # 302165455

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 255661 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.10 от 20.10.2009

    В избранное