Безопасность данных

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 21 дек 2006, 22:18

Коллеги,
пореккомендуйте решение для хранения конфиденциальных данных. Надежное и безопасное. Что используете вы?
Снять сервер за границей и кидать туда по ФТП?
Поставить мини-NAS где нить на даче подруги жены брата?
Какие есть еще предложения?!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 25 дек 2006, 14:14

Сомневаюсь что кто-то расскажет :)
Необходимый минимум:
1. Криптованное хранилище
2. Защищенные канал предеачи данных (т.к. хранилище не локальное)
3. Управление ключами/сертификатами.
Если брать MS технологии, то это EFS+IPSec+PKI+SmartCard/USB-Key

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 25 дек 2006, 17:46

технологии понятны, а как быть с устройствами!?
и что по поводу серверов за границей?!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 дек 2006, 08:57

Цитата
а как быть с устройствами!?
[/quote]

какие конкретно устройства интересуют?
Цитата
и что по поводу серверов за границей?!
[/quote]

Физтческий доступ с сториджу с конфиденциальной инфой должен быть ограниченным и контролируеммым, иначе это не конфиденциальные данные :)
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 27 дек 2006, 12:50

Цитата
1. Криптованное хранилище
[/quote]

криптованные хранилища предлагают несколько фирм. обращайте внимание на возможность бэкапа :)
Цитата
2. Защищенные канал предеачи данных (т.к. хранилище не локальное)
[/quote]
если только винда в сети - то можно средствами ms все сделать.
Цитата
3. Управление ключами/сертификатами.
[/quote]
это тоже просто реализуемо.
от себя добавлю
4. сменные носители - тоже решаемо тут уже обсуждалось много раз.

5. защищенная переписка - простое решение не нашел :(

еще остаются вопросы экспорта из баз данных - решения тоже нет :(
т.е. экспорт есть, а вот как его ограничить... или предотвратить утечку экспортируемых данных

вообще все что было выше описано больше подходит против внешнего злоумышленника, против инсайдера не поможет. А от инсайдеров 80% проблем :(
Trust me - i know what i’m doing © Sledge Hummer

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20