Перейти к содержанию
Serghej

пароль на usb порт

Recommended Posts

Serghej

Подскажите, пожалуйста, как мне поставить пароль на usb порты т.e. если кто-нибудь втыкает флешку в комп., то флешка блокируется до ввода пароля.

У меня свой небольшой офис, несколько компов, на которых хранится база данных в формате excel. Мне нужно чтобы никто не смог скопировать эту инфу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Возможно, если у вас vista или выше то можно обойтись встроенной функцией

В Windows Vista появилась возможность расширенной настройки групповых политик относительно использования устройств, подключаемых через USB. Помимо прочего теперь вы можете настроить не только запрет или разрешение использования внешних устройств, но и распределить разрешения по классам устройств, ограничить только запись или только чтение и т.п.

также посмотрите в сторону программ типа Devicelock

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serghej
Вам нужны продукты типа DLP

http://www.anti-malware.ru/forum/index.php?showforum=58

спасибо, посмотрю..

Возможно, если у вас vista или выше то можно обойтись встроенной функцией

также посмотрите в сторону программ типа Devicelock

еще пока на компах xp sp3...

думаю, подходящая прога....надо попробовать ее поставить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
также посмотрите в сторону программ типа Devicelock

В DL и продуктах этого класса (посмотрите еще ZLock от SecurIT или Device Monitor от Infowatch) нет возможности доступа по паролю, но есть возможность создавать белые списки съемных устройств или вообще запретить доступ к USB устройствам, что вполне решит вашу задачу на уровне блокирования портов. А компьютеры подключены к интернету? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serghej
В DL и продуктах этого класса (посмотрите еще ZLock от SecurIT или Device Monitor от Infowatch) нет возможности доступа по паролю, но есть возможность создавать белые списки съемных устройств или вообще запретить доступ к USB устройствам, что вполне решит вашу задачу на уровне блокирования портов. А компьютеры подключены к интернету? :rolleyes:

компьютеры, конечно, подключены к инету, безлимитка))....как без этого

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
компьютеры, конечно, подключены к инету, безлимитка))....как без этого

В этом случае появляется куда больше возможностей утащить конф. данные, чем запись на съемные носители.

Например, послать себе на почту, выложить на фтп, послать через Skype или ICQ и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Да, в условиях подключения к инету говорить о сохранности данных довольно смешно :)

но если таки хочется только видимости защиты, то DLP тут ни разу не нужен

достаточно сделать и запустить регфайл, все съемные usb диски будут блокированы, мышь, клава и принтеры будуть работать, перезагружаться для вкл/выкл не нужно.

в случае ограничения прав пользователя ключ можно заблокировать для изменения, впрочем даже если юзер админ, то защита практически абсолютная, исчезающе мало кто из продвинутых юзеров знает про этот простой способ блокировки. Конечно все это несерьезно, можно использовать и не ms девайсы, те же синезубы, красные глаза или соньковские камеры старого образца, 1394 или даже аудиовыход на колонки для съема файлов. Наконец можно даже просто спайкамерой в любимом "паркере" заснять экраны. Нет никакой защиты информации без астрономических финансовых вложений и быть НЕ может :)

--далее содержимое reg файла:

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]

"Start"=dword:00000004

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serghej
Да, в условиях подключения к инету говорить о сохранности данных довольно смешно :)

но если таки хочется только видимости защиты, то DLP тут ни разу не нужен

достаточно сделать и запустить регфайл, все съемные usb диски будут блокированы, мышь, клава и принтеры будуть работать, перезагружаться для вкл/выкл не нужно.

в случае ограничения прав пользователя ключ можно заблокировать для изменения, впрочем даже если юзер админ, то защита практически абсолютная, исчезающе мало кто из продвинутых юзеров знает про этот простой способ блокировки. Конечно все это несерьезно, можно использовать и не ms девайсы, те же синезубы, красные глаза или соньковские камеры старого образца, 1394 или даже аудиовыход на колонки для съема файлов. Наконец можно даже просто спайкамерой в любимом "паркере" заснять экраны. Нет никакой защиты информации без астрономических финансовых вложений и быть НЕ может :)

--далее содержимое reg файла:

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]

"Start"=dword:00000004

сисадмина найму...пусть занимается этими вопросами

спасибо за советы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergo

Right Management Service тоже должен помочь, даже при наличии интернета, USB.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serv
Да, в условиях подключения к инету говорить о сохранности данных довольно смешно :)

но если таки хочется только видимости защиты, то DLP тут ни разу не нужен

достаточно сделать и запустить регфайл, все съемные usb диски будут блокированы, мышь, клава и принтеры будуть работать, перезагружаться для вкл/выкл не нужно.

в случае ограничения прав пользователя ключ можно заблокировать для изменения, впрочем даже если юзер админ, то защита практически абсолютная, исчезающе мало кто из продвинутых юзеров знает про этот простой способ блокировки. Конечно все это несерьезно, можно использовать и не ms девайсы, те же синезубы, красные глаза или соньковские камеры старого образца, 1394 или даже аудиовыход на колонки для съема файлов. Наконец можно даже просто спайкамерой в любимом "паркере" заснять экраны. Нет никакой защиты информации без астрономических финансовых вложений и быть НЕ может :)

--далее содержимое reg файла:

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]

"Start"=dword:00000004

К большому сожалению этот способ не работает на устройствах, которые подключаются в первый раз. Подключаем устройство, которое до этого ни разу не подключалось к компьютеру - и оно прекрасно \ умопомрачительно работает, увы :( А вот второй раз вы его уже не подключите - не "опознается".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Вы уж сразу ... DLP :) Ну конешно, когда то компания может прийти от коленочных решений.

strat,

Именно пароль - не обеспечит вам защиты.

Ну, к примеру, поставлю я тотже пунтосвитчер с записью нажатых клавиш ;)... Или статвинчик :)

Лучше добавлять устройства в разрешенные по их идентификаторам и прочим параметрам.

Покопайте:

- как уже сказали в сторону Zlock и продуктов Securit (зас***ы, так и не ответили по ценам на продукты по запросу. Раевский еще аськи меняет)).

- SEP (если используйте)

- DeviceLock

и прочих. Они по стоимости владения уж точно дешевле DLP B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Alushaa
      Для желающих похудеть есть хорошее приложение https://veadug.com/1744-runtastic.html Можете им сами пользоваться, оно реально безумно крутое и я не жалею что пользуюсь им сам
    • Dilyaako
      Когда возникают поиски с рестораном, то стоит воспользоваться интернетом, там есть вся интересующая информация. Понятное дело, что названия всех заведений никто не знает, но есть специальные сайты, например, как этот https://www.restoclub.ru/, где собрана вся необходимая информация по заведениям. Есть их рейтинг. Так сделать выбор будет совсем не сложно. Мы этим сайтом пользуемся всегда, когда планируем сходить в ресторан или кафе.
    • PR55.RP55
      В  Инфо.  файла добавлять:  Пример: Цифр. подпись  |  120  |  Действительна, подписано "ESET, spol. s r.o." где запись |  120  |  это число обнаруженных файлов с данной цифровой подписью. т.е. Легальных - подписанных файлов в системе как правило много. У вирусов файлов значительно меньше. т.е. речь идёт не просто о файле - речь идёт о группе файлов. + Это подстраховка оператора от ошибки. Оператор удалил два файла, но в Инфо. оператор видит |  3  | ----------- Дополнительный анализ может проходить на стороне оператора ( для экономии времени на создание образа ) По настройке: settings.ini или командой меню. ------------ Можно добавить в лог уведомление: Операция удаления объекта добавлена в очередь: C:\WINDOWS\RSS\CSRSS.EXE ! Файл подписан AtuZi всего удалено файлов  _3_  из | 4 |    
    • Alushaa
      Интересная статья про витамины https://filzor.ru/news/rol_tirozina_v_organizme_i_neobkhodimost_ego_popolneniya_za_schet_produktov_pitaniya/ Очень посоветую её почитать, она весьма интересная и подробная. так что изучить её рекомендую)
    • Alushaa
      Использовал услуги этих ребят https://ritual.ru/ Мне кстати очень и очень понравились. Реально профессионалы своего дела, которые все сделали в указанные сроки и как мы хотели, поэтому для нас это был идеальный вариант, особенно учитывая их цену, так что звоните и уточняйте все детали у них.
×