Ограничение доступа приложения к папкам + криптование - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
PaoloMaldini

Ограничение доступа приложения к папкам + криптование

Recommended Posts

PaoloMaldini

Приветствую всех,много гуглил,но так и не нашёл,что надо.

Нужно программу:

+ Которая ограничивает доступ к папкам(тока разрешённым

программам),как S'n'S это делает.

+ (де)Шифрует на лету

Чтобы для разрешённых программ доступ к инфе был доступен

всегда.А для не разрешённых файлы не виделись или были

шированные.

Есть такой софт?Как его искать? Желательно,чтобы он ещё и

бекап в архивы поддерживал.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PaoloMaldini

Может хоть кто-то,что-то посоветует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А вот эта не подойдёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

PaoloMaldini, а чем не подходят программы шифрования? У некоторых есть поддержка иерархии доступа к зашифрованным объектам, для левых людей файлы будут зашифрованы.

Например, можно воспользоваться InfoWatch CryptoStorage.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PaoloMaldini

Скачал прогу,но не нашёл в ней,что нужно.

Нужно,чтобы блокнотом не мог зайти в папку или даже не видел её(была заширфованна),а TotalComaderom - заходил без проблем.

Есть такие проги ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

это можно сделать стандартными средствами винды..

сидите под ограниченной учёткой и запрещаете доступ к папкам или файлам каким надо..

что бы запускать самому, запускаете ту что надо программу под учеткой разрешенного пользователя для этой папки=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PaoloMaldini

Нужно,чтобы блокнотом не мог зайти в папку или даже не видел её(была заширфованна обязательно !!!),а TotalComaderom - заходил без проблем.

Есть такие проги ? Может кто слышал о таком? Давно ищу,ничего не нашёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Нужно,чтобы блокнотом не мог зайти в папку или даже не видел её(была заширфованна обязательно !!!),а TotalComaderom - заходил без проблем.

Есть такие проги ? Может кто слышал о таком? Давно ищу,ничего не нашёл.

http://ict.com.ua/?lng=1&sec=8&art=41

Программно-аппаратный комплекс "Гриф-ХР"

Комплекс «Гриф-XP» реализует следующие функции:

...

# разграничение доступа прикладных программ к защищенным каталогам, что позволяет обеспечить защиту ИсОД от несанкционированного или случайного удаления, модификации и соблюсти технологию ее обработки;

# контроль целостности прикладного программного обеспечения и ПО КСЗ, а также блокировку загрузки программ, целостность которых нарушена, что позволяет обеспечить защиту от вирусов и соблюдение технологии обработки ИсОД;

...

Крипты нет. Во всяком разе - на настоящий момент. Но есть тот функционал, который нужен Вам, а криптографический софт a-la TrueCrypt можно поставить отдельно и использовать в комплексе. Единственное ограничение применения такой связки - если пользоваться сторонним криптографическим софтом, то обязательно нужно зашифрованные контейнеры подключать, как съемные диски.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PaoloMaldini

Вот сделал съёмный диск,контейнер.

Как теперь сделать чтобы TotalCommander его видел,а блокнот нет ?

Можно ли так сделатЬ ?

---------------------------

Или как это сделать стандартными средствами WinowsXP NTFS подскажите,пожайлуста ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

PaoloMaldini

Я имел в виду, что для успешной работы нужно ставить и криптографическое ПО и Гриф одновременно. Без Грифа или аналогичного ПО реализовать разграничение доступа по приложениям нельзя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PaoloMaldini

Я бы даже купил этот гриф,но он очень дорогой.Есть ли более дешёвые аналоги ?

К примеру FolderFirewall работает так же ? Чем гриф лучше ?В чём разница ? О грифе ничего нормально не понять,юзабилити сайта ужасно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Я бы даже купил этот гриф,но он очень дорогой.Есть ли более дешёвые аналоги ?

К примеру FolderFirewall работает так же ? Чем гриф лучше ?В чём разница ? О грифе ничего нормально не понять,юзабилити сайта ужасно.

Дорогой Гриф потому, что он разрабатывался с учетом наших (украинских) стандартов в области ЗИ, сертифицирован по самое немогу, допущен к использованию в системах обработки информации, содержащей гостайну и т.д. Я его привел в пример просто потому, что я с ним работал немного и его знаю :). Для домашнего использования не встречал полных аналогов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×