Страница 1 из 2

Доступ к анонимным прокси ?

СообщениеДобавлено: 09 дек 2009, 12:04
skoltogyan
Доступ к анонимным прокси ограничить - есть-ли у кого какие мысли ?

Будут работать через TOR, TeamViewer ....

СообщениеДобавлено: 10 дек 2009, 02:07
Boris Morozov
Ничего не даст. А что мешает запретить прямой доступ в инет вообще и только через свое прокси? Хотя и это не спасет, есть же прокси, на которые по http просто на страничку заходят. Джинн выпущен из бутылки. Лечится только полным обрезанием доступа в инет.
Старая концепция безопасности, основанная на запретах умерла. Пусть перестраиваются.

Re: Будут работать через TOR, TeamViewer ....

СообщениеДобавлено: 10 дек 2009, 14:29
Андрей Тр. aka RH
Boris Morozov писал(а):есть же прокси, на которые по http просто на страничку заходят

Хуже, когда по https. Тогда вроде вообще никак не проверить содержимое.

ИМХО единственный вариант - подписка на блэклисты этих самых проксей ну и их блокировка. Но это, конечно, тоже полумеры.

Да фигня все это. Кто захочет спереть инфу, будет монитор

СообщениеДобавлено: 12 дек 2009, 00:53
Boris Morozov
на телефон фотографировать. Что-то новое пора придумывать. И не в плане держать-не пущать или большой брат все видит.
Может наоборот, пускай шарятся, а потом анализировать и отлавливать. И порку показательную. И вообще проблемы общей безопасности нефиг на админов перекладывать, они за компами следить должны, а не за пользователями.

СообщениеДобавлено: 12 дек 2009, 09:56
Dimerson
Единственный выход - положение в организации оффициально утвержденное боссами.
Каждому работнику под подпись.

Парсить логи. прокси. антивируса. итд итп.

Наказывать . Вплоть до лишения премии.

Увы юзвери неуправляемые и содятся на шею в миг.

СообщениеДобавлено: 12 дек 2009, 11:44
skoltogyan
Цитирую реплику из форума:
"Старая концепция безопасности, основанная на запретах умерла. Пусть перестраиваются."

А какая после нее концепция т.е. нынче ?

По поводу - штрафовать пользователей и в это-же духе.
Например пользователь - продакт-менеджер. Он собтвенно договаривается о том, что-бы изделия вашего завода и или Ваши услуги кто-то купил. Врет при этом безбожно, договаривается о откатах и прочее. Т.е. он реально так курица, которая несет золотые яйца в курятник.. Понятно, что в курятнике есть и другие, кто сено этой курице подкладываеТ. кто убирает.. Однако... Яйцо несет имено она..
Это я к чему.. Где та середина (и есть-ли она)... Не будет бос додавливать продакта... :)

СообщениеДобавлено: 12 дек 2009, 13:03
Dimerson
угу

и он для продавливания продукта юзает анонимные прокси ?

СообщениеДобавлено: 12 дек 2009, 15:02
skoltogyan
для чего он юзает - это не ко мне вопрос.
А вот то, что давить на продакта СИЛЬНО никто не будет - факт...

Таки вопрос - а какова сейчас тенденция "концепции безопасности" ?

СообщениеДобавлено: 12 дек 2009, 15:13
Dimerson
У нас (в масштабах страны) вот на подходе ужос под названием 252 ФЗ о защиет персональных данных. В этом контексте вопрос нежных продактов которым мешают лазить по порнухе через анонимые прокси и однокласснегам даже не стоит.

Это 152 закон

СообщениеДобавлено: 14 дек 2009, 01:04
Андрей Добров
Dimerson писал(а):У нас (в масштабах страны) вот на подходе ужос под названием 252 ФЗ о защиет персональных данных. В этом контексте вопрос нежных продактов которым мешают лазить по порнухе через анонимые прокси и однокласснегам даже не стоит.

Это 152 закон. Из-за своей одиозности в своём первоначальном виде вроде отправлен на доработку! И каким боком он соотноситься к анонимным прокси? Поиметь любую контору - Да, а куда будете при этом лазить - не очень.

СообщениеДобавлено: 14 дек 2009, 05:58
Dimerson
Я про то что если следовать положениям этого закона то будет не до ублажения юзверей ходящих через анонимные прокси ;o)

СообщениеДобавлено: 14 дек 2009, 13:23
Музалёв Николай
Соратники!

Хочу задать вопрос "А почему, собственно?"

При всём уважении к коллеге Борису - я не очень понимаю, почему запреты ноне не модны? В том числе и "аппаратные запреты", посредством настроек, фильтров, правил и тд)

СообщениеДобавлено: 14 дек 2009, 13:37
Владимир Горяев
Музалёв Николай писал(а):Соратники!

Хочу задать вопрос "А почему, собственно?"

При всём уважении к коллеге Борису - я не очень понимаю, почему запреты ноне не модны? В том числе и "аппаратные запреты", посредством настроек, фильтров, правил и тд)
"Всех не перевешаете!"
Посему черные списки не рулят.
Остаются только белые, что тоже не есть гуд.

СообщениеДобавлено: 14 дек 2009, 14:28
Андрей Тр. aka RH
Владимир Горяев писал(а):"Всех не перевешаете!"
Посему черные списки не рулят.
Остаются только белые, что тоже не есть гуд.

Прокси, может, и не перевешать. Но с черными списками можно локализовать особо умных - ведь постоянно придётся искать дыры в списках. А на особо умных веревки всегда хватит - было бы желание ( у руководства ). А если нет желания ( у руководства ), то о чем тогда, спрашивается, разговор.

А не надо все в кучу валить.

СообщениеДобавлено: 14 дек 2009, 23:42
Boris Morozov
Я про прокси анонимные говорил. А стандартные фильтры и правила в разумных пределах никто не отменял. На уровне есть интернет - нету интернета это наздоровье. Но если уж пустили, извиняйте....