×
×
+ Ответить в теме
Показано с 1 по 25 из 25
  1. #1
    Аноним
    Гость

    свободный доступ в чужой компьютер сист.админом

    Добрый день!
    Не знаю в какой ветке этот вопрос разместить...
    Стандартная ситуация- предприятие-сервер-все компьютеры в сети.
    Обслуживает сеть-компьютеры сист.администраторы сторонней организации.
    Сист.админы могут без спроса-разрешения пользователя входить по сети в компьютеры сотрудников ,имеют возможность видеть-открывать-менять их файлы,документы и т.п.Правда ли что технически им нельзя запретить это делать ?Т.е. они всегда имеют неограниченный доступ и действия к любым документам любого компьютера любого сотрудника?
    Поделиться с друзьями

  2. #2
    Клерк
    Регистрация
    12.12.2002
    Адрес
    Ярославль
    Сообщений
    66,413
    Цитата Сообщение от Аноним Посмотреть сообщение
    Правда ли что технически им нельзя запретить это делать ?
    Если не знаете и не умеете как - правда.
    Best regards, Михаил

  3. #3
    Аноним
    Гость
    Цитата Сообщение от mvf Посмотреть сообщение
    Если не знаете и не умеете как - правда.
    а как?

  4. #4
    Аноним
    Гость
    Цитата Сообщение от mvf Посмотреть сообщение
    Если не знаете и не умеете как - правда.
    Зачем такой ответ?Просто поговорить? Ведь понятно, что спрашивающие этого не знают, да и не возможно все знать. У всех свои профессии.

  5. #5
    Клерк
    Регистрация
    12.12.2002
    Адрес
    Ярославль
    Сообщений
    66,413
    Цитата Сообщение от Аноним Посмотреть сообщение
    Зачем такой ответ?
    Вы не согласны с ответом? Или просто поговорить?

    Цитата Сообщение от Аноним Посмотреть сообщение
    Ведь понятно
    Кому понятно? Вам? Ну так и ответьте, как оператору не дать доступ сисадминам.
    Best regards, Михаил

  6. #6
    Аноним
    Гость
    Цитата Сообщение от mvf Посмотреть сообщение
    Вы не согласны с ответом? Или просто поговорить?


    Кому понятно? Вам? Ну так и ответьте, как оператору не дать доступ сисадминам.
    Я не знаю.А если вас так раздражают чужие вопросы, зачем вы в них участвуете?Тем более, что ответить по существу не можете.
    Понятно, что просто операторы это тоже не знают и не умеют. Вопрос ,судя по всему, в принципе- можно ли так настроить сеть, чтобы нельзя было без разрешения пользователя войти в его компьютер и т.д

  7. #7
    Аноним
    Гость
    видимо, его надо задавать системным администраторам?

  8. #8
    Клерк Аватар для Старый ворчун
    Регистрация
    27.03.2002
    Сообщений
    12,471
    Для начала стоит определиться с понятиями "свой" и "чужой" компьютер.
    а потом с правами доступа к чужому.
    ... поскольку вышеизложенное в свете вышеуказанного влечет нижеследующее по отношению к поименованному...

  9. #9
    Александр Климов
    Гость
    Можно ограничить доступ к определенным папкам, файлам. Доступ ко всему компьютеру тоже можно ограничить, но я думаю это будет не в правилах организации, на то они и админы, чтобы за компами следить, не будут же они сами по всем кабинетам ходить и смотреть че там произошло.

  10. #10
    Клерк Аватар для Ни4ка
    Регистрация
    15.10.2012
    Сообщений
    1,186
    Нормальный админ либо обойдет такую защиту, либо пойдет к руководству и сообщит, что препятствуют его работе.

  11. #11
    Невероятна, но факт! Аватар для saigak
    Регистрация
    24.04.2007
    Адрес
    СПб
    Сообщений
    26,434
    Цитата Сообщение от Аноним Посмотреть сообщение
    Сист.админы могут без спроса-разрешения пользователя входить по сети в компьютеры сотрудников ,имеют возможность видеть-открывать-менять их файлы,документы и т.п.
    т.е. они уже насвинячили в ваших документах? или это вопрос риторический?
    Почему-то я Вам верю...

  12. #12
    Аноним
    Гость
    Цитата Сообщение от Ни4ка Посмотреть сообщение
    Нормальный админ либо обойдет такую защиту, либо пойдет к руководству и сообщит, что препятствуют его работе.
    Cисадмин должен следить за техническим состоянием компьютеров и сети. Ведь для этого не нужно открывать документы в комп-ре пользователей?
    И , например, если пользователь работает, формирует-проводит большой отчет и т.п., вдруг в это время сисадмин начинает лазить в его компьютере и что-то делать -без уведомления-разрешения.И документ может слететь, не сохраниться,,
    Вы считаете нормальным такую ситуацию?Кстати, если сисадмин неадекватен, он при таком раскладе может и насвинячить в чужих документах. Только увидеть это можно далеко не сразу, да и как доказать потом? Т.е. речь идет, собственно, и о безопасности .
    Т.е. не существует программ, которые можно локально установить на отдельном комп-ре в сети, чтобы посторонний не мог открывать документы пользователей?
    А технически- конечно,пусть выполняет свои обязанности.
    Ни у кого нет прописанного регламента для взаимодействия между сотрудниками и сисадминами?

  13. #13
    Клерк
    Регистрация
    12.12.2002
    Адрес
    Ярославль
    Сообщений
    66,413
    Цитата Сообщение от Аноним Посмотреть сообщение
    Т.е. не существует программ, которые можно локально установить
    Неужели такие хреновые сисадмины, что дали права операторам ЭВМ на установку программ?
    Best regards, Михаил

  14. #14
    Клерк Аватар для Ни4ка
    Регистрация
    15.10.2012
    Сообщений
    1,186
    Цитата Сообщение от Аноним Посмотреть сообщение
    Кстати, если сисадмин неадекватен, он при таком раскладе может и насвинячить в чужих документах.
    Ага, так и вижу, как 30-летний мужик ехидно ручонки потирает после того, как в счет-фактуре "носки женские белые" поменял на "хренорезка ручная со сменным лезвием".

  15. #15
    Клерк Аватар для Lizavetta
    Регистрация
    18.10.2005
    Сообщений
    1,573
    Цитата Сообщение от Аноним Посмотреть сообщение
    Т.е. не существует программ, которые можно локально установить на отдельном комп-ре в сети, чтобы посторонний не мог открывать документы пользователей?
    существуют. Да и удаленный доступ запретить не проблема. Только решение о защите информации принимает руководитель, а не подчиненный. И ставить эту программу опять таки будет сисадмин.
    Для того что бы правильно задать вопрос надо знать большую часть ответа...

  16. #16
    Клерк
    Регистрация
    09.09.2010
    Адрес
    Kenigsberg
    Сообщений
    9
    Цитата Сообщение от Александр Климов Посмотреть сообщение
    Можно ограничить доступ к определенным папкам, файлам. Доступ ко всему компьютеру тоже можно ограничить, но я думаю это будет не в правилах организации, на то они и админы, чтобы за компами следить, не будут же они сами по всем кабинетам ходить и смотреть че там произошло.
    Именно так. Разграничение доступа к ресурсам и есть работа сисадминов, им за это деньги платят. Или анониму придется просить добрых админов защититься от злых админов. А злые админы нажалуются начальству, что у пользователя в папке находится вирусная программа, а доступ к ней закрыт. И все сбои свалят на это. А если серьезно, то это вопрос доверия. Не доверяете чужим, заведите своего. Вы же доверяете главбуху, который знает размер вашей зарплаты.

  17. #17
    Клерк Аватар для Ни4ка
    Регистрация
    15.10.2012
    Сообщений
    1,186
    А зачем вообще на рабочем компе хранить такую информацию, которую страшно/стыдно показать начальству/коллегам?

  18. #18
    Невероятна, но факт! Аватар для saigak
    Регистрация
    24.04.2007
    Адрес
    СПб
    Сообщений
    26,434
    Цитата Сообщение от Ни4ка Посмотреть сообщение
    зачем вообще на рабочем компе хранить такую информацию, которую страшно/стыдно показать начальству/коллегам?
    ну тут речь немного о другом....ее не страшно показать, страшно, что чужие влезут и испортят....


    Цитата Сообщение от Аноним Посмотреть сообщение
    если сисадмин неадекватен, он при таком раскладе может и насвинячить в чужих документах.
    у меня для этого существует съемный жесткий диск. и при уходе домой (я работаю в основном удаленно) я копирую всю нужную важную информацию с рабочего компа на него и переношу домой. ну и как защита информации, я не всегда могу знать, что происходит с моим рабочим компом пока меня нет.
    Почему-то я Вам верю...

  19. #19
    Клерк
    Регистрация
    12.11.2006
    Адрес
    Москва
    Сообщений
    1,719
    В малых и средних компаниях в обязанности системного администратора входит выполнение функций "офицера по информационной безопасности".
    В этом случае системный администратор не может быть ограничен в правах по просмотру данных работников. И нет возможности закрыть данные от просмотра или изменения с более или менее высокой надежностью.
    В крупных компаниях эти функции разделены и существуют технические и программные решения, позволяющие закрыть данные от пользователей, наделенных правами администратора. Но это дорогие решения.

  20. #20
    Аноним
    Гость
    Цитата Сообщение от knp Посмотреть сообщение
    В этом случае системный администратор не может быть ограничен в правах по просмотру данных работников. И нет возможности закрыть данные от просмотра или изменения с более или менее высокой надежностью.
    Получается, что если возникает конфликт между руководством и сисадмином, то сисадмин всегда может "отомстить",т.к. от него защиты нет. Испортить сеть, информацию и т.д.Главный -то оказывается сисадмин..

  21. #21
    Клерк Аватар для Lizavetta
    Регистрация
    18.10.2005
    Сообщений
    1,573
    Цитата Сообщение от Аноним Посмотреть сообщение
    если возникает конфликт между руководством и
    любым имеющим доступ к информации (менеджером, кадровиком, сисадмином, бухгалтером, оператором и т.д)
    то сотрудник
    Цитата Сообщение от Аноним Посмотреть сообщение
    всегда может "отомстить",т.к. от него защиты нет
    Для того что бы правильно задать вопрос надо знать большую часть ответа...

  22. #22
    Аноним
    Гость
    Цитата Сообщение от knp Посмотреть сообщение
    В крупных компаниях эти функции разделены и существуют технические и программные решения, позволяющие закрыть данные от пользователей, наделенных правами администратора. Но это дорогие решения.
    Спасибо! Пожалуйста, можно поконкретней, что именно и цена вопроса

  23. #23
    В голове моей опилки :) Аватар для Анжелика Ник
    Регистрация
    11.10.2007
    Адрес
    Ярославль
    Сообщений
    23,057
    Цитата Сообщение от Аноним Посмотреть сообщение
    Получается, что если возникает конфликт между руководством и сисадмином, то сисадмин всегда может "отомстить",т.к. от него защиты нет.
    для этого нужно организовать работу так,чтобы были копии информации которые сотрудник в порыве конфликта не мог уничтожить.

  24. #24
    Клерк
    Регистрация
    12.11.2006
    Адрес
    Москва
    Сообщений
    1,719
    Цитата Сообщение от Аноним Посмотреть сообщение
    Получается, что если возникает конфликт между руководством и сисадмином, то сисадмин всегда может "отомстить",т.к. от него защиты нет. Испортить сеть, информацию и т.д.Главный -то оказывается сисадмин..
    Отомстить может и дворник, устроив пожар на складе или уборщица.
    Вообще, защита внутри периметра безопасности - огромная головная боль.

  25. #25
    Клерк
    Регистрация
    12.11.2006
    Адрес
    Москва
    Сообщений
    1,719
    Цитата Сообщение от Аноним Посмотреть сообщение
    Спасибо! Пожалуйста, можно поконкретней, что именно и цена вопроса
    Эм....Если вы имеете квалификацию по ИБ, то я рекомендую обратиться к соответствующим вендорам, чтобы поговорить с менеджерами.
    Если у вас нет квалификации, то конкретика вам не поможет, а еще больше запутает.
    В принципе, даже на архитектуре MS Windows Server уже можно ограничивать зону видимости для технических специалистов уровня тех.поддержки. Стоимость таких решений до десяти-двадцати миллионов рублей в пределах первых двух-трех лет.
    Стоимость более функциональных решений начинается от нескольких миллионов долларов и не имеет верхней границы.

    Безопасность данных - это не какое-то одно средство. Это процесс. И для обеспечения безопасности требуется постоянные затраты. Первоначальные вложения - это копейки, по сравнению с финансированием самого процесса.

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы можете создавать новые темы
  • Вы можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •