Программное обеспечение

Как защититься от сканирования сисадмином по корпоративной сети?

Доброе утро, собственно вопрос такой же как и шапка вопроса. Как защитить компьютер подключенный к общей корпоративной сети по кабелю от сканирование системными администраторами? При серфинге в интернете сеть отключаем, но для работы с базами нужно обратно подключать эту сеть, в эти моменты когда компьютер подключен и проводят сканирование. Смотрят историю посещения сайтов, куда были запросы, какие программы установленны и что вообще есть на компьютере (игры, фильмы). Крайне надоело просто постоянно получать гневные письма от руководства о том что мы нарушаем корпоративную деятельность... Потому вопрос, как защититься от данного сканирования? Возможно есть какой то хороший 100% софт и прочее?
Поставь виртуальную машину, пусть в ней будет корпоративная сеть и разрешение лазать по этому "в. /аквариуму" и делать всё что хошь, а в свою физ. ОС поставь фаервол (хотя можно и не ставить) и вуаля!

VMware: http://free-tor.org/torrent/438044/vmware-workstation-12-pro-12.5.2-build-4638234-x64-2015-pc

Я так делал против злых с. админов ;)
АП
Александр Прохоренко
38 883
Лучший ответ
Файрвол ставите и вуаля
Правда ничто не мешает админу сказать начальству что Вы препятствуете получению информации
Abir Saurbaev и что даст фаер? штаф на зарплату за установку лишнего софта?
Андрей Шимко моя плакать. больше таких ответов от "продвинутых манагеров". БОЛЬШЕ... хочу таких в свою контору. ну так. чисто поржать...
ты не понимаешь, что ли, мудила, что ты ПОДСТАВЛЯЕШЬ этого админа и свое руководство.
Тащи свой комп домой и там им пользуйся, а в организации админ и руководство несут УГОЛОВНУЮ ответственность за использование нелицензионных программ.
На месте руководсвта я бы уволил нахер без выходного пособия, пока им штраф из-за тебя не впаяли или не посадили как Поносова. Откуда такие гандоны только берутся, которым нехер делать человека под уголовку подвести?
Yfwe Lhfuybk
Yfwe Lhfuybk
84 391
работать надо на работе, понимаешь? а сисадмин - он на то и админ что отвечает за работу всей системы. и ему самое плохое когда такие вот умники ставят не пойми что самостоятельно, а потом как минимум сеть падает, а как максимум - контору штрафуют за нелицензию и прочее...
Естественно никак. На то и сисадмин. Работа у него такая. И права соответствующие.

То, что "это личная" вот ну ни разу ни на что не влияет. Вы на ней работаете работу на работе, а не дома порнуху смотрите. Сеть - КОРПОРАТИВНАЯ. Соответственно, контроль над ней корпоративный. Если Вы хоть на миллиметр дёрнетесь "защититься" от сисадмина, просто вылетите из корпоративной сети с последующим разбирательством на ковре у руководства.
Малик Тогусов
Малик Тогусов
54 647
Дмитрий Корж Поспорю с Вами, когда я выхожу в интернет или смотрю кино, я от сети отключаюсь, т. к интернет и сеть у нас вещи взаимоисключащие, работает либо то, либо то. Если мыслить как Вы, то по факту, в момент отключения от сети, я пользуясь личной вещью, использую ее в своих целях как и полагается хозяйну, не нанося НИКАКОГО вреда самой структуре. В добавок для вашей трактовки не только сеть должна быть корпоративной но и соответствующее оборудование должно быть предоставлено с надлежащими установками и прочим если они хотят чтоб все было по "феншую".
Валерий Шариков Создать новую учётку + фаервол поставить на неё.Общественную сеть токо, чтобы пароль был.
Работать на работе попробуй прикола ради.
Артур Хнанишо
Артур Хнанишо
54 852
Дмитрий Корж отличный совет, а главное очень смешной коментарий, люблю людей с развитым, не плоским и не шаблонным юмором.
А вот не хрена вы не можите поставить.
Потому что когда придет проверка и обнаружит у вас пиратский софт в тюрьму потащат именно сисадмина а не вас. Поэтому хрен вам а не защита.
Андрей Евсеев
Андрей Евсеев
76 499
Дмитрий Корж мне очень интересно в каком пункте законодательства указано что я не могу использовать свою вещь по своему усмотрению?
Дмитрий Корж да, но я описал общую ситуацию ) , половина коллег как и я в частности не заключали официального договора, нас тупо подключили к сети, по сути взядки-гладки, не мы изначально нарушили что-то...) нет документа, нет претензии, по сути я работаю тупо на домашнем компе не ограниченный рамками :)
А Я тут за своими 4-мя баллами, не обращай внимания
DD
Drop Dead
47 415
Очень просто - уволься с работы и никакой злой сисадмин тебе не страшен!
Дмитрий Корж отличный совет, а главное очень смешной коментарий, люблю людей с развитым, не плоским и не шаблонным юмором.
работать только, так вобще он всё может видеть или лог читать действий и паролей то захочет
Игорь Ковалев
Игорь Ковалев
33 669
Для того, чтобы смотреть куда ты лазишь в интернет, админу нет надобности вообще на твой компьютер лазить, всю информацию можно снимать с сетевого оборудования удалённо.
Чтобы не лазили на компьютер необходимо поставить фаервол и закрыть все порты кроме нужных (включать/отключать когда надо).
Настроить авторизацию по ключам при отключённой авторизации по паролю.
Шифрования всего и вся (жёсткий диск - само-собой).
До кучи, можешь погуглить: обзор IPS - защита от вторжений.
Если я всё правильно понял, то можно создать нового пользователя, максимально ограничить его права, которых хватит только для работы с базами, и работать с ними только через него, а для личных дел использовать другого пользователя. А так, нужно знать хотя бы примерно конфигурацию сети
Игорь Петров
Игорь Петров
4 144
Дай на лапу или заведи с ним хорошие отношения
N Y
N Y
3 748
Дмитрий Корж да рады бы, но тех отдел 8 человек, хрен их прокормишь + находятся они вообще в другой части города, с ними контакта не имеем.
adsasdxz czzc вот с ним согласен + можно будет фаер поставиь под другим пользователем на всякий !
Не нравится, найди другую работу, где будут служебные компьютеры. А раз подписался, так работай. Что ноешь как школьник. Со своим уставом в чужой монастырь не лезут.
Сиди в соцсетях дома.
чайник с кипятком урони на него
Yfwe Lhfuybk лучше на себя пусть уронит
Вячеслав Коваленко На сисадмина? O_o
включить фаервол или выдернуть кабель локалки, когда по коственным признакам сканируют.
Дмитрий Корж а разве в системе не сохраняются логи? просто высунуть это конечно вариант, но при обратном подключении информацию все равно же можно будет считать или я что то не так понимаю?:)
Погугли
С помощью сканирования невозможно узнать - посещаемые сайты и что у вас на компьютере установлено. Администратор без всякого сканирования проникает к вам на компьютер и смотрит то, что ему нужно. Вам нужно узнать как запретить удаленный доступ к машине - что выключить в системе.
Малик Тогусов И тут же вылететь с работы.
РПЕАЕАГПННРЕАЕНГАН
только если делать виртуалку
создай отдельный пользователь для лазанья в интернете (запороль его!!), там вроде можно настроить сеть по категориям домашняя, общественная, сеть предприятия ставишь общественную и подключиться к тебе без пароля от твоего пользака никакой сисадмин не сможет