Программное обеспечение
Как защититься от сканирования сисадмином по корпоративной сети?
Доброе утро, собственно вопрос такой же как и шапка вопроса. Как защитить компьютер подключенный к общей корпоративной сети по кабелю от сканирование системными администраторами? При серфинге в интернете сеть отключаем, но для работы с базами нужно обратно подключать эту сеть, в эти моменты когда компьютер подключен и проводят сканирование. Смотрят историю посещения сайтов, куда были запросы, какие программы установленны и что вообще есть на компьютере (игры, фильмы). Крайне надоело просто постоянно получать гневные письма от руководства о том что мы нарушаем корпоративную деятельность... Потому вопрос, как защититься от данного сканирования? Возможно есть какой то хороший 100% софт и прочее?
Поставь виртуальную машину, пусть в ней будет корпоративная сеть и разрешение лазать по этому "в. /аквариуму" и делать всё что хошь, а в свою физ. ОС поставь фаервол (хотя можно и не ставить) и вуаля!
VMware: http://free-tor.org/torrent/438044/vmware-workstation-12-pro-12.5.2-build-4638234-x64-2015-pc
Я так делал против злых с. админов ;)
VMware: http://free-tor.org/torrent/438044/vmware-workstation-12-pro-12.5.2-build-4638234-x64-2015-pc
Я так делал против злых с. админов ;)
Файрвол ставите и вуаля
Правда ничто не мешает админу сказать начальству что Вы препятствуете получению информации
Правда ничто не мешает админу сказать начальству что Вы препятствуете получению информации
Abir Saurbaev
и что даст фаер? штаф на зарплату за установку лишнего софта?
Андрей Шимко
моя плакать. больше таких ответов от "продвинутых манагеров". БОЛЬШЕ... хочу таких в свою контору. ну так. чисто поржать...
ты не понимаешь, что ли, мудила, что ты ПОДСТАВЛЯЕШЬ этого админа и свое руководство.
Тащи свой комп домой и там им пользуйся, а в организации админ и руководство несут УГОЛОВНУЮ ответственность за использование нелицензионных программ.
На месте руководсвта я бы уволил нахер без выходного пособия, пока им штраф из-за тебя не впаяли или не посадили как Поносова. Откуда такие гандоны только берутся, которым нехер делать человека под уголовку подвести?
Тащи свой комп домой и там им пользуйся, а в организации админ и руководство несут УГОЛОВНУЮ ответственность за использование нелицензионных программ.
На месте руководсвта я бы уволил нахер без выходного пособия, пока им штраф из-за тебя не впаяли или не посадили как Поносова. Откуда такие гандоны только берутся, которым нехер делать человека под уголовку подвести?
работать надо на работе, понимаешь? а сисадмин - он на то и админ что отвечает за работу всей системы. и ему самое плохое когда такие вот умники ставят не пойми что самостоятельно, а потом как минимум сеть падает, а как максимум - контору штрафуют за нелицензию и прочее...
Естественно никак. На то и сисадмин. Работа у него такая. И права соответствующие.
То, что "это личная" вот ну ни разу ни на что не влияет. Вы на ней работаете работу на работе, а не дома порнуху смотрите. Сеть - КОРПОРАТИВНАЯ. Соответственно, контроль над ней корпоративный. Если Вы хоть на миллиметр дёрнетесь "защититься" от сисадмина, просто вылетите из корпоративной сети с последующим разбирательством на ковре у руководства.
То, что "это личная" вот ну ни разу ни на что не влияет. Вы на ней работаете работу на работе, а не дома порнуху смотрите. Сеть - КОРПОРАТИВНАЯ. Соответственно, контроль над ней корпоративный. Если Вы хоть на миллиметр дёрнетесь "защититься" от сисадмина, просто вылетите из корпоративной сети с последующим разбирательством на ковре у руководства.
Дмитрий Корж
Поспорю с Вами, когда я выхожу в интернет или смотрю кино, я от сети отключаюсь, т. к интернет и сеть у нас вещи взаимоисключащие, работает либо то, либо то. Если мыслить как Вы, то по факту, в момент отключения от сети, я пользуясь личной вещью, использую ее в своих целях как и полагается хозяйну, не нанося НИКАКОГО вреда самой структуре. В добавок для вашей трактовки не только сеть должна быть корпоративной но и соответствующее оборудование должно быть предоставлено с надлежащими установками и прочим если они хотят чтоб все было по "феншую".
Валерий Шариков
Создать новую учётку + фаервол поставить на неё.Общественную сеть токо, чтобы пароль был.
Работать на работе попробуй прикола ради.
Дмитрий Корж
отличный совет, а главное очень смешной коментарий, люблю людей с развитым, не плоским и не шаблонным юмором.
А вот не хрена вы не можите поставить.
Потому что когда придет проверка и обнаружит у вас пиратский софт в тюрьму потащат именно сисадмина а не вас. Поэтому хрен вам а не защита.
Потому что когда придет проверка и обнаружит у вас пиратский софт в тюрьму потащат именно сисадмина а не вас. Поэтому хрен вам а не защита.
Дмитрий Корж
мне очень интересно в каком пункте законодательства указано что я не могу использовать свою вещь по своему усмотрению?
Дмитрий Корж
да, но я описал общую ситуацию ) , половина коллег как и я в частности не заключали официального договора, нас тупо подключили к сети, по сути взядки-гладки, не мы изначально нарушили что-то...) нет документа, нет претензии, по сути я работаю тупо на домашнем компе не ограниченный рамками :)
А Я тут за своими 4-мя баллами, не обращай внимания
Очень просто - уволься с работы и никакой злой сисадмин тебе не страшен!
Дмитрий Корж
отличный совет, а главное очень смешной коментарий, люблю людей с развитым, не плоским и не шаблонным юмором.
работать только, так вобще он всё может видеть или лог читать действий и паролей то захочет
Для того, чтобы смотреть куда ты лазишь в интернет, админу нет надобности вообще на твой компьютер лазить, всю информацию можно снимать с сетевого оборудования удалённо.
Чтобы не лазили на компьютер необходимо поставить фаервол и закрыть все порты кроме нужных (включать/отключать когда надо).
Настроить авторизацию по ключам при отключённой авторизации по паролю.
Шифрования всего и вся (жёсткий диск - само-собой).
До кучи, можешь погуглить: обзор IPS - защита от вторжений.
Чтобы не лазили на компьютер необходимо поставить фаервол и закрыть все порты кроме нужных (включать/отключать когда надо).
Настроить авторизацию по ключам при отключённой авторизации по паролю.
Шифрования всего и вся (жёсткий диск - само-собой).
До кучи, можешь погуглить: обзор IPS - защита от вторжений.
Если я всё правильно понял, то можно создать нового пользователя, максимально ограничить его права, которых хватит только для работы с базами, и работать с ними только через него, а для личных дел использовать другого пользователя. А так, нужно знать хотя бы примерно конфигурацию сети
Дай на лапу или заведи с ним хорошие отношения
Дмитрий Корж
да рады бы, но тех отдел 8 человек, хрен их прокормишь + находятся они вообще в другой части города, с ними контакта не имеем.
adsasdxz czzc вот с ним согласен + можно будет фаер поставиь под другим пользователем на всякий !
Не нравится, найди другую работу, где будут служебные компьютеры. А раз подписался, так работай. Что ноешь как школьник. Со своим уставом в чужой монастырь не лезут.
Сиди в соцсетях дома.
чайник с кипятком урони на него
Yfwe Lhfuybk
лучше на себя пусть уронит
Вячеслав Коваленко
На сисадмина? O_o
включить фаервол или выдернуть кабель локалки, когда по коственным признакам сканируют.
Дмитрий Корж
а разве в системе не сохраняются логи? просто высунуть это конечно вариант, но при обратном подключении информацию все равно же можно будет считать или я что то не так понимаю?:)
Погугли
С помощью сканирования невозможно узнать - посещаемые сайты и что у вас на компьютере установлено. Администратор без всякого сканирования проникает к вам на компьютер и смотрит то, что ему нужно. Вам нужно узнать как запретить удаленный доступ к машине - что выключить в системе.
Малик Тогусов
И тут же вылететь с работы.
РПЕАЕАГПННРЕАЕНГАН
только если делать виртуалку
создай отдельный пользователь для лазанья в интернете (запороль его!!), там вроде можно настроить сеть по категориям домашняя, общественная, сеть предприятия ставишь общественную и подключиться к тебе без пароля от твоего пользака никакой сисадмин не сможет
Похожие вопросы
- Нужна программа (утилита) для сканирования WiFi сетей и подключение к ней для компьютера.
- Писец....Почему сисадмин такой жестокий?
- Какая Windows -7 лучше, Корпоративная (Enterprise) или Максимальная (Ultimate)
- НОД32 при сканировании диска С....
- Вопрос Какие проги есть для сканирования компа на вирусы и трояны? и где их скачать?
- Установила новую версию антивируса Comodo на два ноутбука. На одном полное сканирование проходит нормально,
- Программа Driver Booster pro нажимаешь пуск сканирование не удалось сервер не доступен. Что делать?
- Не удаётся удалить вирус. Во время сканирования антивирусом, сканирование доходит до определённоого,
- Троянская программа! Не находит eset при сканировании.
- Это нормальное время сканирования - 2 дня? (Полное сканирование, Антивирус: Kaspersky Internet Secutity)