Перейти к содержимому


Фото
- - - - -

Закрытие флешек


  • Please log in to reply
49 ответов в этой теме

#41 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 13 Ноябрь 2020 - 21:28

Даже если эти конфигурации один раз соберутся автоматически, только вот никто не знает, что там соберётся, верифицировать это уже невозможно.

Я исхожу из того, что все познается в сравнении. Сейчас ведь тоже совсем не айс - фиче 5 лет и внезапно выяснилось, что залочить смарты она не может. Да и индивидуальные разрешения для юзеров никуда не денутся - печать, флешки, накопители, WiFi, колонки... Они будут при любой реализации.

С моей колокольни "фиксация" представляется меньшим злом. И перефиксировать станцию можно в любой момент.

Предустановки может даже лучше, но они сложнее в реализации, да и нужен анализ реально востребованных блокировок.

 

Я, вот, вроде как, знаком и с шинами, и с классами, но не знаю ответ даже на простые вопросы - если я заблокирую USB шину, у меня сразу отвалятся мышь и клава или подождут, пока я внесу их в белый список? И с HDD тоже. :D
 


Сообщение было изменено SergSG: 13 Ноябрь 2020 - 21:30


#42 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 13 Ноябрь 2020 - 21:40

Очередное гениальное решение.

Основные внешние съёмные устройства, через которые идёт обмен - клавиатура и мышь. "Отключить и не пущать".

 

P.S.

Да, это сарказм, но видеть такой цирк - уже не смешно.



#43 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 14 Ноябрь 2020 - 17:24

и внезапно выяснилось, что залочить смарты она не может.

Пруф, пожалуйста. По моей информации – может.

Предустановки может даже лучше, но они сложнее в реализации, да и нужен анализ реально востребованных блокировок.

Ничуть не сложнее, это тривиально. Нужно только оценить, какие шаблоны имеют смысл.


Семь раз отрежь – один раз проверь

#44 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 14 Ноябрь 2020 - 17:25

У меня тоже есть сомненя на этот счет, но так устроена нынешняя система шино-классов. Менять ее никто не будет, поэтому я и отталкивался от нее, а по другому в один клик не получится.

Нынешняя система позволяет это сделать. Проблема только в том, что в тырпрайзе эта схема скорее всего будет мертворождённой.


Семь раз отрежь – один раз проверь

#45 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 14 Ноябрь 2020 - 19:55

 

и внезапно выяснилось, что залочить смарты она не может.

Пруф, пожалуйста. По моей информации – может.

Да пруф спорный, наверно.  :) Класса "Смарты" не существует и нужно угадывать что лочить, чтоб и они тоже попались. Обо всём этом нужно догадаться и потом верить, что это сработает на всех смартах.

 

 


Предустановки может даже лучше, но они сложнее в реализации, да и нужен анализ реально востребованных блокировок.

Ничуть не сложнее, это тривиально. Нужно только оценить, какие шаблоны имеют смысл.

Все таки здесь требуется больше телодвижений и умозаключений. Хотя лично мне больше нравится этот вариант, вряд ли можно надеяться на его реализацию.

Плюс этого варианта в том, что он будет более наглядным и понятным и для пользователя SS, и для админа ES. И будет ближе к реальным потребностям.

Ведь все то грядло надуманных шино-классов избыточно, запутает и испугает любого, особенно с текущим юзер-френдли гуи. Тем более, что по факту никакие шино-классы не блокируются, решение по блокировке принимается на каждый конкретный девайс и просто учитывается на какой шине он сидит и к какому классу относится.

 

 

У меня тоже есть сомненя на этот счет, но так устроена нынешняя система шино-классов. Менять ее никто не будет, поэтому я и отталкивался от нее, а по другому в один клик не получится.

Нынешняя система позволяет это сделать. Проблема только в том, что в тырпрайзе эта схема скорее всего будет мертворождённой.

В реализации этот вариант самый примитивный - для него уже всё есть, а работает в один клик. Он вполне сгодится для офисной конторы.

Есть в нем и минусы - никакого смысла блокировать левые мониторы, мыши, клавы и хиды я не вижу, а вот заблокировать активные CD-ROMы совсем бы не помешало.
 



#46 Jumbo Frame

Jumbo Frame

    Member

  • Posters
  • 142 Сообщений:

Отправлено 16 Ноябрь 2020 - 12:14

День добрый.

Имею dr.web enterprise security suite 12, есть необходимость централизовано закрыть флешки (кроме нескольких ПК), при этом не запрещать работу принтеров (которые тоже работают через USB)/

В 10 версии вроде была функция закрытия флешек, в 12 не нашел.

Помогите с решением этой задачи.

 

 

Лайфхак - если мигрировать с десятой версии на двенадцатую, то группы, у которых съёмные носители были запрещены, бонусом получат ещё один пункт в настройках ЦУ.

Более того, он работает! )

 

Если установлена 12-я версия начисто, то экспортируем настройки нужной группы в xml и изменяем в нём настройку следующим образом:

<setting name='LockRemovable' seq='0'>
      <![CDATA[1]]>
    </setting>

Импортируем обратно. Суслик-таки есть, хотя и в стелс-режиме. При снятии галки пункт пропадёт.

Самое интересное - непосредственно на машинах в агенте настройка доступа к съёмным носителям явно присутствует...

Прикрепленные файлы:


Сообщение было изменено Jumbo Frame: 16 Ноябрь 2020 - 12:17

Dr.Web Server 13.00.1-202401120 (Linux 5.10.198-std-def-alt1 x86_64; 1 SMP Wed Oct 11 00:33:51 UTC 2023; glibc 2.32)


#47 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 16 Ноябрь 2020 - 15:08

Jumbo Frame приводит тут вредный совет, не делайте так.


Семь раз отрежь – один раз проверь

#48 Jumbo Frame

Jumbo Frame

    Member

  • Posters
  • 142 Сообщений:

Отправлено 16 Ноябрь 2020 - 15:35

Jumbo Frame приводит тут вредный совет, не делайте так.

 

почему вредный? Перед тем как запостить - проверил, опция работает так же, как и работала в 10-й версии, флэшка монтируется, но на её том зайти нельзя...


Dr.Web Server 13.00.1-202401120 (Linux 5.10.198-std-def-alt1 x86_64; 1 SMP Wed Oct 11 00:33:51 UTC 2023; glibc 2.32)


#49 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 16 Ноябрь 2020 - 15:46


Jumbo Frame приводит тут вредный совет, не делайте так.

 

почему вредный? Перед тем как запостить - проверил, опция работает так же, как и работала в 10-й версии, флэшка монтируется, но на её том зайти нельзя...

Потому что опцию убрали не просто так, есть сценарии, когда её работа пользователя не обрадует. Даже на форуме есть пример.


Семь раз отрежь – один раз проверь

#50 Jumbo Frame

Jumbo Frame

    Member

  • Posters
  • 142 Сообщений:

Отправлено 16 Ноябрь 2020 - 22:17

Потому что опцию убрали не просто так, есть сценарии, когда её работа пользователя не обрадует. Даже на форуме есть пример.

 

У меня во всём зоопарке при попытке зайти на флэшку со включенной политикой стабильно писало "Отказано в доступе", и ни слова про форматирование. ОС Win7/10.

Ну ОК, понято, принято.


Dr.Web Server 13.00.1-202401120 (Linux 5.10.198-std-def-alt1 x86_64; 1 SMP Wed Oct 11 00:33:51 UTC 2023; glibc 2.32)



Читают тему: 2

0 пользователей, 2 гостей, 0 скрытых