USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

USB-meghajtók letiltása

Látszólag, a vállalatok érzékeny adatainak megvédése a hordozható adattárolókon keresztül történő lopások ellen, nagyon egyszerű: az USB-meghajtók letiltása. A valóságban egy picit bonyolultabb, mivel egy olyan megoldást kell találni, mely minimalizálja az adatlopást és szivárgást, de ugyanakkor fenntartja a mobilitást is. Például, az igazgatók vagy az értékesítési osztály alkalmazottai sokszor ajánlatokat, bemutatókat vagy különböző terveket visznek magukkal utazásaik során, ezért szükségük van az USB-meghajtókra. Ugyanakkor az adatok védettek kell legyenek, mert fennáll az adattároló eszközök elvesztésének vagy lopásának veszélye.

Ebből kifolyólag a vállalat USB-meghajtói aktívak kell maradjanak, de a Biztonsági Felelősök hatékonyan kell menedzseljék az összes hordozható eszközt, melyek csatlakozhatnak a hálózathoz. Ez azt jelenti, hogy bizonyos eszközöket engedélyezhetnek, másokat letilthatnak, meghatározzák milyen fájlokat lehet átmasolni az adattárolókra és titkosítják az ezeken levő adatokat.

Mindezeket egy eszköz ellenőrző DLP alkalmazással kell végrehajtani, melyet könnyű telepíteni és használni.

Bizalmas adatok

January 21st, 2010 by zoran (1) adatszivárgás,Adatvédelem,bizalmas adatok

A bizalmasnak nevezett adatok cégenként eltérőek lehetnek. Az iparág és a vállalat profilja határozz meg, hogy mit is nevezünk bizalmas adatnak. Ennek ellenére létezik néhány adat, mely minden cég számára bizalmas: ügyfelek listája, szerződések, tervek, javaslatok, részletes termékinformációk és az alkalmazottak személyes adatai.

Az ügyfelek listája általában azon vállalatok vagy magánszemélyek adatait tartalmazza, akik igénybe veszik szolgáltatásainkat. Mi lenne, ha ezek az információk a versenytársak vagy az elektronikus bűnőzők kezébe kerülnének? Károkat okozna, melyek saját vállalatunkat (elveszítenénk ügyfeleinket) és ügyfeleinket is érintené (identitáslopás)
A szerződések nem csak az ügyfelek jogi adatait tartalmazzák, hanem a saját adatainkat is, ha ezek netalán ellopódnak vagy kiszivárognak, veszélyes helyzetbe kerülhetünk.
A tervek (lehetnek építészeti tervek, építőipari vállalatok esetén vagy egyszerűen fejlesztési tervek) és javaslatok olyan információkat tartalmaznak, melyek nem megfelelő kezek között nagy pénzveszteségeket eredményezhetnek.
A részletesebb termékinformációkat úgyszintén védeni kell, főleg ha informatikai termékekről van szó, szoftver vagy hardver.
Az alkalmazottak személyes adatait illetően, megtörtént, hogy azonnal a fizetés után ellopták a pénzt, az adatszivárgás miatt.

Nyilvánvaló, hogy a biztonságért felelős személyek számára a bizalmas adatok védelme prioritás kell, hogy legyen a mostani pénzügyi helyzetben.

Melyek a bizalmasnak vélt adatok a te vállalatodon belül?

Hogyan ellenőrízhetők az USB-meghajtók?

Az USB-meghajtók gyakori használata fejfájást okoz minden IT igazgatónak és rendszergazdának. Az egyik megoldás a BIOS-ból való teljes letiltás, de ebben az esetben az alkalmazottak mobilitása jelentősen csökken. Gondoljunk bele mi történik, ha valaki egy bemutatót kell tartson egy rendezvényen, de nem tudja az adatokat átmasolni saját notebookjáról, mert az USB-meghajtó nem működik.

Ez csak egy a sok hátrány közül. Az IT igazgatók ellenőrzés alatt kell tartsák a használt eszközöket, biztosítsák a hálozat védelmét, de ugyanakkor az alkalmazottak mobilitását se csökkentsék. Sajnos, a Windows XP és Windows 2003 esetén az USB-meghajtók ellenőrzése eléggé korlátozott. A meghajtók letiltása lehetséges, de egy finomabb ellenőrzés lehetetlen.

A hordozható eszközök egyik funkciója, hogy a csatlakoztatás pillanatában a rendszer azonosítja és felismeri az eszköz fajtáját. Egyes szofvergyártók felhasználják ezt a tulajdonságot, hogy a különboző eszközöket letiltsák. Ily módon engedélyezheti egy egér használatát az USB-meghajtón keresztül, de letilthatja a stick-ek használatát. A hordozható eszközöket illetően, egyes gyártók tovább mennek és csak bizonyos eszközök hozzáférését engedélyezik, bizonyos sorszámmal, és csak bizonyos számítógépekhez.

Ugyanakkor megvan rá a lehetőség, hogy csak bizonyos fájlokat lehssen az USB stick-re másolni. E funkciónak köszönhetően az alkamazottak nem sétálhatnak ki bizalmas adatokkal.

Aki ilyen megoldás beszerzésére gondol, tartsa szem elött a könnyű és kényelmes használatot, valamint a számítógépekhez csatlakoztatott eszközök egyszerű és centralizált menedzsemntjét, mivel a hálozathoz tíz, száz vagy akár ezer eszköz is csatlkoztatható.

Az efajta megoldások célja, hogy a bizalmas adatok lopásának, szivárgásának vagy egyéb módon történő kompromitálodásának a lehetősége minimumra csökkenjen, nem pedig hogy nulla legyen, mert az lehetetlen.

Majd egyszer elmagyarázom, hogy miért.

Addig is, sok szerencsét a végpontok megvédésében.