We are looking for the DEVOPS / OPSEC specialist to overview our current project setup from the soct optimization side and security.
Proposals concealed
Proposals are currently absent
Proposals concealed
Proposals concealed
-
Vitalii G. 11 July 2022Привіт. Потрібно більше інформації. У вас "Маємо базу даних, які використовуються для роботи " - база однина, "які" множина - це файли/папки чи що?. "Працівники можуть нею користуватись та модифікувати їх " Що за програма використовується для доступу до бази даних та редагування (це дійсно реальна база даних, чи просто папка з файлами проектів в ній, а ви називаєте це базою даних?). "використовувати для завантаження на ЧПУ обладнання " - яким чином відбувається завантаження в ЧПУ: через флешку чи через мережу?
-
Vadim Pechenyuk
11 July 2022
Маємо папку із файлами на ПК. У даній папці файли .cdr, які нам потрібно захистити від скачування працівниками. Інформація наразі на особистому ПК, але при передачі цих файлів будь-якому працівникові існує можливість їх копіювання із подальшим використанням (чого я хочу уникнути)
Тобто, наразі усі файли у мене, але наразі шукаю працівника, щоб делегувати певний об‘єм роботи. Саме тому стоїть питання захисту даних.
По передачі на ЧПУ станок. Наразі я сам формую файли та віддаю працівнику для порізки. У файлах я формую усе по артикулам, тому тут все ок. А от людина яка буде фонєрмувати файли…. тут краще відразу зробити усе якісно та перестрахуватись із файлами
-
Vadim Pechenyuk
11 July 2022
Файли передаються пр мережі інтернет. Але принеобхідності впровадиму іншу схему
-
Igor Kovalyov 11 July 2022Добрый вечер,
Я имею опыт такого рода, поскольку работал на соответствующей должности.
Требуется сформулировать и внедрить комплекс организационных и технических мероприятий, который будет предлагать все необходимые инструменты для выполнения функций и при этом ограничивать возможности работников в перемещении данных в пределах замкнутой системы. Это приведет к определенным затратам на программное обеспечение и железо, а также потребует соблюдения установленных правил всем персоналом. Другого пути решения задачи нет.
Есть ли у Вас на предприятии системный администратор? Я могу взяться за выработку необходимых политик для Вас, это будет стоить денег, но собственно реализация будет стоить куда больше. Интересует ли Вас этот проект при таком подходе?
-
Vadim Pechenyuk
11 July 2022
У мене немає системного адміна. По факту, є мої напрацювання які я хочу захистити при збільшенні персоналу та делегуванні їм певних повноважень. Фактично чистий лист, який можна убезпечити від витоку даних.
шукаю надійний та якісний механізм -
Igor Kovalyov 12 July 2022Если схема бизнеса не предусматривает штатной единицы админа, его функции кто-то всё равно выполняет - например, директор. Просто нужны административные решения - даже не технические. В общих чертах, способ защитить свои данные от кражи, состоит в (а) техническом исключении использования любых подключаемых носителей данных, (б) приведении бизнеса к обмены данными только в электронной форме по локальной сети или через VPN (в случае территориально распределённых офисов), (в) обеспечении доступа к защищаемым данным только с определённых рабочих мест при обязательной индивидуальной авторизации каждого пользователя для работы с компьютерами, (г) техническом запрете использования внешней эл. почты и Интернет с рабочих мест, имеющих доступ к защищаемым данным. Всё это требует соответствующих технических средств и их настройки, а также обеспечения прямого сопряжения с технологическим оборудованием, чтобы никто не должен был бегать с флешками и картами памяти к станкам и обратно. Также, не последним делом является включение пунктов о сохранении данных компании с ответственностью согл действующего законодательства в контракт о найме работника.
Успехов)
-
Vitalii G. 12 July 2022Все що вам написав Ігор є правильним і воно реально так робиться в великих конторах (відповідно і гроші великі). Тим не менш. Якщо ж у вас все простіше ніж ви змальовуєте (корпоративні дані, база даних і т.д.) то одним з примітивних і дешевих варіантів рішення є така схема:
- У вас є комп на якому ви створюєте і редагуєте свої файли CorelDRAW (доступ до нього маєте тільки ви !!!). При потребі передати файл працівнику ви шифруєте його спеціальною програмою або скриптом (потрібно буде створити) і записуєте на флешку працівника. Відповідно навіть якщо він скопіює собі на комп відкрити не зможе (в нього немає програми дешифровщика)
- На компі до якого підключений ЧПУ (плоттер, лазер чи що там у вас) стоїть програма дешифровщик. Також важливі моменти: цей комп не повинен бути підключений до інтернету і на ньому повинна бути встановлена спеціальна програма яка дозволяє тільки зчитування з флешки (запис заборонено!!!). Відповідно працівник скидує з флешки на цей комп зашифрований файл, запускає програму дешифровщик і вже нормальний файл відкриває в програмі для ЧПУ. Хоч в нас і є оригінальний робочий файл скопіювати його не вдастся (флешці дозволено тільки читання і інтернету немає).
Це як один з варіантів. А так придумати можна багато чого :)
-
Bogdan Androidteam 12 July 2022Было похожее расследование,человек конвертировал файлы в вордовский документы ,сделал архивы ,архив разбил на части ,подключил к рапсберри тот комп'ютер ,который считывает флешки только на чтение ,малинка работала в режиме лайв с поднятым ФТП,на этот фтп закинул файлы...при расследовании рассказывал что скидывал файлы Ворда в котором вел учёт ...но как итог скинул всю бд со всеми клиентами
-
Igor Kovalyov 12 July 2022Так и я о том же. Только полная блокировка мобильных носителей средствами антивирусной системы или физически (USB и картридеры) без жалости. Можно ещё всех на вирт рабочие места посадить. Всё это стоит денег. В малом бизнесе нужно выбирать из доступного.
-
Bogdan Androidteam 12 July 2022Солидарен, можно отделаться малой кровью,есть неплохие решения ,без внедрения антивирусных систем по типу fortigate и scienceSoft.И при этом нераскошеливаться работяги тоже будут в восторге)
-
Oleksii Zinchuk 13 July 2022Жду когда порекомендуют SOC внедрить ))))
Договор о конфиденциальности будет более ефективным чем технические малобюджетные костыли
-
Bogdan Pasyuk 23 July 2022Чи правильно я розумію, що зараз комп з файлами доступний в локальній мережі і організація цього всього йде через SMB-протокол?
Current freelance projects in the category Cybersecurity & Data Protection
We are looking for specialists or teams to implement solutions at the end client's site. You can submit an offer for one, several, or all tasks. Deadline for completion: max. 60 days from the signing of the contract. Tasks: Implementation of servers, SAN arrays, Proxmox VE, Microsoft Hyper-V, and HA cluster, migration of specified systems, and training for the administrator. Implementation of Active Directory Domain Services, DNS, GPO, and basic system services along with training for the administrator. Implementation of a backup system and NAS repositories along with user training — Veeam. Implementation of monitoring software along with user training — Zabbix. Implementation of ITSM software along with user training — GLPI. Implementation of a PAM system along with user training — JumpServer Enterprise/X-Pack. Implementation of a DLP system along with user training — Safetica. Configuration of switches, network segmentation, and access point along with training for the administrator. Hardening of specified systems and implementation of a honeypot along with training for the administrator. Implementation of Wazuh as a central XDR system, FIM, log collection and analysis, and integration with the WORM repository. The scope includes data reception from other implemented systems and training for the administrator. NGFW will be an element of the target infrastructure, but its installation, migration, and policy configuration will be covered by a separate order. Each task includes pre-implementation analysis, configuration, testing, post-execution documentation, and training. Ongoing administration after acceptance requires a separate order. The exact location and technical data needed for pricing will be provided to qualified candidates after signing the NDA, before the contract is concluded. The offer should indicate tasks, experience, team, deadline, price, travel/accommodation costs, and readiness to sign the NDA.
Good day! Our Joomla website has been hacked. Initially, the attackers defaced it (wrote "Hacked by Antonkill"). After attempts to clean it ourselves, the hackers returned and installed a malicious script: now, when accessing the site, a foreign blurry screen with a fake captcha (phishing/redirect) is displayed. The hosting provider constantly sends notifications about infected files.What needs to be done: A complete audit and cleaning of all website files and the database from viruses, shells, phishing scripts, and backdoors. Finding and eliminating the vulnerability that led to the hack (updating Joomla, plugins, closing holes). Checking the database for hidden administrators created by hackers. Setting up basic website protection (configuring .htaccess, restricting folder permissions, installing security components like RSFirewall or equivalents). Removing the site from antivirus/search engine blacklists, if it has been listed.Please contact specialists who have real experience with Joomla security. A guarantee for the work will be required (that the viruses will not return within a few days). Access will be provided via temporary FTP/SSH.