Szukamy specjalisty DEVOPS / OPSEC, który oceni naszą obecną konfigurację projektu pod kątem optymalizacji soct i bezpieczeństwa.
Oferty ukryte
Aktualnie brak ofert
Oferty ukryte
Oferty ukryte
-
Vitalii G. 11 lipca 2022Привіт. Потрібно більше інформації. У вас "Маємо базу даних, які використовуються для роботи " - база однина, "які" множина - це файли/папки чи що?. "Працівники можуть нею користуватись та модифікувати їх " Що за програма використовується для доступу до бази даних та редагування (це дійсно реальна база даних, чи просто папка з файлами проектів в ній, а ви називаєте це базою даних?). "використовувати для завантаження на ЧПУ обладнання " - яким чином відбувається завантаження в ЧПУ: через флешку чи через мережу?
-
Vadim Pechenyuk
11 lipca 2022
Маємо папку із файлами на ПК. У даній папці файли .cdr, які нам потрібно захистити від скачування працівниками. Інформація наразі на особистому ПК, але при передачі цих файлів будь-якому працівникові існує можливість їх копіювання із подальшим використанням (чого я хочу уникнути)
Тобто, наразі усі файли у мене, але наразі шукаю працівника, щоб делегувати певний об‘єм роботи. Саме тому стоїть питання захисту даних.
По передачі на ЧПУ станок. Наразі я сам формую файли та віддаю працівнику для порізки. У файлах я формую усе по артикулам, тому тут все ок. А от людина яка буде фонєрмувати файли…. тут краще відразу зробити усе якісно та перестрахуватись із файлами
-
Vadim Pechenyuk
11 lipca 2022
Файли передаються пр мережі інтернет. Але принеобхідності впровадиму іншу схему
-
Igor Kovalyov 11 lipca 2022Добрый вечер,
Я имею опыт такого рода, поскольку работал на соответствующей должности.
Требуется сформулировать и внедрить комплекс организационных и технических мероприятий, который будет предлагать все необходимые инструменты для выполнения функций и при этом ограничивать возможности работников в перемещении данных в пределах замкнутой системы. Это приведет к определенным затратам на программное обеспечение и железо, а также потребует соблюдения установленных правил всем персоналом. Другого пути решения задачи нет.
Есть ли у Вас на предприятии системный администратор? Я могу взяться за выработку необходимых политик для Вас, это будет стоить денег, но собственно реализация будет стоить куда больше. Интересует ли Вас этот проект при таком подходе?
-
Vadim Pechenyuk
11 lipca 2022
У мене немає системного адміна. По факту, є мої напрацювання які я хочу захистити при збільшенні персоналу та делегуванні їм певних повноважень. Фактично чистий лист, який можна убезпечити від витоку даних.
шукаю надійний та якісний механізм -
Igor Kovalyov 12 lipca 2022Если схема бизнеса не предусматривает штатной единицы админа, его функции кто-то всё равно выполняет - например, директор. Просто нужны административные решения - даже не технические. В общих чертах, способ защитить свои данные от кражи, состоит в (а) техническом исключении использования любых подключаемых носителей данных, (б) приведении бизнеса к обмены данными только в электронной форме по локальной сети или через VPN (в случае территориально распределённых офисов), (в) обеспечении доступа к защищаемым данным только с определённых рабочих мест при обязательной индивидуальной авторизации каждого пользователя для работы с компьютерами, (г) техническом запрете использования внешней эл. почты и Интернет с рабочих мест, имеющих доступ к защищаемым данным. Всё это требует соответствующих технических средств и их настройки, а также обеспечения прямого сопряжения с технологическим оборудованием, чтобы никто не должен был бегать с флешками и картами памяти к станкам и обратно. Также, не последним делом является включение пунктов о сохранении данных компании с ответственностью согл действующего законодательства в контракт о найме работника.
Успехов)
-
Vitalii G. 12 lipca 2022Все що вам написав Ігор є правильним і воно реально так робиться в великих конторах (відповідно і гроші великі). Тим не менш. Якщо ж у вас все простіше ніж ви змальовуєте (корпоративні дані, база даних і т.д.) то одним з примітивних і дешевих варіантів рішення є така схема:
- У вас є комп на якому ви створюєте і редагуєте свої файли CorelDRAW (доступ до нього маєте тільки ви !!!). При потребі передати файл працівнику ви шифруєте його спеціальною програмою або скриптом (потрібно буде створити) і записуєте на флешку працівника. Відповідно навіть якщо він скопіює собі на комп відкрити не зможе (в нього немає програми дешифровщика)
- На компі до якого підключений ЧПУ (плоттер, лазер чи що там у вас) стоїть програма дешифровщик. Також важливі моменти: цей комп не повинен бути підключений до інтернету і на ньому повинна бути встановлена спеціальна програма яка дозволяє тільки зчитування з флешки (запис заборонено!!!). Відповідно працівник скидує з флешки на цей комп зашифрований файл, запускає програму дешифровщик і вже нормальний файл відкриває в програмі для ЧПУ. Хоч в нас і є оригінальний робочий файл скопіювати його не вдастся (флешці дозволено тільки читання і інтернету немає).
Це як один з варіантів. А так придумати можна багато чого :)
-
Bogdan Androidteam 12 lipca 2022Было похожее расследование,человек конвертировал файлы в вордовский документы ,сделал архивы ,архив разбил на части ,подключил к рапсберри тот комп'ютер ,который считывает флешки только на чтение ,малинка работала в режиме лайв с поднятым ФТП,на этот фтп закинул файлы...при расследовании рассказывал что скидывал файлы Ворда в котором вел учёт ...но как итог скинул всю бд со всеми клиентами
-
Igor Kovalyov 12 lipca 2022Так и я о том же. Только полная блокировка мобильных носителей средствами антивирусной системы или физически (USB и картридеры) без жалости. Можно ещё всех на вирт рабочие места посадить. Всё это стоит денег. В малом бизнесе нужно выбирать из доступного.
-
Bogdan Androidteam 12 lipca 2022Солидарен, можно отделаться малой кровью,есть неплохие решения ,без внедрения антивирусных систем по типу fortigate и scienceSoft.И при этом нераскошеливаться работяги тоже будут в восторге)
-
Oleksii Zinchuk 13 lipca 2022Жду когда порекомендуют SOC внедрить ))))
Договор о конфиденциальности будет более ефективным чем технические малобюджетные костыли
-
Bogdan Pasyuk 23 lipca 2022Чи правильно я розумію, що зараз комп з файлами доступний в локальній мережі і організація цього всього йде через SMB-протокол?
Aktualne zlecenia dla freelancerów w kategorii Cyberbezpieczeństwo i ochrona danych
Poszukujemy specjalistów lub zespołów do realizacji wdrożeń u klienta końcowego. Można złożyć ofertę na jedno, kilka albo wszystkie zadania. Termin realizacji: maks. 60 dni od podpisania umowy. Zadania: Wdrożenie serwerów, macierzy SAN, Proxmox VE, Microsoft Hyper-V i klastra HA, migracja wskazanych systemów oraz szkolenie administratora. Wdrożenie Active Directory Domain Services, DNS, GPO i podstawowych usług systemowych wraz ze szkoleniem administratora. Wdrożenie systemu kopii zapasowych i repozytoriów NAS wraz ze szkoleniem użytkownika — Veeam. Wdrożenie oprogramowania do monitorowania wraz ze szkoleniem użytkownika — Zabbix. Wdrożenie oprogramowania typu ITSM wraz ze szkoleniem użytkownika — GLPI. Wdrożenie systemu PAM wraz ze szkoleniem użytkownika — JumpServer Enterprise/X-Pack. Wdrożenie systemu DLP wraz ze szkoleniem użytkownika — Safetica. Konfiguracja przełączników, segmentacji sieci i punktu dostępowego wraz ze szkoleniem administratora. Hardening wskazanych systemów i wdrożenie honeypota wraz ze szkoleniem administratora. Wdrożenie Wazuh jako centralnego systemu XDR, FIM, zbierania i analizy logów oraz integracji z repozytorium WORM. Zakres obejmuje odbiór danych z pozostałych wdrożonych systemów i szkolenie administratora. NGFW będzie elementem docelowej infrastruktury, lecz jego instalacja, migracja i konfiguracja polityk będą objęte odrębnym zleceniem. Każde zadanie obejmuje analizę przedwdrożeniową, konfigurację, testy, dokumentację powykonawczą i szkolenie. Stała administracja po odbiorze wymaga odrębnego zlecenia. Dokładna lokalizacja i dane techniczne potrzebne do wyceny zostaną przekazane zakwalifikowanym kandydatom po podpisaniu NDA, przed zawarciem umowy. Oferta powinna wskazywać zadania, doświadczenie, zespół, termin, cenę, koszty dojazdu/noclegu i gotowość do podpisania NDA.
Dzień dobry! Nasza strona na Joomla została zhakowana. Na początku hakerzy dokonali deface'u (napis "Hacked by Antonkill"). Po próbach samodzielnego oczyszczenia hakerzy wrócili i zainstalowali złośliwy skrypt: teraz przy wejściu na stronę wyświetla się obcy, zamazany ekran z fałszywą captchą (phishing/redirect). Hosting ciągle wysyła powiadomienia o zainfekowanych plikach.Co należy zrobić: Pełny audyt i oczyszczenie wszystkich plików strony oraz bazy danych z wirusów, shelli, skryptów phishingowych i backdoorów. Wyszukiwanie i usunięcie luki, przez którą doszło do włamania (aktualizacja Joomla, wtyczek, zamknięcie dziur). Sprawdzenie bazy danych pod kątem ukrytych administratorów stworzonych przez hakerów. Ustawienie podstawowej ochrony strony (konfiguracja .htaccess, ograniczenie praw do folderów, instalacja komponentów zabezpieczających typu RSFirewall lub ich odpowiedników). Usunięcie strony z czarnych list antywirusów/wyszukiwarek, jeśli się tam znalazła.Proszę pisać do specjalistów, którzy mają realne doświadczenie w pracy z bezpieczeństwem Joomla. Będzie potrzebna gwarancja na pracę (że wirusy nie wrócą w ciągu kilku dni). Dostępy udostępnię przez tymczasowy FTP/SSH.