Мы ищем специалиста по DEVOPS / OPSEC, чтобы оценить нашу текущую настройку проекта с точки зрения оптимизации софта и безопасности.
Ставки скрыты
Ставки пока отсутствуют
Ставки скрыты
Ставки скрыты
-
Віталій Г. 11 июля 2022Привіт. Потрібно більше інформації. У вас "Маємо базу даних, які використовуються для роботи " - база однина, "які" множина - це файли/папки чи що?. "Працівники можуть нею користуватись та модифікувати їх " Що за програма використовується для доступу до бази даних та редагування (це дійсно реальна база даних, чи просто папка з файлами проектів в ній, а ви називаєте це базою даних?). "використовувати для завантаження на ЧПУ обладнання " - яким чином відбувається завантаження в ЧПУ: через флешку чи через мережу?
-
Вадим Печенюк
11 июля 2022
Маємо папку із файлами на ПК. У даній папці файли .cdr, які нам потрібно захистити від скачування працівниками. Інформація наразі на особистому ПК, але при передачі цих файлів будь-якому працівникові існує можливість їх копіювання із подальшим використанням (чого я хочу уникнути)
Тобто, наразі усі файли у мене, але наразі шукаю працівника, щоб делегувати певний об‘єм роботи. Саме тому стоїть питання захисту даних.
По передачі на ЧПУ станок. Наразі я сам формую файли та віддаю працівнику для порізки. У файлах я формую усе по артикулам, тому тут все ок. А от людина яка буде фонєрмувати файли…. тут краще відразу зробити усе якісно та перестрахуватись із файлами
-
Вадим Печенюк
11 июля 2022
Файли передаються пр мережі інтернет. Але принеобхідності впровадиму іншу схему
-
Игорь Ковалёв 11 июля 2022Добрый вечер,
Я имею опыт такого рода, поскольку работал на соответствующей должности.
Требуется сформулировать и внедрить комплекс организационных и технических мероприятий, который будет предлагать все необходимые инструменты для выполнения функций и при этом ограничивать возможности работников в перемещении данных в пределах замкнутой системы. Это приведет к определенным затратам на программное обеспечение и железо, а также потребует соблюдения установленных правил всем персоналом. Другого пути решения задачи нет.
Есть ли у Вас на предприятии системный администратор? Я могу взяться за выработку необходимых политик для Вас, это будет стоить денег, но собственно реализация будет стоить куда больше. Интересует ли Вас этот проект при таком подходе?
-
Вадим Печенюк
11 июля 2022
У мене немає системного адміна. По факту, є мої напрацювання які я хочу захистити при збільшенні персоналу та делегуванні їм певних повноважень. Фактично чистий лист, який можна убезпечити від витоку даних.
шукаю надійний та якісний механізм -
Игорь Ковалёв 12 июля 2022Если схема бизнеса не предусматривает штатной единицы админа, его функции кто-то всё равно выполняет - например, директор. Просто нужны административные решения - даже не технические. В общих чертах, способ защитить свои данные от кражи, состоит в (а) техническом исключении использования любых подключаемых носителей данных, (б) приведении бизнеса к обмены данными только в электронной форме по локальной сети или через VPN (в случае территориально распределённых офисов), (в) обеспечении доступа к защищаемым данным только с определённых рабочих мест при обязательной индивидуальной авторизации каждого пользователя для работы с компьютерами, (г) техническом запрете использования внешней эл. почты и Интернет с рабочих мест, имеющих доступ к защищаемым данным. Всё это требует соответствующих технических средств и их настройки, а также обеспечения прямого сопряжения с технологическим оборудованием, чтобы никто не должен был бегать с флешками и картами памяти к станкам и обратно. Также, не последним делом является включение пунктов о сохранении данных компании с ответственностью согл действующего законодательства в контракт о найме работника.
Успехов)
-
Віталій Г. 12 июля 2022Все що вам написав Ігор є правильним і воно реально так робиться в великих конторах (відповідно і гроші великі). Тим не менш. Якщо ж у вас все простіше ніж ви змальовуєте (корпоративні дані, база даних і т.д.) то одним з примітивних і дешевих варіантів рішення є така схема:
- У вас є комп на якому ви створюєте і редагуєте свої файли CorelDRAW (доступ до нього маєте тільки ви !!!). При потребі передати файл працівнику ви шифруєте його спеціальною програмою або скриптом (потрібно буде створити) і записуєте на флешку працівника. Відповідно навіть якщо він скопіює собі на комп відкрити не зможе (в нього немає програми дешифровщика)
- На компі до якого підключений ЧПУ (плоттер, лазер чи що там у вас) стоїть програма дешифровщик. Також важливі моменти: цей комп не повинен бути підключений до інтернету і на ньому повинна бути встановлена спеціальна програма яка дозволяє тільки зчитування з флешки (запис заборонено!!!). Відповідно працівник скидує з флешки на цей комп зашифрований файл, запускає програму дешифровщик і вже нормальний файл відкриває в програмі для ЧПУ. Хоч в нас і є оригінальний робочий файл скопіювати його не вдастся (флешці дозволено тільки читання і інтернету немає).
Це як один з варіантів. А так придумати можна багато чого :)
-
Богдан Androidteam 12 июля 2022Было похожее расследование,человек конвертировал файлы в вордовский документы ,сделал архивы ,архив разбил на части ,подключил к рапсберри тот комп'ютер ,который считывает флешки только на чтение ,малинка работала в режиме лайв с поднятым ФТП,на этот фтп закинул файлы...при расследовании рассказывал что скидывал файлы Ворда в котором вел учёт ...но как итог скинул всю бд со всеми клиентами
-
Игорь Ковалёв 12 июля 2022Так и я о том же. Только полная блокировка мобильных носителей средствами антивирусной системы или физически (USB и картридеры) без жалости. Можно ещё всех на вирт рабочие места посадить. Всё это стоит денег. В малом бизнесе нужно выбирать из доступного.
-
Богдан Androidteam 12 июля 2022Солидарен, можно отделаться малой кровью,есть неплохие решения ,без внедрения антивирусных систем по типу fortigate и scienceSoft.И при этом нераскошеливаться работяги тоже будут в восторге)
-
Олексій Зінчук 13 июля 2022Жду когда порекомендуют SOC внедрить ))))
Договор о конфиденциальности будет более ефективным чем технические малобюджетные костыли
-
Богдан Пасюк 23 июля 2022Чи правильно я розумію, що зараз комп з файлами доступний в локальній мережі і організація цього всього йде через SMB-протокол?
Актуальные фриланс-проекты в категории Кибербезопасность и защита данных
Мы ищем специалистов или команды для реализации внедрений у конечного клиента. Можно подать предложение на одно, несколько или все задачи. Срок выполнения: максимум 60 дней с момента подписания договора. Задачи: Внедрение серверов, матриц SAN, Proxmox VE, Microsoft Hyper-V и кластера HA, миграция указанных систем и обучение администратора. Внедрение Active Directory Domain Services, DNS, GPO и основных системных услуг с обучением администратора. Внедрение системы резервного копирования и репозиториев NAS с обучением пользователя — Veeam. Внедрение программного обеспечения для мониторинга с обучением пользователя — Zabbix. Внедрение программного обеспечения типа ITSM с обучением пользователя — GLPI. Внедрение системы PAM с обучением пользователя — JumpServer Enterprise/X-Pack. Внедрение системы DLP с обучением пользователя — Safetica. Конфигурация коммутаторов, сегментация сети и точка доступа с обучением администратора. Укрепление указанных систем и внедрение honeypot с обучением администратора. Внедрение Wazuh как центральной системы XDR, FIM, сбора и анализа логов, а также интеграции с репозиторием WORM. Объем включает получение данных из остальных внедренных систем и обучение администратора. NGFW будет элементом целевой инфраструктуры, однако его установка, миграция и конфигурация политик будут охвачены отдельным заданием. Каждая задача включает предвнедренческий анализ, конфигурацию, тестирование, исполнительную документацию и обучение. Постоянное администрирование после приемки требует отдельного задания. Точная локализация и технические данные, необходимые для оценки, будут переданы квалифицированным кандидатам после подписания NDA, перед заключением договора. Предложение должно указывать задачи, опыт, команду, сроки, цену, расходы на проезд/проживание и готовность подписать NDA.
Добрый день! Наш сайт на Joomla был взломан. Сначала злоумышленники сделали дефейс (написано "Hacked by Antonkill"). После попыток самостоятельной очистки хакеры вернулись и установили вредоносный скрипт: сейчас при входе на сайт отображается сторонний мутный экран с фейковой капчей (фишинг/редирект). Хостинг постоянно отправляет уведомления о заражении файлов.Что необходимо сделать: Полный аудит и очистка всех файлов сайта и базы данных от вирусов, шеллов, фишинговых скриптов и бекдоров. Поиск и устранение уязвимости, через которую произошел взлом (обновление Joomla, плагинов, закрытие дыр). Проверка базы данных на наличие скрытых администраторов, созданных хакерами. Настройка базовой защиты сайта (настройка .htaccess, ограничение прав на папки, установка компонентов безопасности типа RSFirewall или эквивалентов). Вывод сайта из черных списков антивирусов/поисковых систем, если они туда попали.Просьба писать специалистам, которые имеют реальный опыт работы с безопасностью Joomla. Будет нужна гарантия на работу (что вирусы не вернутся через несколько дней). Доступы предоставлю через временный FTP/SSH.