• Автор теми Автор теми maximkaiskra
  • Дата створення Дата створення
хочу подвести некий итог и перечислить способы борьбы со скайпом:
1. Ограничение количества подключений от одного пользователя.
2. Пустить поток трафика через прозрачный прокси и отсеивать не http и https пакеты на 80 и 443 порту.
3. как вариант фильтровать по содержимому пакетов (похоже этот способ устарел, но как вариант)

А человек прийдет в офис с телефоном, 3г карточкой и скайпом и спокойно передаст любую информацию куда будет нужно.
 
А человек прийдет в офис с телефоном, 3г карточкой и скайпом и спокойно передаст любую информацию куда будет нужно.
если юсб порты контролируются, то он сможет инфу передать только через веб. вообще, для предотвращения сливов используется комплекс мер и в 99% контор он не внедрен.
 
если юсб порты контролируются, то он сможет инфу передать только через веб. вообще, для предотвращения сливов используется комплекс мер и в 99% контор он не внедрен.

C экрана сфоткает и отправит. Сделает скриншот экрана, в base64 перегонит и смс-ками перешлет :).
Да вообщем заебешься безопасность обеспечивать. Это либо от сильной паранойи делать надо, либо если реально сохранность информации этих денег стоит.
 
Это либо от сильной паранойи делать надо, либо если реально сохранность информации этих денег стоит.
это ключевой момент. обычная 1с и список контрагентов то таке. их копируют при увольнении практически все ))
 
Ну а тогда зачем эти извращения?
уменьшить количество людей, которые могут что то слить. если ты по поводу скайпа, то еще экономия рабочего времени, хотя тут я считаю надо бороться только административными методами.
 
уменьшить количество людей, которые могут что то слить. если ты по поводу скайпа, то еще экономия рабочего времени, хотя тут я считаю надо бороться только административными методами.

Так они и без скайпа сольют.
 
Регулярно оно ими страдает, это как менструация у женщин!:-)
А стрелочниками остаемся мы!:-)
Самое интересное, что свои дыры мы делаем сами и для них! Пароль они бля ввести не могут, не помнят как зовут последнюю любовницу(ка)!:-)
 
Останнє редагування:
на роутере динамику проставляешь и всё.



достаточно запретить доступ к этим сетям:

111.221.74.0/24
111.221.77.0/24
157.55.130.0/24
157.55.235.0/24
157.55.56.0/24
157.56.52.0/24
213.199.179.0/24
64.4.23.0/24
65.55.223.0/24

если маршрутизатор использует фаерволл на базе iptables, можно просто использовать следующую команду:

for ip in 111.221.74.0/24 111.221.77.0/24 157.55.130.0/24 157.55.235.0/24 157.55.56.0/24 157.56.52.0/24 213.199.179.0/24 64.4.23.0/24 65.55.223.0/24; do iptables -A OUTPUT -d $ip -j DROP; done

я еще таблю саму днамику сайта. но это необязательно.

если нужно - могу скинуть и её.
 
Останнє редагування:
Назад
Зверху Знизу