Объектом хакерской атаки станет все что угодно, поэтому не стоит пускать вопрос на самотек. Начать нужно с обеспечения локального перманентного контроля над той информации, которая сохраняется на внешние съемные устройства.
Проводится контроль портов компьютера с целью ограничения или запрета проводимых операций. Самый простой способ – физически заблокировать возможность сохранять данные на флеш-накопители. В этом случае авторизованный или случайный пользователь ПК имеет возможность ознакомиться с содержанием хранимой информации локально. Как показывает опыт, у этой методики есть существенный недостаток. Всегда можно просто взять и распечатать интересующие сведения. В том случае, когда данные носят характер коммерческой тайны, лучше выбрать более безопасный способ.
К таковым относятся программные средства контроля. Возглавляет список программа Device lock DLP. С ее помощью проводится частичная или полная блокировка USB портов. Выглядит это следующим образом:
Все перечисленные настройки носят точечный характер. Изменения вносятся в режиме реального времени. Благодаря этому, администратор сети получает возможность уменьшить непроизводственные затраты. Нет необходимости содержать большой штат администраторов, которые будут контролировать работу персонала со съемными носителями информации.
Комментарии: