نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 4سپاس
  • 2 توسط mohsen@60
  • 1 توسط fnasiri
  • 1 توسط mohsen@60

موضوع: ایجاد مجدودیت برای جلوگیری از ارسال فایل به خارج از شبکه

  
  1. #1
    نام حقيقي: farid nasiri

    عضو عادی
    تاریخ عضویت
    Sep 2010
    محل سکونت
    tehran
    نوشته
    219
    سپاسگزاری شده
    134
    سپاسگزاری کرده
    164

    ایجاد مجدودیت برای جلوگیری از ارسال فایل به خارج از شبکه

    دوستان حتما با این موضوع برخورد داشتید که هر از گاهی یک سری اطلاعات مهم فرضا فایل ورد-نقشه-پی دی اف و غیره که جز مایملک سازمان محسوب میشن از سازمان خارج شدن و ضررهای هنگفتی رو به سازمان وارد کردن.
    همه میدونیم که هزار جور راه برای خارج کردن اطلاعات از سازمان وجود داره که کلا میشه اونارو به دو دسته تقسیم کرد
    1-خروج با ادوات فیزیکی مثل فلش دیسک - سی دی - هارد دیسک
    2-خروج اطلاعات از طریق ایمیل و آپلود به سروری خاص

    مورد اول رو به راحتی میشه تو شبکه کنترل کرد از جایگزینی pc ها با thinclient بگیر تا اعمال policy های مختلف در سطح os
    مسئله اینجاست که مورد دوم رو چطور میشه مدیریت کرد یعنی تو فایروال یا آیزا یا هر ابزار دیگه ای چطور میشه قانونی تعریف کرد که اجازه خروج یک سری از الگوهای فایلی رو نده روی پورت 80 !

    راه حلی به نظرتون میرسه؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Hasan Asghari

    عضو عادی . شناسه تصویری asghari70
    تاریخ عضویت
    Jun 2010
    محل سکونت
    Tabriz
    نوشته
    786
    سپاسگزاری شده
    290
    سپاسگزاری کرده
    634
    اگه اطلاعات خيلي مهمه چه لزومي به اشتراك گذاشتن دار؟



  3. #3
    نام حقيقي: NETWORK

    خواننده
    تاریخ عضویت
    Dec 2008
    محل سکونت
    IOS
    نوشته
    81
    سپاسگزاری شده
    54
    سپاسگزاری کرده
    17
    آقا من این کار رو با isa server انجام دادم .کاربر زمانی که میخواد فایلی attach کنه بهش خطا میده هم تو gmail وهم توyahoo رو من جواب گرفتم.

    روش به این صورت که روی role که برای دسترسی به اینترنت کاربرات نوشته ای راست کلیک میکنی و مطابق شکل 1و 2 عمل میکنی :

    شکل 1




    شکل 2


    مرجع

    از لینک زیر هم می تونی تو ISA جلوی اپلود فایل رو روی سرورهاي دیگه (rapidshare ‘, 4shared و ...) رو بگیرید من تست کردم جواب داده عین هلو
    How to Block the Signature for HTML Forms File Upload


    SADEGH65 و fnasiri سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: farid nasiri

    عضو عادی
    تاریخ عضویت
    Sep 2010
    محل سکونت
    tehran
    نوشته
    219
    سپاسگزاری شده
    134
    سپاسگزاری کرده
    164
    جناب محسن خیلی از راهنماییتون ممنون واقعا کار راه انداز بود . البته هنوز تست نکردم اما مشخصا تاثیر گذار است
    ارادتمند


    ویرایش توسط fnasiri : 2011-01-12 در ساعت 01:02 PM
    mohsen@60 سپاسگزاری کرده است.

  5. #5
    نام حقيقي: ودود

    عضو عادی شناسه تصویری vadood
    تاریخ عضویت
    Dec 2004
    محل سکونت
    تهران
    نوشته
    741
    سپاسگزاری شده
    548
    سپاسگزاری کرده
    49
    DLP Data Leakage Prevention بازی پیچیده ولی جالبی است.
    هزار و یک راه برای بردن اطلاعات به بیرون سازمان هست، و باید یک راه حل جامع داشته باشی. اون دسته بندی شما ناقصه و امیدوارم به تمام ابعاد قضیه فکر کرده باشید.

    برای نمونه آیا کاربرای شما نمی تونن یه access point به سوییچ وصل کنن برن از توی کوچه با لپ تاپ همه چیز رو از شبکه بردارند؟آیا نمی تونن smtp بکنن؟ آیا نمی pptp وصل شن به جایی و فایل ها رو کپی کنند؟



  6. #6
    نام حقيقي: farid nasiri

    عضو عادی
    تاریخ عضویت
    Sep 2010
    محل سکونت
    tehran
    نوشته
    219
    سپاسگزاری شده
    134
    سپاسگزاری کرده
    164
    نقل قول نوشته اصلی توسط vadood نمایش پست ها
    DLP Data Leakage Prevention بازی پیچیده ولی جالبی است.
    هزار و یک راه برای بردن اطلاعات به بیرون سازمان هست، و باید یک راه حل جامع داشته باشی. اون دسته بندی شما ناقصه و امیدوارم به تمام ابعاد قضیه فکر کرده باشید.

    برای نمونه آیا کاربرای شما نمی تونن یه access point به سوییچ وصل کنن برن از توی کوچه با لپ تاپ همه چیز رو از شبکه بردارند؟آیا نمی تونن smtp بکنن؟ آیا نمی pptp وصل شن به جایی و فایل ها رو کپی کنند؟
    فرمایشتون کاملا متینه

    تصور بنده از راه حل جناب عفیف پور این هست که این روش اعمال محدودیت بر اساس Signature فرایند هست که نمونه اون رو در فرایند attach کردن ساده مشاهده کردیم
    قاعدتا برای smtp یا pptp هم باید چنین الگویی وجود داشته باشه که نیاز به تحقیق داره . اگه مجددا جناب عفیف پور ارائه طریق کنند سپاسگذار خواهیم شد
    بحث حفاظت فیزیکی رو میشه مدیریت کرد (اعمال acess list و محدودیت بر اساس mac address یا عدم امکان ایجاد کاناکشن pptp) مسئله اصلی اینترنت هست که کمی مسئله رو خلاقه میکنه



  7. #7
    نام حقيقي: NETWORK

    خواننده
    تاریخ عضویت
    Dec 2008
    محل سکونت
    IOS
    نوشته
    81
    سپاسگزاری شده
    54
    سپاسگزاری کرده
    17
    fnasiri سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

جلوگیری از کپی فایل در شبکه

راه حلی برای جلوگیری از attach کردن فایلها در ایمیل

ایجاد مجدودیت برای جلوگیری از ارسال فایل به خارج از شبکه

جلوگیری از ارسال فایل

جلوگیری ازکپی شدن فولدرهای اشتراک شده

جلوگیری از نشت اطلاعات با dlp

بلاک شدن smtpجلوگیری از upload اطلاعاتisa server جلوگيري از uploadایجاد فایل خارج ازعدم کپی کردنshareشدهبلوک کردن آپلود آیزاجلوگیری از ارسال فایل از طریق ایمیل در شبکهجلوگیری از کپی خارج از فایل در شبکهجلوگیری از نشت اطلاعات dlpجلوگیری از کپی کردن در شبکهنشت اطلاعات DLPایجاد محدودیت برای جلوگیری از ارسال فایل با اینترنتجلوگیری ازآپلود کردن فایل پی دی اف4shared faridnasiriجلوگیری از کپی کردن فایل شیر شده با فایروالجلوگیری کردن از کپی فایل در file sharingجلوگیری از خروج فایل از شبکهHow to Block the Signature for HTML Forms File Upload site:persiannetworks.comجلوگیری از کپی یک فایل share شده از طریق شبکه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •