20.11.2008 13:18
Kryukov
 
В целях повышения трудоспособности на работе столкнулся с проблемой запрета пользователям Microsoft Windows 2000/XP/2003 использование USB-Flash накопители, что позволяло не только уменьшить колличество притаскиваемых игрушек, но и обеспечить приемлемую надёжность сохранения информации фирмы.
Одно решение было ясно изначально:
Крайние менры.
Зайти в BIOS и отключить поддержку USB, как данность. Данный способ напрочь удаляет возможность использование всех USB-устройств, в т.ч. USB-клавиатуры и USB-мыши, а таковые имелись на компьютерах в цехах, но если бы не было осталось бы поставить пароль на BIOS и дело с концом, хотя нет не с концом пришлось бы ещё пароль записать и самое главное не потерять его…
Второй вариант был найден после чтения форумов в сети на эту тему, считаю его наиболее приемлемым, так как он позволяет сохранить работоспособность usb оборудования, но обезопасить компьютеры от переноса информации по средствам flash дисков:
Достойное решение.
Надо в реестре Windows (Пуск -> выполнить -> regedit.exe) найти ветку реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor и задать значение параметру start равное 4 ( “Система исчисления” - “Шестнадцатеричная”).
Ну вот и вся примудрость которую стоит знать, что бы отключить доступ к устройствам хранения информации на основе flash =)
21.11.2008 04:39
Vovantus
 
Осталось только ограничить пользователей в правах, для того чтобы какой-нить продвинутый юзер не наловчился использовать reg-файлы, типа этих:
Flash.rar
18.01.2012 14:28
student
 
Цитата:
Vovantus Осталось только ограничить пользователей в правах, для того чтобы какой-нить продвинутый юзер не наловчился использовать reg-файлы, типа этих:
Вложение 377
я не некрофил, просто попалось - позырил по форуму всплыла только эта тема *185

Предотвращение использования USB-устройств хранения данных


- мысль отбирать права на файлы как-то не приходила в голову...
26.01.2012 13:49
Neutron
 
не знаю как на счет прав на файлы...но для ограничения использования USB устройств есть много интересного софта, сам пользуюсь FileControl
Программа предназначена для управления доступом к внешним съемным устройствам - USB, CD и DVD приводам, флоппи-дисководам, а также Wi-Fi, Bluetooth и портах IrDa и COM на компьютерах локальной сети.Контроль доступа осуществляется как для компьютеров, так и для отдельных пользователей Windows. Для устройств, доступ к которым должен быть разрешен всегда (USB-ключи, сканеры, принтеры и т.п.), реализован белый список.

Мониторинг и статистика
FileControl показывает USB-устройства, подключенные к компьютерам, и ведет журнал действий пользователей с внешними накопителям информации. Информация о времени подключения/отключения устройств и о том, какие файлы и когда были прочитаны или записаны, сохраняется в базу данных. С помощью удобной системы поиска с фильтрами можно быстро найти нужные данные. Также есть возможность экспортировать эти данные в MS Excel.
Теневое копирование файлов, которые читались с внешних USB дисков, или записывались на них - копии всех файлов сохраняются на сервере без ведома пользователей.
Быстрая установка драйверов слежения на компьютеры локальной сети. Компьютеры можно выбрать как по одному, указав имя или IP адресам, так и сразу несколько, указав диапазон IP адресов, или импортировав из Active Directory. Также возможна ручная установка драйвера.
Возможность контролировать доступ к различным устройствам хранения информации (особенно внешним USB дискам), теневое копирование и мониторинг действий с файлами - необходимые элементы обеспечения информационной безопасности любой организации, на компьютерах которой хранится ценная информация.
Довольно интересная софтина (советую), правда не бесплатная...
27.01.2012 17:46
calyps
 
Мне в этом плане очень нравится Symantec Endpoint Protection. Реестр вроде обманывается USB винтами ) По крайне мере когда на старой работе пробовал через реестр, были какие то легкие способы обхода.
05.03.2012 14:27
a_g_b
 
Еще как вариант можно GFI использовать - там море возможностей для настройки доступа к определенным устройствам (типа принтеров, сканеров и т.д.). Есть возможности для открытия доступа на определенные устройства только на чтение определенных форматов файлов(например, чтобы пользователь мог скинуть только фотки на комп, а обратно забрать не мог).
18.06.2012 12:44
Оганес
 
Можно использовать FileControl. FileControl предназначен для управления доступом к различным портам и внешним устройствам на компьютерах локальной сети.
18.06.2012 13:38
Neutron
 
Так же можно использовать корпоративный Касперский(если у кого есть) у него есть интересная фича контроль устройств...
19.06.2012 03:21
Vovantus
 
Цитата:
Neutron Так же можно использовать корпоративный Касперский(если у кого есть) у него есть интересная фича контроль устройств...
ага, вот только китайский плеер почему-то пролез сквозь этот контроль и народ в магазине одном этим активно пользовался. обычные флэшки рубит, да.
Часовой пояс GMT +3, время: 01:28.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.