Объявление

Collapse
No announcement yet.

Шифрование HDD- вопрос

Collapse
X
 
  • Filter
  • Время
  • Show
Clear All
new posts

  • #31
    Лучше не использовать встроенное в винду шифрование. Лучше трайкрипт.
    Поясню. Случай из практики. Посыпался диск - повредилась область с ключем - конец.
    Трайкрипт же - отдельная прога. Перетаскивай контейнер и работай. Не панацея - были случаи повреждения закрытой части ключа на шифрованном разделе диска - при умирании харда.
    Плюс - у нее есть какие-то инструменты для работы со случами повреждений контейнеров и разделов.

    Comment


    • #32
      Сообщение от Peter Посмотреть сообщение
      Не, can do attitude рулит.

      OFF:
      В свое время в Мск один аудитор решил у нас проверить сеть на взлом изнутри, ничего никому не сказав, да и в официальный план такое не входило тоже. У нас человек ответственный за безопасность сети быстро обнаружил попытку взлома и популярно объяснил человеку, что если еще раз тот попробует, то будет экскортирован охраной к выходу и его "аудит" на том закончится.
      А откуда такой идиот взялся? Внутренний чтоль?
      А аудитора из PWC или других контор верхнего уровня фиг бы послали - бо отобрали бы у вас лицензию, или что тама у вас было - на том бы и закончилось. Аудиторов надо любить

      Comment


      • #33
        Сообщение от RobinHood Посмотреть сообщение
        А откуда такой идиот взялся? Внутренний чтоль?
        А аудитора из PWC или других контор верхнего уровня фиг бы послали - бо отобрали бы у вас лицензию, или что тама у вас было - на том бы и закончилось. Аудиторов надо любить
        Аудитор был внешний, не помню уже откуда, но не из маленькой конторы точно.
        Где отобрали бы, в Мск?

        Comment


        • #34
          Сообщение от mon888 Посмотреть сообщение
          Лучше не использовать встроенное в винду шифрование. Лучше трайкрипт.
          Поясню. Случай из практики. Посыпался диск - повредилась область с ключем - конец.
          Ключ можно заблаговременно экспортировать.

          Comment


          • #35
            Обычно этого не делают - тем более когда у админа сотня и больше компов

            Comment


            • #36
              Сообщение от Peter Посмотреть сообщение
              Аудитор был внешний, не помню уже откуда, но не из маленькой конторы точно.
              Где отобрали бы, в Мск?
              Ну. Аудиторы не просто развлекаются - они делают аудит для подтверждения например банковской лицензии (и ай-ти аудит это часть финансового аудита).
              И все аудиты делаются на основании утвержденного компанией плана. И да, взлом сети (пенетрейшн тестинг) может быть частью сего аудита - но обычно он тесно координируется с безопасниками компании.
              Но я верю сразу и насовсем что всякие новички в безопасности первым делом пытаются что-нибудь поломать - студенческий так сказать подход. Особенно в России где специалистов в сем деле не особо.

              Зы - хотя, когда Ернст енд Янг нашел что-то не то (в москве), ему пригрозили отобрать лицензию на право работы в россии и те заткнулись как миленькие.

              Comment


              • #37
                Сообщение от mon888 Посмотреть сообщение
                Поясню. Случай из практики. Посыпался диск - повредилась область с ключем - конец.
                Надо бэкап ключей делать. Обычно я свои ключи криптую симетричno и они валяются на флашке или на облаке.
                Two things are infinite: the universe and human stupidity and I am not sure about the former.
                -- Albert Einstien

                Comment


                • #38
                  Сообщение от mon888 Посмотреть сообщение
                  Обычно этого не делают - тем более когда у админа сотня и больше компов
                  Как раз обычно это делают
                  Two things are infinite: the universe and human stupidity and I am not sure about the former.
                  -- Albert Einstien

                  Comment


                  • #39
                    Сообщение от RobinHood Посмотреть сообщение
                    Ну. Аудиторы не просто развлекаются - они делают аудит для подтверждения например банковской лицензии (и ай-ти аудит это часть финансового аудита).
                    И все аудиты делаются на основании утвержденного компанией плана. И да, взлом сети (пенетрейшн тестинг) может быть частью сего аудита - но обычно он тесно координируется с безопасниками компании.
                    Но я верю сразу и насовсем что всякие новички в безопасности первым делом пытаются что-нибудь поломать - студенческий так сказать подход. Особенно в России где специалистов в сем деле не особо.

                    Зы - хотя, когда Ернст енд Янг нашел что-то не то (в москве), ему пригрозили отобрать лицензию на право работы в россии и те заткнулись как миленькие.
                    Не, там не банк был вовсе, но немелкая международная компания. Но не суть.

                    Ну а так в России все проще: "прав тот, у кого больше прав".

                    Comment


                    • #40
                      Сообщение от Peter Посмотреть сообщение
                      Не, там не банк был вовсе, но немелкая международная компания. Но не суть.

                      Ну а так в России все проще: "прав тот, у кого больше прав".
                      Ну я и говорю - заткнуть международную аудиторскую контору непросто - но в россии - легко. Вспоминая историю Магнитского (тоже аудитором был).

                      Comment


                      • #41
                        Сообщение от stitch Посмотреть сообщение
                        Как раз обычно это делают
                        Таки да.
                        Главное, создать агента восстановления (и насколько помню выполнить экспорт ключа) до шифрования нужных файлов.

                        Ибо, потом (после шифрования) не сработает. (создание агента восстановления и экпорт ключа им). То есть, этот ключ работать не будет.
                        PS. Мне щя лень детали искать, но там есть заморочка с временем (вернее, с очередностью) создания агента и шифрования cамой даты.
                        Last edited by Eldar; 19.10.2012, 21:12.

                        Comment


                        • #42
                          В догонку.
                          Можно вообще ключ удалить, тогда даже владелец (в системе NTFS) не сможет прочитать эти файлы.
                          Прикольная шняга, надо сказать. Особенно когда используется перемещаемый профиль пользователя в домене.

                          Comment

                          Working...
                          X