Pendrive, ochrona przed wirusami w systemach Microsoftu

Problemy dotyczące innych systemów operacyjnych
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Pendrive, ochrona przed wirusami w systemach Microsoftu

Post autor: czarownik »

Witam.
Chciałbym się poradzić, w firmie często użytkownicy przenoszą dane na penach nie tylko na firmowych ale także na prywatnych, zablokowałem możliwość auto uruchamiania z poziomu rejestru, ale mimo wszytko użytkownicy zamiast uruchamiać pendriva za pomocą exploaratora klikają po prostu na jego ikonkę dwa razy.

Czy istnieje możliwość zablokowania USB dla obcych pendrivów aby użytkownicy mogli korzystać tylko z pendrivów firmowych. W jaki sposób chronicie swoją sieć przed atakami wirusów z przenośnych pamięci?
rorio
Posty: 45
Rejestracja: 21 marca 2010, 21:01

Post autor: rorio »

Skoro zablokowałeś autostart, to czemu nie mogą klikać na ikonkę? Nie wydaje mi się, żeby jakikolwiek system rozróżniał pendrivy ze względy na to do kogo należą. Na firmowym też mogą przecież pojawić się wirusy. Antywirus.
Awatar użytkownika
Katiusha
Beginner
Posty: 368
Rejestracja: 23 lipca 2008, 23:47
Lokalizacja: Z repo :P

Post autor: Katiusha »

Np. program DeviceLock, ale jak to na Windowsa oczywiście płatny. :>
Możesz sobie demo pobrać dla wypróbowania.
http://devicelock.eu/site/page.php?cmd=devicelock_desc

Czytałam kiedyś gdzieś w Google, że można też pozwolić systemowi odczytywać i zapisywać określone pendrive przez zrobienie "białej listy" z numerami seryjnymi zaszytymi w urządzeniu np. tylko te firmowe, a resztę odrzuca.
giaur
Member
Posty: 1915
Rejestracja: 25 maja 2007, 22:16

Post autor: giaur »

Pytanie tylko jaki w tym sens, skoro pracownik może wziąć firmowego pendrajwa do domu, tam zainfekować go wirusem a potem wrócić z nim do firmy. Jeżeli chcesz ograniczyć używanie pendrajwów firmowych tylko do firmy, to chyba jedynym sposobem jest zastosowanie jakiegoś szyfrowania tak, aby na komputerze bez odpowiednich certyfikatów pendrive nie działał.
Awatar użytkownika
bieluch
Posty: 20
Rejestracja: 19 marca 2010, 15:50

Post autor: bieluch »

Ale po co w ogóle pendrive w firmie, zablokować całkowicie usb a do przesyłania danych pomiędzy komputerami w firmie służy sieć.
Spotkałem się z takim rozwiązaniem w jednej z firm (znana firma telekomunikacyjna) gdzie dodatkowo był zakaz przynoszenia pamięci przenośnych.
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Post autor: czarownik »

Czytałam kiedyś gdzieś w Google, że można też pozwolić systemowi odczytywać i zapisywać określone pendrive przez zrobienie "białej listy" z numerami seryjnymi zaszytymi w urządzeniu np. tylko te firmowe, a resztę odrzuca.
Właśnie czegoś takiego szukam, ale niestety darmowego nic nie znalazłem. Katiusha, dziękuję za linka.
Jeżeli chcesz ograniczyć używanie pendrajwów firmowych tylko do firmy, to chyba jedynym sposobem jest zastosowanie jakiegoś szyfrowania tak, aby na komputerze bez odpowiednich certyfikatów pendrive nie działał.
A znasz może jakiś program damowy do zaszyfrowania pendrivów
Ale po co w ogóle pendrive w firmie, zablokować całkowicie usb a do przesyłania danych pomiędzy komputerami w firmie służy sieć.
Niestety zablokować nie mogę ponieważ pracownicy przenoszą na penach ciężkie zdjęcia a nie chce żeby przesyłali je sobie przez sieć.
peter86
Beginner
Posty: 254
Rejestracja: 10 czerwca 2007, 23:19
Lokalizacja: Katowice, Dąbrowa Górnicza

Post autor: peter86 »

W firmie, powinieneś mieć program antywirusowy. Całkiem możliwe, że posiada funkcję zarządzania urządzeniami na stacjach.
ODPOWIEDZ