Kategórie →

"Blog o IT, webe, programovaní, software, gadgetoch
a tak trochu aj o mojom živote a názoroch"

Mass storage zariadenia – reálne nebezpečenstvo pre vašu firmu

0531_04Článok na túto tému som písal pred rokom pre jeden už neexistujúci projekt, nakoľko ide o stále aktuálnu tému zverejňujem ho u seba. Mobilné prenosné zariadenia v súčasnosti disponujú pomerne veľkou kapacitou. USB kľúče a MP3 prehrávače v takomto vyhotovení poskytujú kapacitu v rádovo stovkách megabajtoch, pri externých diskoch sú to však už desiatky gigabajtov. Nielen cez USB ale aj WiFi či Bluetooth je možné pripojiť dnes takmer všetko: PDA, smartphone či digitálny fotoaparát. Reálne nebezpečie, ktoré pri takejto činnosti zamestnanci vytvárajú môžeme rozdeliť na dve skupiny.

Tou prvou je zavlečenie nebezpečného softvéru do firemnej siete. Zbytočne bude firma budovať dôkladný firewall, zabezpečovať sieť, filtrovať elektronickú poštu a podobne, keď zamestnanec prinesie napríklad spyware na pamäťovej karte vo fotoaparáte zároveň z fotkami z dovolenky. Ďalším príkladom môže byť pripojenie MP3 prehrávača. A toto je len niekoľko z možných prípadov. Relatívne málo firiem má ochranu (napr. klientský firewall) zabudovanú aj na úrovni koncových staníc. Väčšinou sa neráta z možnosťou, že by nebezpečenstvo prišlo z vnútra.

S čím sa ráta oveľa častejšie je vynášanie citlivých dát zamestnancami von z firmy, či už vo svoj prospech alebo prospech konkurencie. Emailová komunikácia je monitorovaná a filtrovaná únik dát týmto smerom býva ľahko odhalitelný. Vynesenie citlivých dokumentov je vo väčšine prípadov až príliš jednoduché. Môže sa jednať o úmyselnú a ťažko detekovateľnú situáciu, prípadne o neúmyselnú činnosť.

Hlavný problém je v tom, že vo firmách je v majoritnej väčšine nasadený niektorý z operačných systémov Windows, no a ten neponúka v štandardnej výbave žiadnu aplikáciu na obmedzenie prístupu k USB portom. Ak teda chceme zakázať používanie mass storage zariadení na softvérovej úrovni musíme sa spoliehať na externé aplikácie ako je napríklad DeviceWall. Pripravovaný operačný systém Windows Vista bude mať už priamo zabudovanú ochranu pred nedovoleným používaním USB portov. Druhou možnosťou je riešenie na hardvérovej úrovni, čiže fyzicky zamedziť prístup k spomínaným portom.

Pri navrhovaní ale aj analýze bezpečnostnej politiky firmy by sa malo počítať aj z nebezpečenstvom, ktoré predstavujú USB mass storage zariadenia.

Ďalej čítaj

  • FORTRON iON Power Bank 1500 – energia nielen pre vaše gadagety zbalená na cesty
    Určite sa neraz každému kto nosí pri sebe nejaké to elektrické zariadenie stalo, že mu jednoducho došla batéria. Zákon schválnosti hovorí, že sa tak deje v tie najnevhodnejšie okamihy – keď si človek ...
  • Ako zdieľať pripojenie na internet s Windows Mobile pod linuxom
    Práca so zariadením, ktoré majú operačný systém Windows Mobile na linuxe to nieje vôbec žiadna sláva. Synchronizácia kontaktov, SMS a pod. je nepohodlná náročná. Našťastie zo zdieľaním pripojenia to j...
  • Zmente váš externý USB disk na sieťový
    Spoločnosť Addonics vyvinula a predáva zaujímavý NAS adaptér. Toto zariadenie dokáže z každého externého USB boxu spraviť sieťový disk. O doslova o „blackbox“ vybavený na jednej strane USB portom a na...
  • USB batéria
    V celku dobrý nápad ako riešiť nabíjanie batérie, v podstate ide o batériu typu AA a po odstranení vrchnej časti sa tu ukrýva USB konektor. Cezeň sa akumulátor nabíja. Nechcelo sa mi veriť, že USB kon...
  • Docking station pre pevný disk
    Elegatných a minimalistických boxov pre pevné disky, ktoré sa pripájajú cez USB, eSATA či FireWire je na trhu neuveriteľné množstvo a vyberie si skutočne každý. Ak však potrebujete disky meniť častejš...

Zanechaj komentár

Píš k veci a konaj tak ako v skutočnom svete. V opačnom prípade budú aplikované hrozby, ktoré sú uvedené v podmienkach používania tejto stránky.