Size: a a a

Чат ruCyberSecurity

2019 April 25

AP

Andrei Potseluev in Чат ruCyberSecurity
Еще, как вариант, если пользователей трогать нельзя - можете попробовать зарезать майнерам доступ в интернет, на уровне того, что у вас на границе стоит, если оно позволяет. Тогда какое-то время потыкаются и перестанут.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
нет у меня нет таких документов. И это бумажки, а работа ведётся с реальными людьми, которым не сеть нужна вовсе, а сдать отчёт, например. И речь не про пользователей, а про прошаренных в компах юзерах.
Зачем для сдачи отчета нужны права локального администратора на рабочую станцию?
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Еще, как вариант, если пользователей трогать нельзя - можете попробовать зарезать майнерам доступ в интернет, на уровне того, что у вас на границе стоит, если оно позволяет. Тогда какое-то время потыкаются и перестанут.
а как?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
а как?
Хороший вопрос. Смотря что стоит. Некоторые позволяют автоматом блокировать по типам соединений. Мессенджеры там, торрент, тор и т.п.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Зачем для сдачи отчета нужны права локального администратора на рабочую станцию?
там по разному, но у как то связанных с админством права админа есть. Также у некоторых начальников, во избежание проблем права админа.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Хороший вопрос. Смотря что стоит. Некоторые позволяют автоматом блокировать по типам соединений. Мессенджеры там, торрент, тор и т.п.
но речь ведь не о тор.
Ну ладно, это посмотрю сам, я понял, что по трафику предлагаете,
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
там по разному, но у как то связанных с админством права админа есть. Также у некоторых начальников, во избежание проблем права админа.
Начальники запускают майнеры?! О_о Да, предлагаю посмотреть. Я не уверен на 100%, что это возможно в Вашем случае, но попробовать можно. Может получится либо автоматом, либо как-то руками заблочить адреса, куда майнеры стучатся.
источник

СК

С К in Чат ruCyberSecurity
Андрей, вы контекст помните беседы?
Там сейчас половина этих майнеров — тупо сливают инфу с ПК в инет. А циферки майнинга для красоты рисуются.
источник

СК

С К in Чат ruCyberSecurity
Честно говоря ответа не получил.
источник

AK

Alexander Korb in Чат ruCyberSecurity
Ответ: админство должно плясать от минимизации разрешений - прав и трафика. А не наоборот.
источник

СК

С К in Чат ruCyberSecurity
> Начальники запускают майнеры
Есть такие богатые люди, которые разбогатели не потому что они умны, трудолюбивы и за кого надо. А потому что готовы тыщу раз попробовать что то новое.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
Андрей, вы контекст помните беседы?
Там сейчас половина этих майнеров — тупо сливают инфу с ПК в инет. А циферки майнинга для красоты рисуются.
Вообще, с такими вещами должны бороться в том числе эндпоинты. Т.к. в отличие от честного майнера, это уже вредоносное ПО. Вопрос, насколько эффективно они это делают.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Но коллеги Вам правильно пишут. Пока не будет документов и порядка, все Ваши технические меры будут работать хорошо если процентов на 10 от возможного.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Вообще, с такими вещами должны бороться в том числе эндпоинты. Т.к. в отличие от честного майнера, это уже вредоносное ПО. Вопрос, насколько эффективно они это делают.
если это антивирус, то помните Касперская говорила. В день до 100 тысяч новых вирусов. Какое там бороться
источник

V

Valeriy G.B. in Чат ruCyberSecurity
эндпойнт ничего не сможет сделать со свежесобранным "тимвьювером". не надо верить в чудеса
источник

СК

С К in Чат ruCyberSecurity
Valeriy G.B.
эндпойнт ничего не сможет сделать со свежесобранным "тимвьювером". не надо верить в чудеса
вово
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Valeriy G.B.
эндпойнт ничего не сможет сделать со свежесобранным "тимвьювером". не надо верить в чудеса
Никакое решение на 100% не поможет ни от чего. В любом случае нужна комбинация решений + оргмеры. Например, шлюз может убить условный "тимвьювер" если запретить на нем удаленное управление в принципе. И ему будет неважно, насколько он новый и неизвестный.
источник

СК

С К in Чат ruCyberSecurity
как вы запрещаете теамвюер?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
как вы запрещаете теамвюер?
У Вас пограничное устройство какое стоит, если не секрет?
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
У Вас пограничное устройство какое стоит, если не секрет?
секрет, но длинк серверный. Условно говоря я не админ, я финансист - админ.
Правильно будет так сказать, если что я им скажу чтобы закрыли.
Вы как закрыли?
источник