Size: a a a

Чат ruCyberSecurity

2019 July 29

А

Андрей in Чат ruCyberSecurity
Вряд ли оператор установит требования по аттестации для АРМ, используемом только лишь для ввода данных
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Эдуард
В общем я понял, надо запросить требования оператора, отсюда и плясать так я понимаю? Если есть требовария, аттестуем, если нет - то сами делаем оценку и все
Запросите, но если будут заставлять переаттестовывать запрашивайте причины и основания для этого.
Потому что объективных причин для ежегодной переаттестации нет (возможно ежегодный технический контроль, но не переаттестацию)
источник

AK

Alexander Korb in Чат ruCyberSecurity
Лицензия к иб вообще отношения не имеет. Это не характеристика сзи, а вопрос соблюдения прав на по.
источник

Э

Эдуард in Чат ruCyberSecurity
Всем спасибо за помощь и разъяснения
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Alexander Korb
Лицензия к иб вообще отношения не имеет. Это не характеристика сзи, а вопрос соблюдения прав на по.
+
источник

А

Андрей in Чат ruCyberSecurity
Alexander Korb
Лицензия к иб вообще отношения не имеет. Это не характеристика сзи, а вопрос соблюдения прав на по.
Если лицензия истекла, то можно считать, что СЗИ нет, а это напрямую влияет на ИБ)
источник

AK

Alexander Korb in Чат ruCyberSecurity
Отсутствие лицензии по-разному выражается. Криптопро, например, 3 месяца полностью работоспособно,
источник
2019 July 31

l

lagba in Чат ruCyberSecurity
Добрый день. Поделитесь, пожалуйста, мыслями по поводу угроз в случае, если учетные записи доменных пользователей входят в группу локальных администраторов. Хотел бы услышать Ваше мнение насколько это критично с точки зрения безопасности и возможно ли их решить с помощью, напр, СЗИ от НСД на рабочиз местах.
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
lagba
Добрый день. Поделитесь, пожалуйста, мыслями по поводу угроз в случае, если учетные записи доменных пользователей входят в группу локальных администраторов. Хотел бы услышать Ваше мнение насколько это критично с точки зрения безопасности и возможно ли их решить с помощью, напр, СЗИ от НСД на рабочиз местах.
Лучше так не делать. Многие сзи от нсд работают только исходя из отсутствия у пользователя админских прав.
источник

А

Андрей in Чат ruCyberSecurity
в правилах пользования СКЗИ тоже обычно пишут, что у пользователя должны быть минимально необходимые права
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
lagba
Добрый день. Поделитесь, пожалуйста, мыслями по поводу угроз в случае, если учетные записи доменных пользователей входят в группу локальных администраторов. Хотел бы услышать Ваше мнение насколько это критично с точки зрения безопасности и возможно ли их решить с помощью, напр, СЗИ от НСД на рабочиз местах.
Дак вроде best practices в ИБ -принцип предоставления минимальных прав
источник

@

@Anarius in Чат ruCyberSecurity
Тот самый случай, когда об удобстве и комфорте подумали и сделали, а про меры безопасности забыли
источник

S

Saches in Чат ruCyberSecurity
lagba
Добрый день. Поделитесь, пожалуйста, мыслями по поводу угроз в случае, если учетные записи доменных пользователей входят в группу локальных администраторов. Хотел бы услышать Ваше мнение насколько это критично с точки зрения безопасности и возможно ли их решить с помощью, напр, СЗИ от НСД на рабочиз местах.
Не совсем корректный вопрос, ИМХО. А как предлагается раздавать права локальных админов на ПК, например, в организации от 500 ПК и более? Кроме как через группы АД, это не делают. Другой вопрос, как формировать эти группы?
источник

S

Saches in Чат ruCyberSecurity
@Anarius
Тот самый случай, когда об удобстве и комфорте подумали и сделали, а про меры безопасности забыли
По большому счету, дело не в удобстве, а в бардаке, творящемся в УЦ, в том числе, в аккредитованных.
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
Не совсем корректный вопрос, ИМХО. А как предлагается раздавать права локальных админов на ПК, например, в организации от 500 ПК и более? Кроме как через группы АД, это не делают. Другой вопрос, как формировать эти группы?
А зачем вообще локальные админы нужны, когда есть доменные? И вообще какой смысл простого пользователя заносить в группу локальных админов? Чтобы он наставил кучу ПО не связанного с исполнением служебных обязанностей.
источник

С

СаняШ in Чат ruCyberSecurity
ЛОкальные админы нужны чтобы сисадмину не напрягаться
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Локальный админ нужен для первоначальной настройки ПК после установки ОС, пока ПК еще не внесен в домен. А дальше все манипуляции производятся под учеткой доменного админа.
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Виталий Арзамасцев
Локальный админ нужен для первоначальной настройки ПК после установки ОС, пока ПК еще не внесен в домен. А дальше все манипуляции производятся под учеткой доменного админа.
плохая затея так то на рабочих пк бросать токены доменных админов. есть групповые политики, через которые можно в локальные админы добавить доменную группу предназначенную для установки по и прочего на рабочие станции
источник

V

Valeriy G.B. in Чат ruCyberSecurity
как то однобоко получается. ИБ - принцип минимальности, но админ ленив и заходит с учетной доменного админа, чтобы поставить винзип на винду сотрудника, которая может не обновлялась уже 2 года и на 30% состоит из кейлоггеров и троянов
источник

l

lagba in Чат ruCyberSecurity
Виталий Арзамасцев
А зачем вообще локальные админы нужны, когда есть доменные? И вообще какой смысл простого пользователя заносить в группу локальных админов? Чтобы он наставил кучу ПО не связанного с исполнением служебных обязанностей.
Например, случай, когда предыдущие системные администраторы при добавлении компа в домен забывали убрать права локального администратора
источник