Каталог статей
Поиск по базе статей  
Статья на тему Компьютеры » Безопасность » Защитите Вашу информацию сегодня - завтра может быть уже поздно

 

Защитите Вашу информацию сегодня - завтра может быть уже поздно

 

 

StrongDiskНи для кого не секрет, что конкурентная борьба в России идет весьма жесткими методами. Про это много уже говорилось, мы не будем повторяться. Намного интересней обрисовать возможные последствия. Над ними, как правило, не задумываются, пока "гром не грянет".

К вам в офис приходят люди, показывают какие-то документы и увозят все ваши компьютеры.

загрузка...

 

 

Но вы ничего незаконного не делали, вы вполне законопослушная фирма. Что вы делаете? Правильно, звоните своим адвокатам, пишете жалобу в соответствующие инстанции. Проходит некоторое время. Его продолжительность зависит от ваших возможностей, но дело не в этом. Много времени не нужно. Вся информация, которая находилась на ваших компьютерах, может быть благополучно скопирована за несколько часов! Дальнейший ее путь проследить не представляется возможным. Но вполне можно догадаться, что ее захотят использовать люди, которые и устроили вам "сюрприз". Потом компьютеры возвращают - это, оказывается, было досадное недоразумение или просто проверка. Не думаю, что обращение в суд по поводу возмещения убытков что-нибудь даст. А теперь как раз по поводу этих самых убытков. Что может быть "приятней", чем ситуация, когда ваши конкуренты располагают полным спектром информации о ваших клиентах, партнерах, поставщиках, планах разработки, финансовых отчетах, кадровой политике, рекламном бюджете и т.д.

Хватит ужасов? Хорошо. Что же делать? Разумеется, многие компании, которые эту потенциальную угрозу осознали, захотят оградить себя от таких недоразумений в будущем. Ниже предлагается разумный, надежный и необременительный способ, позволяющий застраховать себя от "неожиданностей" и защитить свой бизнес.

Вариантов защиты существует достаточно. Например, в одной знакомой мне компании системный блок прячется под плиту в полу. Если этот компьютер найдут, то особых сомнений относительно того, что там храниться не будет.

Тот способ, о котором будем говорить мы, позволяет не только никому ничего не объяснять в случае возникновения вопросов, но и вообще скрыть сам факт наличия секретной информации. Речь пойдет о системах защиты информации StrongDiskÒ.

Принципы работы

Чтобы все стало понятно, кратко изложим некоторые технические детали. Вся конфиденциальная информации записывается и хранится в специальном файле (далее мы будем его называть - файл-образ диска или просто файл-образ), причем в закодированном виде. Чтобы получить доступ к информации, необходимо ввести пароль и вставить электронный ключ. После того, как это сделано, система пытается раскодировать данные из файла-образа, используя пароль и код с электронного ключа. Если попытка успешна, в системе появляется новый логический диск (т.е. новая буква в папке "Мой компьютер", мы будем называть такой диск защищенным). С этим диском можно работать так же, как с обыкновенным логическим диском: копировать на него и с него файлы, устанавливать приложения, проверять ScanDisk"ом. Все данные, которые пишутся на защищенный диск тут же, "на лету" кодируются и в таком виде помещаются в файл-образ. При чтении, информация считывается из файла-образа и "на лету" декодирутся. Если защищенный диск не подключен, то все, что можно получить - это файл-образ. Он содержит только закодированную информацию, которая не представляет никакой ценности без пароля и кода электронного ключа.

Как это использовать?

Вы создаете файл-образ необходимого вам размера (размер ограничен 4Гб под файловой системой FAT32, и не ограничен под NTFS). В процессе создания необходимо указать пароль, использование электронного ключа (или файл-ключа, но об этом дальше), используемый алгоритм кодирования (в настоящий момент Triple DES, BlowFish, CAST-128, Safer) и некоторые дополнительные опции, если требуется обеспечить максимальный уровень безопасности. Подключаете соответствующий защищенный диск. На него записываете всю необходимую информацию и устанавливаете нужные приложения (например, 1С Предприятие или MS Access). Дальше работа ведется так же, как и с обычным логическим диском. Однако на этом история не заканчивается. Благодаря тому, что физически вся ваша информация располагается в одном файле, появляется множество интересных возможностей. Рассмотрим некоторые из них.

Экстренное реагирование

В ситуации, которая описывалось в самом начале, бывает очень важно быстро заблокировать всю конфиденциальную информацию или даже ее уничтожить. Для этого предназначена целая серия устройств под общим названием "Смерч". Существующие в настоящий момент способы экстренного реагирования таковы:
  • можно послать SMS, содержащее кодовую последовательность на отключение или удаление защищенного диска;
  • то же самое можно сделать, послав сообщение на пейджер;
  • позвонив по обычному телефону, можно набрать предварительно заданную тоновую последовательность;
  • по нажатию заданной комбинации клавиш на любом компьютере в сети все защищенные диски на сервере будут отключены;
  • можно нажать на "Красную кнопку".
Итак, возможностей предостаточно. Рассмотрим, в качестве примера, какую-нибудь одну. Пусть это будет Смерч-GSM, который "умеет" принимать и отправлять SMS. В это устройство встроен сотовый телефон, который нужно подключить у местного оператора связи. В критической ситуации уполномоченное лицо посылает по известному ему номеру сообщение, которое содержит условный код. В зависимости от того, что это за код, произойдут определенные действия. Это может быть отключение всех защищенных дисков или их полное уничтожение. После того, как действия будут произведены, Смерч пошлет на предварительно указанный ему телефон сообщение с подтверждением выполнения приказа.

Удаленное управление

Иногда возникает необходимость изолировать сервер в закрытое защищенное помещение. Кроме того, часто сервер не имеет консоли, и управление осуществляется через удаленный терминал. Существует возможность удаленно управлять защищенными дисками: подключать, отключать, а также, производить экстренное отключение. Все это становится возможным при помощи сервиса "Удаленный администратор", который можно установить на любом компьютере в сети. Удаленное управление можно осуществлять и через Интернет. "Удаленный администратор" кодирует всю информацию при передаче, так что никто не сможет перехватить ключи кодирования.

Внешние ключи

Защита на основе пароля не всегда является надежной. Пароль должен быть достаточно длинным и бессмысленным, поэтому хороший пароль труден для запоминания. А вот если его забыть, то последствия могут быть очень печальны. Поэтому заманчива возможность хранить часть пароля, которая случайна и имеет достаточную длину, на отдельном идентификаторе. В системах защиты информации StrongDiskÒ такая возможность реализована в полном объеме. Поддерживаются электронные ключи iKey 1000 компании Rainbow Technologies и таблетки iButton от Dallas Semiconductors. При инициализации на электронный ключ записывается длинная случайная последовательность, которая и используется в дальнейшем совместно с паролем в качестве параметра кодирования. Следует отметить, что инициализацию пользователь проводит сам при помощи имеющегося в StrongDiskÒ специального генератора случайных чисел. Инициализация электронного ключа может быть проведена неоднократно.

iKey 1000
StrongDisk
Использование электронных ключей значительно повышает как надежность кодирования, так и удобство работы. Рассмотрим простой пример. Вы находитесь на каком-либо заседании и работаете со своим портативным компьютером, на котором имеются секретные для окружающих данные. Вдруг, по той или иной причине вам понадобилось выйти на 5 минут. Вряд ли будет хорошо смотреться со стороны, если вы будете забирать ноутбук с собой. Если же используется система StrongDiskÒ, то вам достаточно просто вытащить электронный ключ. Все подключенные диски отключатся, и доступ к секретной информации будет заблокирован. И даже если в ваше отсутствие ноутбук "исчезнет", то конфиденциальная информация на нем будет недоступна без электронного ключа и пароля, которыми обладаете только вы.

Но использование электронных ключей - это еще не все возможности. Если по каким-либо причинам использовать электронные ключи нежелательно, можно воспользоваться файл-ключами. Файл-ключ идейно аналогичен электронному ключу. Все различие только в том, что здесь код доступа размещается в обычном файле. Таким образом, чтобы подключить защищенный диск, необходимо, например, вставить компакт-диск, на который записан файл-ключ. При этом у окружающих не возникнет лишних вопросов о том, что это вы делаете, как может быть в случае с электронным ключом.

Резервное копирование

Очевидно, что необходимо делать резервные копии любой важной информации как можно чаще. С другой стороны, чем больше копий, тем больше вероятность утечки информации. Системы защиты информации StrongDiskÒ полностью решают эту проблему. Файлы-образы защищенных дисков могут быть легко скопированы на компакт-диски или магнитную ленту, причем данные опять же будут в закодированном виде и доступ к ним сможет получить только владелец.

Прочие возможности

Следует сказать, что существуют два различных варианта рассматриваемых в этой статье систем защиты информации.

StrongDiskÒ Server предназначен для защиты информации на сервере. Создав необходимое число защищенных дисков, можно предоставить любую информацию с этих дисков в общее пользование. На эти диски можно установить любое программное обеспечение целиком, а можно разместить там только файлы, которые содержат конфиденциальную информацию. Управление дисками можно осуществлять удаленно при помощи сервиса "Удаленный администратор". В случае опасности есть возможность произвести экстренное отключение дисков. Способов для этого существует множество. Полностью решаются проблемы безопасного резервного копирования. Кроме того, в системе поддерживается режим работы с командной строкой. Таким образом, StrongDiskÒ Server может быть интегрирован с другими приложениями. Очень существенно, что компания Физтех-софт, которая производит эти системы защиты информации, предоставляет возможность предварительно попробовать систему в действии бесплатно в течение двух недель. Таким образом, можно получить уверенность, что StrongDiskÒ Server удовлетворяет всем требованиям еще до совершения покупки.

StrongDisk Pro предназначен для защиты информации на ноутбуках и персональных компьютерах. Эта система находит применение в случае, если вам необходимо защитить некую персональную информацию, которая хранится на одном компьютере и только на нем и используется.

Конечно, в рамках одной статьи нельзя описать все возможности и варианты использования данных продуктов. Единственный способ - попробовать все это в действии. Загрузить демонстрационные версии и получить более подробную информацию можно на Web-сайте продукта: www.StrongDisk.ru.
загрузка...

 

 

Наверх


Постоянная ссылка на статью "Защитите Вашу информацию сегодня - завтра может быть уже поздно":


Рассказать другу

Оценка: 4.0 (голосов: 16)

Ваша оценка:

Ваш комментарий

Имя:
Сообщение:
Защитный код: включите графику
 
 



Поиск по базе статей:





Темы статей






Новые статьи

Противовирусные препараты: за и против Добро пожаловать в Армению. Знакомство с Арменией Крыша из сэндвич панелей для индивидуального строительства Возможно ли отменить договор купли-продажи квартиры, если он был уже подписан Как выбрать блеск для губ Чего боятся мужчины Как побороть страх перед неизвестностью Газон на участке своими руками Как правильно стирать шторы Как просто бросить курить

Вместе с этой статьей обычно читают:

Fiat Multipla: Я не бесспорен, может быть, наружно...

В тесте участвуют автомобили: Fiat Multipla Давненько я точил зуб на этот "двухэтажный аквариум". И вот, наконец, случай представился - отхватил-таки на пару дней "ФИАТ-Мультипла", правда, не на его родине в Италии, а в Германии, где он стоит 32-38 тыс. марок.

» Французские автомобили - 2207 - читать


Автогражданка может быть сорвана

Несмотря на то, что уже примерно через месяц все автовладельцы должны будут иметь полис обязательного страхования автогражданской ответственности, пока еще не определены даже компании, которые будут заниматься выдачей полисов. Дело в том, что для этого компаниям необходимо получить лицензию в Минфине. Однако, по данным «Ведомостей», пока департамент страхового надзора Минфина даже не начал работать над этим вопросом, хотя необходимые для этого документы 54 компании подали е ...

» Разное - 1873 - читать


Амазон больше не может быть образцом для подражания

Вообще подражать лучшим - неплохая идея. Если люди привыкли к определенному дизайну, использование такого же дизайна в интерфейсе вашего сайта поможет вашим посетителям использовать уже имеющиеся навыки, что в свою очередь повысит юзабилити вашего сайта. Если вы разрабатываете программное приложение, следуйте дизайнерским решениям Microsoft Office - например, для кнопки "сохранить" выбирайте пиктограмму с изображением флоппи-диска (даже зная, что сейчас уже никто ...

» Юзабилити - 2243 - читать


Flash - что может быть хуже?

С самого первого момента, когда я познакомился с Flash, меня не покидало ощущение, что где-то я уже это видел. Что-то до боли знакомое я видел в каждом навороченном Flash-сайте с бегающими менюшками, разворачивающимися кубиками, летающим фоном, выпрыгивающими текстами и мельтешащими фотографиями. Ночей не спал, завтраки не ел, пил только чай, пока наконец меня не осенило - да это же самые настоящие компьютерные игры.

» Веб-дизайн - 1981 - читать


Байес может быть успешным

Суббота. Почты по работе быть не должно, но в ящике 30 писем. Одно из них личное, 29-е — спам.

» Интересное в сети - 1419 - читать



Статья на тему Компьютеры » Безопасность » Защитите Вашу информацию сегодня - завтра может быть уже поздно

Все статьи | Разделы | Поиск | Добавить статью | Контакты

© Art.Thelib.Ru, 2006-2024, при копировании материалов, прямая индексируемая ссылка на сайт обязательна.

Энциклопедия Art.Thelib.Ru