Уважаемые, как вы считаете что является большей опасностью для информационной безопасности организации:
1. Неограниченный удаленный доступ ит администраторов к рабочим столам и дискам пользователей включая топ руководство для решения ит задач
Либо
2. Запрет этого доступа и выдача всем пользователям прав локального админа?
Меня смущает, что в первом
(
Read more... )
Comments 23
Reply
Reply
Reply
Reply
ибм наверняка не отстает
Reply
для разных задач - разный комплект
Reply
Reply
Reply
Полагаю, что второй опаснее ^^
Reply
теперь все понятно
Reply
Reply
У некоторых софт на базе SMS/SCCM, который при подключении спрашивает разрешение у пользователя. Без такого разрешения удаленно подключиться к сеансу пользователя нельзя. Хотя админ enterprise может многое, но их мало. Админ помельче (не enterprise) может локально зайти или удаленно, когда пользователь на станции не работает. Но во втором случае включен аудит, причем enterprise админами (через GPO), так что мелкому админу его не отключить. Конфиденциальные файлы не разрешено хранить на самой станции, для них есть выделенные файл-серверы.
Reply
Leave a comment