Доступ к удаленным рабочим столам с точки зрения информ безопасности

Jun 21, 2009 04:53


Уважаемые, как вы считаете что является большей опасностью для информационной безопасности организации:
1. Неограниченный удаленный доступ ит администраторов к рабочим столам и дискам пользователей включая топ руководство для решения ит задач
Либо
2. Запрет этого доступа и выдача всем пользователям прав локального админа?
Меня смущает, что в первом ( Read more... )

Leave a comment

Comments 23

xsaper June 21 2009, 17:35:58 UTC
Если выбирать только из предложенных вариантов, то за границей, при сознательных и заинтересованных админах я бы выбрал вариант 1. Вариант 2 никогда бы не выбрал, неопытные (да и просто тупые) пользователи всегда найдутся. Во втором они себе такого наставят и навтыкают, что затраты на восстановление станций будут слишком велики.

Reply


anonymous June 22 2009, 03:27:09 UTC
В Windows XP, например, "удаленный помощник" спрашивает 2 раза при попытке оказать помощь: при подключении админа и при попытке взять управления. Кроме того, пользователь видит действия, производимые админом.
Вполне себе грамотно сделано. И у пользователя нет ощущения что за ним следят.
Второго варианта, думаю надо избегать.

Reply


oyra_oyra June 22 2009, 12:19:39 UTC
Доступ с разрешения пользователя - встроенный функционал АД. (в идеале логи действий администратора анализируются ИБ).

Reply


reedcat June 30 2009, 16:45:07 UTC
Для рабочих станций рядового состава - вариант 1, однозначно.

В случае руководства - применяются другие варианты, обеспечивающие безопасность информации.
Сложность и дороговизна варианта должна соотноситься с важностью информации, и их много разных.

Reply


Leave a comment

Up