Имя: Пароль:
1C
 
Защитить базу УТ
0 ilyavorobyev
 
27.08.14
15:23
Стоит задача защитить базу УТ 10.3, чтобы менеджеры не смогли слить контрагентов и саму базу, подключение осуществляется по удаленке, какие способы есть?
1 Fish
 
27.08.14
15:26
"чтобы менеджеры не смогли слить контрагентов" - Не давать менеджерам доступ в базу. Имхо - это единственный способ. Других нет.

А чтобы не смогли слить саму базу - с этим справится любой админ-студент.
2 Джинн
 
27.08.14
15:26
(0) Базу на внешний диск, диск зашифровать, положить в сейф. Сейф утопить в море.
3 Aleksey
 
27.08.14
15:28
(1) Да ладно. Давай ссылку на рдп доступ к базе и ты увидишь что ты даже на админа-студента не тянешь
4 КтоКакБог
 
27.08.14
15:28
Мы обычно ограничиваем доступ к контрагентам с помощью доступа на уровне записей.
5 ilyavorobyev
 
27.08.14
15:32
есть мысль дать доступ менеджерам только к своим контрагентам, но может быть задвоение контрагентов в таком случае, вдруг такой есть уже а другой его добавит
6 Fish
 
27.08.14
15:35
(5) Это только один момент. А, например, если менеджер уходит в отпуск или заболел, то с его клиентами никто не сможет работать? :))
7 ilyavorobyev
 
27.08.14
15:36
(6) у главного менеджера будут все отображаться, так что он сам сможет перевести клиента
8 mzelensky
 
27.08.14
15:38
(7) А кто защитит от слива через ГЛАВНОГО менеджера???
9 Fish
 
27.08.14
15:38
(7) Ага. А потом этот менеджер выйдет из отпуска, и главный менеджер начнёт опять делить контрагентов? А если из сотни?
10 Fish
 
27.08.14
15:39
+(9) "из сотни" - их сотни.
11 mzelensky
 
27.08.14
15:39
(0) Проходили мы все эти бредовые боевые будни. Совет - не заморачивайтесь. Ваша база на**ен никому не нужна.А если кому-то и нужна, то поверь, они найдут способ найти нужную информацию (источников пруд пруди).
12 ilyavorobyev
 
27.08.14
15:40
(11) вот вот и у нас такие мысли возникают
13 Fish
 
27.08.14
15:40
(11) +100500. Сама задача бред.
14 ilyavorobyev
 
27.08.14
15:42
(13) директор паникует))
15 Fish
 
27.08.14
15:45
(14) Скажи ему, что административные проблемы техническими методами не решаются. Если он сомневается в честности менеджеров, то пусть либо родственников нанимает, либо поднимает им зарплату.
16 Лодырь
 
27.08.14
15:47
(0) Фотокамера на мобильном телефоне менеджера даст ему полную базу контрагентов.
17 fmrlex
 
27.08.14
15:48
(14) К каждому менеджеру приставить по охраннику с дубьем и слезоточкой.
18 mzelensky
 
27.08.14
15:48
(14) Даже закрытые базы таможенников в инете лежат. Качай не хочу. А вы тут про какую-то региональную конторку...
19 Крошка Ру
 
27.08.14
15:49
Your base is under attack!!
20 mzelensky
 
27.08.14
15:51
Мне как-то задача от дира ставилась - замутить (найти и купить естественно, самому делать не нужно было) систему дистанционного уничтожения сервера! И представь себе - таких оказалось довольно много. Жаль ценник не адекватный, а то бы поставили :)
21 dmpl
 
27.08.14
15:52
(0) Переименовать контрагентов в Клиент 1, Клиент 2 и т.д. Коды вводить вручную когда надо.
22 _fvadim
 
27.08.14
15:54
(20) я б из интереса сам сделал :)
23 mzelensky
 
27.08.14
15:57
(22) ДА я ветку помница тут слздавал, когда варианты прорабатывал...там СТОК вариантов предлагали :) Начиная от дрели и заканчивая взрывом перопатрона :)
24 PLUT
 
27.08.14
15:57
(22) 200 грамм тротила и мобильный телефон?
25 dmpl
 
27.08.14
15:57
(22) Дык это же статья - зачем из интереса подставляться?
26 _fvadim
 
27.08.14
16:00
(25) это какая статья?
кнопка del тоже статья?

(24) грубо. ну так импровизация на ходу - базу на ssd, ssd в микроволновку и сотовый, да.
27 _fvadim
 
27.08.14
16:00
(25) + моя задача предоставить инструмент, кто и что будет с ним делать - меня не интересует
28 mzelensky
 
27.08.14
16:03
(26) НУ примерно так и делается в большенстве случаев. Ставится мощный направленный электромагнитный излучатель, который просто "зачищает" жеские диски.

+ Куча датчиков по корпусу сервера
+ Возможность отправить СМС-ку на нужный телефон для активации
+ Брелок с кнопкой (типа как сигнализация на авто) для активации

:)
29 dmpl
 
27.08.14
16:11
(26) Статья 294. Воспрепятствование осуществлению правосудия и производству предварительного расследования

Кнопка del, которой стерли то, что искал следователь, тоже подпадает под эту статью.

(27) Будешь соучастником. Этот инструмент можно использовать ТОЛЬКО для противодействия следствию, так что аналогию с топором или ножом приводить не надо.
30 John83
 
27.08.14
16:11
(28) + каждому менеджеру взрывчатку на шею
31 mzelensky
 
27.08.14
16:23
(30) Ага и как только появляетс яинфа, что базу слили - подрывать нафиг весь отдел!!!!
32 _fvadim
 
27.08.14
16:39
(29) "Этот инструмент можно использовать ТОЛЬКО для противодействия следствию"
сложнодоказуемо.
на момент создания системы никакого следствия не было. мне поставили решить задачу уничтожения носителя данных удалённо, сам я кнопки никакие не нажимал, что там на носителях не знаю, мне сказали, что там запись с новогоднего корпоратива.
33 _fvadim
 
27.08.14
16:44
опять же. я писал о реализации из интереса. в первую очередь я бы насоветовал аренду сервера где-нибудь забугром.
34 Кай066
 
27.08.14
16:49
(33) можно и в соседнем доме, так-то. Или, как много раз советовали, в старой шохе. Менты приходят - шоха уезжает
35 kauksi
 
27.08.14
16:55
опять начинающие... погармоню...

нужно делать так: сервер ставить в машину
машину бронированную
подключение к серверу через вайфай
в машние постоянно дежурят водитель и три охранника

в случае любой проверки машина заводится и отстреливаясь от погони скрывается в темных переулках города
для этого кстати нужно проработать план "отступления", нужно держать две-три команды которые будут в нужных точках города умело перекрывать движение например выезжать на грузовиках поперек дороги или мосты разводить после того как ваш бронивичок с сервером проедет (это для питера способ)

опять же, нужно обязательно успеть на загородный аэродром где специальный арендованный самолет (фалькон 900 например  бизнескласса должен 365 дней дежурить в ожидании бронивечка с полной заправкой и экипажем) - сервер мгновенно перегружается в этот самолет и улетает в сторону заката..

хотя если подходить серьезно то должны стоять три самолета а в бронивичке должны лежать 3 сервера.. внешен одинаковх только один реальный а 2 фейковых...

соответственно три самолета разлетаются в разные стороны - и только главный начальник знает куда полетеле правильный самолет...

а вообще в совсем парвильной и серьезной конторе должно быть так: схемма с перестрелкой и тремя самолетами это только схема для отвода глаз..
на самом деле старенький божик с тележкой из супермаркета - вот кто повезет настоящий сервер..

этот бомжик выходит спокойно из опасной зоны, вытаскивает жесткие диски из сервера, перествляет в свой лептоп, садится на рейсовый самолет и летит куданить в костарику аэрофлотом... не привлекая внимания

но...
как вы догадались и этот правильный бомжик везет непраильный арив..


потому что во всей этой круговерти с поддельными архивами и прочими бронивечками с перестрелкой.. правильный архив потеряли..

просто забыли б.ять куда его положили и кто его должен был везти..
    
ибо в последний момент админ проспал, его зам заболел, пароль начальник забыл в другом айфоне  и тд и тп...
36 Aleksey
 
27.08.14
17:04
(35) Не проще ли посадить рядом охраника, и на сервере нарисовать мишень, при попадании в котором патрон пробивает жёсткий диск
37 _fvadim
 
27.08.14
17:06
(36) скучный ты
38 Tatitutu
 
27.08.14
17:31
Если зрячий то ослепить + кандалы
Строгое распределение прав среди мененджеров
Менеджер 1 - знает только фамилию и код
Менеджер 2 - знает только имя и код
Менеджер 3 - знает только отчество и код
....
Менеджер N - знает только телефон и код

Главный знает только КОД
Он заполняет поле КОД, остальные менеджеры заполняют остальные данных (только на слух и поочереди)
После отгрузки - всех Менеджеров 1 до N - в расх (уволить)
39 Exec
 
27.08.14
17:36
(35) отсыпь, я тоже так хочу :)
40 Кай066
 
27.08.14
17:56
(35) тынь тырырынь тынь тынь тынь тырырынь тынь тынь тынь тырырынь тынь тыньтыынь тыдыдыынь
41 dmpl
 
27.08.14
18:08
(32) Достаточно чтобы следователь в это верил - а дальше 99% что обвинительный приговор будет.

(33) Вот на это ни один параноик не пойдет.
42 Torquader
 
29.08.14
00:26
Кстати, по закону о персональных данных на системах их обработки может стоять защита, которая уничтожает данные, если нарушено условие их сохранности, причём, система должна срабатывать в автоматическом режиме.
Если пользователь что-то нажимает, то он может быть обвинён. Обвинить того, кто эту систему ставил сложно, если в инструкции написаны правила применения, где чётко указано, что действия применяются в случае несанкционированного доступа третьих лиц к персональным данным.

Конечно, у следователя должно быть разрешение прокурора на обыск и доступ к персональным данным, но сотрудник этого мог просто не знать.
43 VladZ
 
29.08.14
06:13
(0) От каких угроз пытаетесь защититься? Поясню на примере: список клиентов можно:
1. сохранить в файл (это более-менее можно закрыть).
2. переписать руками с экрана (нет защиты).
3. Сфотать с экрана монитора любым телефоном (нет защиты).
4. Распечатать (тут можно что-то придумать).
5. У кого-то просто память хорошая. (нет защиты).

Кроме самой базы есть другие источники информации.
Проблемы невозможно решaть нa том же уровне компетентности, нa котором они возникaют. Альберт Эйнштейн