С Новым годом! Форум программистов, компьютерный форум, киберфорум
C++: Сети
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
быдлокодер
 Аватар для kravam
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705

Разработка ПО для защиты информации в локальной сети малого предприятия

07.04.2016, 00:04. Показов 1313. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Друзья!
Код я сам напишу.

Мне только непонятно- делать-то чего? Ну есть малое предприятие с четырьмя машинами. Как может злоумышленник управляя одним компьютером, украсть что-нибудь с другого компьютера? Он, по-моему только пропинговать его и может. Это что, брешь в защите информации что ли, если один узел локальной сети пингует другой узел в этой же сети? Нет.

Можно изголиться, (не знаю, правда, пока как именно) и на том компьютере, где нужно защитить информацию все файлы и папки сделать не общими, чтобы к ним доступа не было из других узлов этой сети. Но это же несерьёзно.

В общем, что-то делать надо, а что- не могу понять. Спасибо, кто откликнется.

Добавлено через 8 минут
Может, брешь кто какую знает потенциальную? Я не могу сообразить, против чего бороться.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
07.04.2016, 00:04
Ответы с готовыми решениями:

Разработка программы расчета оптимального маршрута локальной сети предприятия
Тема такова .Разработка программного приложения по расчету оптимального маршрута локальной сети предприятия. Может быть кто либо слышал или...

Организация локальной сети предприятия
Подскажите зачем нужен сервер (я как бы знаю что для хранения общих данных, но они для моего предприятия не нужны). Нужно для одной части...

Безопасность локальной сети предприятия
Здравствуйте форумчане! Такие вопросы: 1. Обеспечивается ли, на Ваш взгляд, должная безопасность локальной сети предприятия? 2....

11
 Аватар для Пытливый
3763 / 2267 / 705
Регистрация: 29.05.2013
Сообщений: 9,622
07.04.2016, 00:12
Против несанкционированного подключения в первую очередь, т.е. права пользователей на вход в компьютер, права на доступ к данным. Права на чтение и запись и т.д. Это самое очевидное, дальше круче можно накрутить.
0
быдлокодер
 Аватар для kravam
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705
07.04.2016, 08:40  [ТС]
Цитата Сообщение от Пытливый Посмотреть сообщение
Против несанкционированного подключения в первую очередь, т.е. права пользователей на вход в компьютер, права на доступ к данным. Права на чтение и запись и т.д. Это самое очевидное, дальше круче можно накрутить.
У меня в локальной сети два компа, IP 192.168.1.144 и 192.168.1.102; друга друга пингуют успешно и, файлы друг друга не видят (нет разделяемых папок)

Бороться-то с чем? Чтобы они друг друга не пинговали, что ли?

Добавлено через 15 секунд
Цитата Сообщение от Пытливый Посмотреть сообщение
Против несанкционированного подключения в первую очередь, т.е. права пользователей на вход в компьютер, права на доступ к данным. Права на чтение и запись и т.д. Это самое очевидное, дальше круче можно накрутить.
У меня в локальной сети два компа, IP 192.168.1.144 и 192.168.1.102; друга друга пингуют успешно и, файлы друг друга не видят (нет разделяемых папок)

Бороться-то с чем? Чтобы они друг друга не пинговали, что ли?
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
07.04.2016, 09:37
Цитата Сообщение от kravam Посмотреть сообщение
Бороться-то с чем
варианты:
-принес человек на одну или несколько машин свое ПО при помощи которого выкачивает конфиденциальные данные с машины на другую машину или в глобальную сеть
-принес человек программный или аппаратный снифер и ловит обмен между машинами в сети изымая конфиденциальные данные
0
быдлокодер
 Аватар для kravam
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705
07.04.2016, 09:56  [ТС]
Цитата Сообщение от vxg Посмотреть сообщение
-принес человек на одну или несколько машин свое ПО при помощи которого выкачивает конфиденциальные данные с машины на другую машину или в глобальную сеть
Нужна конкретика, без кода тут не обойтись.

Если без кода, описание защиты информации будет таким "Ставим на машину ПО, которое не позволяет другому ПУ получить несанкционированный доступ к данным."

А это завал.
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
07.04.2016, 13:43
Цитата Сообщение от kravam Посмотреть сообщение
описание защиты
наверное что то вроде фаервола не отключаемого у которого порты только для софта который на предприятии используется открыты + всякая машина и политика настроена так что бы человек не имел доступ к $C и тому подобное
0
быдлокодер
 Аватар для kravam
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705
07.04.2016, 15:20  [ТС]
попробую изучить winpcap
0
 Аватар для Kastaneda
5232 / 3205 / 362
Регистрация: 12.12.2009
Сообщений: 8,143
Записей в блоге: 2
07.04.2016, 22:03
Проблема очень размыта, на первый взгляд это решается средствами ОС, никакого кода тут не надо.
Лучше зайдем с другой стороны - откуда такая постановка задачи и для чего это реально надо?
0
50 / 49 / 10
Регистрация: 24.01.2010
Сообщений: 225
07.04.2016, 22:36
Есть такие программы - предотвращающие утечку с компа. См. DeviceLock - там думаю тематику-способы-и противодействие по объёмам понятнее будет с чем едят.

Но забегая в бок - если за компом может работать человек злоумышленник, то..... данные уже тю-тю в худшем случае сеть - это вообще шикарно но не обязательно.

(круглый)
0
быдлокодер
 Аватар для kravam
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705
07.04.2016, 22:59  [ТС]
Цитата Сообщение от Kastaneda Посмотреть сообщение
Проблема очень размыта, на первый взгляд это решается средствами ОС, никакого кода тут не надо.
Лучше зайдем с другой стороны - откуда такая постановка задачи и для чего это реально надо?
Ну... надо. Это учебная задача. И она так сформулирована. Надо делать. Понятное дело, что написаны ВСЕ программы и всё решается средствами оси, на худой конец сторонними программами. Но человек должен показать, что и сам он что-то может сделать, а не просто галки в чужих программах ставить.

Я тут подумал себя на мысли, что чтобы бороться с уязвимостями, нужно построить сеть и найти какую-нибудь уязвимость и сказать- вот уязвимость. И побороть её. А я в реальных сетях вообще не шарю - ну не было у меня никогда больше одного компьютера. Да, клиент-серверные приложения писал, но примитивные и запускал их на локальном компе. Вот только сейчас собираю сеть из трёх компов, не собрал ещё.

...Скажу, что нашёл такую уязвимость- когда из локальной сети кто-то посылает пакеты на локальную машину (даже если это простое пингование), то расценивать это как несанкционированный доступ и пакеты эти заворачивать или удалять. Можно заворачивать по заданному MAC-адресу, а можно все скопом. Больше никакой уязвимости придумать не могу.

Но как их удалять или заворачивать - вопрос тот ещё. Я так понял, WinDump может мне помочь. Но везде в описании встречаю, что это программа для ПАССИВНОГО ПРОСЛУШИВАНИЯ, что настораживает. Это типа она только пакеты фильтрует и выводит по заданному фильтру, но не уничтожает. Тогда я вообще не знаю, что делать, как их уничтожать-то, отдельная тема будет

++++++++++++++++++++++++++++++++++++++++ ++

Ну ещё ради количества можно написать клиент-серверное многопоточное приложение для обмена файлами; это я смогу. Файлы разбить на группы, вот так (разбил на группы):

file_0, file_1, file_2, file_3, file_, file_5, file_6, file_8
file_0, file_1, file_2, file_3, file_4,
file_1, file_2, file_3, file_4, file_5, file_6, file_7
file_5, file_6
каждую группу запаролить. И сказать, вот каждый клиент (узел из локальной сети) может скачивать файлы только из той группы (просто списка файлов), пароль к которой знает. А в чём уязвимость? А в том, что штатные средства предлагают такую ситуацию: кладут все файлы в одну папку и делают её общей

file_0, file_1, file_2, file_3, file_4, file_, file_5, file_6, file_7, file_8
И теперь клиент, который должен иметь доступ к файлам file_5 и file_6, заходит в общую папку и видит все остальные файлы и может их скачать. Вот и уязвимость. А я вроде как разделяю доступ к файлам. Больше других уязвимостей я придумать не могу. Пока повторяю сети.
0
 Аватар для Пытливый
3763 / 2267 / 705
Регистрация: 29.05.2013
Сообщений: 9,622
08.04.2016, 00:03
Их не удаляют и не заворачивают, а фильтруют. На этом принципе работает большинство файерволов. Какой порт разрешен, тот отвечает, а какой нет тот молчит как партизан.
0
Модератор
 Аватар для vxg
3407 / 2178 / 354
Регистрация: 13.01.2012
Сообщений: 8,448
08.04.2016, 00:46
Цитата Сообщение от kravam Посмотреть сообщение
заходит в общую папку
разным пользователям можно открыть разные папки для доступа не говоря уже про то что есть еще права NTFS
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
08.04.2016, 00:46
Помогаю со студенческими работами здесь

Проектирование локальной сети предприятия
Доброго времени суток. О великие гуру форума CuberForum.ru смиренно прошу вашей помощи и добрых советов по моей небольшой проблеме и не...

Создание локальной сети предприятия
Народ, попросили проконсультировать по поводу возможности создания локалки на одном предприятии. Ситуация такая: есть 9 точек доступа, 9...

Способы защиты локальной сети от внешних атак
Здравствуйте! Помогите пожалуйста. Как можно защитить одноранговую локальную сеть от внешнего доступа через интернет. В сети 10 компов, у...

Разработка системы защиты информации в информационных системах вневедомственной охраны
У меня тема : Разработка системы защиты информации в информационных системах вневедомственной охраны Помогите пожалуйста с разработкой...

Сбор информации по установленной верссии windows на ПК в сети предприятия
Всем привет, Есть огромное количество компов в сети предприятия и нужно узнать где какая винда установлена. Так как IT шники - народ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru