--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Физическое блокирование портов USB, LAN

Сисадминское
136
43
С друзьями на NN.RU
В социальных сетях
Поделиться
Qbok
07.10.2011
Всем привет!

Вот озадачили поиском подобных устройств. О таком никогда не слышал ... работал я конечно же с блокировкой портов, но на софтом уровне.

Кто-нибудь слышал о подобных решениях? Подскажите ...
Reutoff
07.10.2011
Суперклеем нахрен залить.
Qbok
07.10.2011
не вариант, вы же понимаете... потом я ж с зубилом буду сидеть выколупывать какую-нить бакситку ) ....
Не прокатит вариант залить пластиком ( есть у меня такой пистолет) результат - ковыряние портов.
Пластилин тоже не прокатит ... даже не буду объяснять почему.
Qbok
07.10.2011
ухты :) уровень дали, теперь буду везде флудить ))
zormax
07.10.2011
Ещё проще взять бумагу, поставить свою роспись, концы бумажки по бокам разъема на суперклей.
zormax
07.10.2011
Прикрутить планку и на замок
Qbok
07.10.2011
нет, это не то. Необходимо готовое решение : )без геморройное.
З.Ы. Я же не буду на сотне компов придумывать железку с амбарным замком и цепями. + Свитчи в железный ящик? - в моей ситуации это не возможно, потому что сидят разработчики, тестировщики и программисты, которым необходим периодический доступ к портам.
ДимС
07.10.2011
А разве PortSecurity на Каталистах не работает?
лшние дырки не толька на сиськах отключаются))
ДимС
07.10.2011
Угу. Но сиськи мне наиболее симпатичны, во всем смыслах. )))
"Аккорд" :-)
Qbok
07.10.2011
что это такое?
www.accord.ru/
В банках во всех ставят обязаловко )
Qbok
07.10.2011
не то это ... на свичах не применимо
И на розетках 220В тоже :-(
В тему саммонится спец по Cisco Catalyst ...
свитчи в шкафы прячут обычно (есть и антивандальные), если по ряду причин невозможно убрать в шкаф - замените свитчи на "умные"
только неудивляйтесь потом, если свитчу стоимостью выше 10 тыр руб валяющемуся на полу или висящему в открытом доступе на стене приделают ноги))
Qbok
07.10.2011
умные в серверной стойке, закрыты 7-ю замками и под видеонаблюдением!
Krasnyi
07.10.2011
паяльником
ДимС
07.10.2011
...пользователям...
Krasnyi
07.10.2011
да не обязательно)))
можно отпаять одну лапку у разъема
Qbok
07.10.2011
а когда понадобится, то припаять ?
:) жестко
Krasnyi
07.10.2011
зато надежно.
пломбу твою нах оторвут и, с невинными глазами, ресницами будут хлопать )))
Qbok
07.10.2011
ответит начальник отдела.
ДимС
07.10.2011
Зато эффективно. ))
Qbok
07.10.2011
не спорю ) эффективно.
Но не мое решение ходить с паяльником на перевес - нет оптимизации.
Qbok
07.10.2011
сложно представить картину, как я с паяльником по коридорам бегаю )))) за юзером с квадратными глазами.
ДимС
07.10.2011
А что такого-то? Главное грамотно загнать в угол, а дальше дело техники.
Krasnyi
07.10.2011
главное что бы паяльник не остыл пока бегаешь :)
ДимС
07.10.2011
Ну так, не всё сисадминам жопу и пивное брюхо отращивать - вот вам и спорт, вот вам и тимбилдинг.
чё искать то, есть известный зверёк, называется соболь, сертифицирован фстэк
представляет собой платку, которая на физическом уровне много чё блокировать умеет, бонусом будет включение компа с таблетки))
ДимС
07.10.2011
Да много их таких. Только, естественно это решение, не 5 копеек будет стоить.
о да, что-то мне подсказывает, что незатронутая до сих пор в теме бюджетная часть говорит нам о желании поиметь функционал даром, с наваром да ещё на блюдечке.
Если так, то тут только "колхозить" остаётся
ДимС
07.10.2011
Ну так, предложили же бюджетное решение - паяльник. ))
Qbok
07.10.2011
Садистские и извращенные у вас фантазии и убеждения. )
Не все такие.

З.Ы. А Вы уверены, что все систадмины сидят на жопе и отращивают брюхо? ... это самая тяжелая работа, ведь ценится она только тогда, когда у пользователя что-то не работает так, как ему хочется и он убежден, что без подобных специалистов справится со всем сам.
Т.е. (если я правильно понял) ищется некая заглушка с секретным замком на Lan и USB порты, доступная для снятия только кодом или ключём? Наверное на такую конструкцию патент уже пора оформлять ?
)))
Qbok
07.10.2011
+100500 ))
ABBC
07.10.2011
Да вроде уж придумано всё:
www.lindy.co.uk/usb-port-blocker-pack-of-4-colour-code-blue/40452.html
NТолько есть подозрение, что выковыривается это всё без особых проблем.
Ваши подозрения не безпочвенны. Замки ставят от честных людей.)))) У нас такие заглушечки отвёрточкой на раз вынимали.
Qbok
07.10.2011
видимо нет адекватного готового решения .... а жаль (((

придется старым дедовским способом ...
Collins
07.10.2011
Зачем изобретать то, что можно просто изменить конфигурацией? en.wikipedia.org/wiki/Menuconfig
слушайте, а можно более подробно ознакомится с целью Ваших изысканий?
без стёба.
Просто такими вещами как физический контроль сетевых карт и других портов занимаются (на моей памяти) либо потому что требует федеральный закон о защите данных, либо потому что требует бизнес (чтоб эксклюзив не потырили), ну либо на стыке двух этих областей (есть конечно ещё те, кому нечем заняться, не будем их тут упоминать).
Вы чего хотите добиться внедрив данное решение? Я было думал что второе, но тут на резонное замечание что все эти пломбы выдернут через пять минут, Вы говорите что, ответит начальник отдела. ХМ получается непонятка, цель не в том чтобы устранить утечку данных, а в чём тогда?
Если "ответит начальник" отдела, то не проще ли (читай дешевле) включить протоколирование всех "дырок" и мониторить раз в неделю - по результатам мониторинга давать люлей - поверьте, через пару недель сами перестанут юзать порты без надобности. Социальная инженерия гораздо круче системного администрирования, административные меры порой куда действенней любой защиты.
Qbok
10.10.2011
второе.
Инсайдерам все равно, какое адм. наказание последует. А по мимо тех отдела, за своих подчиненных должен отвечать руководитель.
Я же просто хочу прикрыть тыл, снять с себя ответственность, предприняв ряд мер... на дынный момент, все порты заклеены саморазрушающимися наклейками, с датой и подписью ответственного. При необходимости предоставить доступ изводят макулатуру и пишут официальные письма.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов