Внутренняя угроза
20 июня 2018
Сегодня вернемся к вопросу о «корпоративном» майнинге.
У нас один из сисадминов при увольнении майнер оставил на сервере файловой «помойки»... доктор нашел.
Из комментариев к выпуску «Майнинг в корпоративных масштабах»
Я в школе учусь, у нас там много ПК и ноутов, обьедененных в крупную локальную сеть с групровыми политиками. В принципе, я могу попытаться разузнать пароль от amdinistrator, но это будет подозрительно.
Вопрос такой: можно ли обьеденить все эти компы в один большой пул и как-то им управлять?
Дано: куча компов в домене под виндой (самой разной) и прокся с халявным инетом.
Цель: заставить все компы майнить. (ну или хотя бы на 50% от их мощности)
Мы уже писали, что в настоящее время по закону установка невредоносных майнеров (грубо говоря, если они не классифицируются как вредоносные антивирусными продуктами) в сети компании не подпадает под ст. 273 УК РФ.
Статья 273. Создание, использование и распространение вредоносных компьютерных программ
1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации
Так уж получилось, что майнеры в большинстве своем действительно не предназначены для «уничтожения, блокирования, модификации, копирования компьютерной информации». Да, есть вредоносные майнеры, которые в случае своего обнаружения пытаются уничтожить данные на компьютере, но легитимные точно этим не занимаются.
Естественно, установка майнеров убыточна для компании (как минимум, это влечет за собой увеличение расхода электроэнергии, замедление работы корпоративных сервисов – баз данных, сайта, – увеличение риска выхода аппаратных комплектующих из строя по причине повышенной нагрузки). Поэтому, казалось бы, установка майнеров подпадает под ст. 274:
Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей
Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб
Но снова нет. Чтобы наступила ответственность лица по этой статье, ущерб должен быть крупным, и в компании должны действовать процедуры (правила эксплуатации, правила доступа), которые данное лицо обязано было выполнять, но нарушило.
В соответствии с п. 2 ст. 272 УК РФ в статьях главы 28 УК РФ «Преступления в сфере компьютерной информации» крупным ущербом признается ущерб, сумма которого превышает один миллион рублей.
Для интереса наберем в Google: «как запретить установку майнеров в локальной сети». Рекомендаций не обнаруживается ни по этому, ни по схожим запросам. А между тем проблема для компаний имеется.
#законодательство #ответственность #майнинг #корпоративная_безопасностьАнтивирусная правДА! рекомендует
Системные администраторы являются главной внутренней угрозой, становясь виновниками инцидентов в 25,9% случаев. Организованная преступность и государственные структуры несут ответственность за 6% инцидентов.
По сравнению с некоторыми системными администраторами мафия отдыхает :-)
Мы очень уважаем труд администраторов сети, которые делают нашу работу комфортной, но возможность «халявного» и незаметного приработка, увы, соблазняет многих, и случаи установки майнеров системными администраторами множатся.
Что можно сделать? В рамках корпоративного комплекса Dr.Web Enterprise Security Suite можно контролировать действия администраторов по настройке сети. Скажем, отслеживать внесение ими изменений в работу антивирусов с помощью журнала аудита.
Журнал можно отобразить в Центре управления, перейдя в раздел Администрирование и выбрав пункт Журнал аудита. Диапазон дат можно задать, используя значки календаря слева от дат, расположенных непосредственно над журналом.
Общеизвестно, что использование централизованной защиты позволяет запретить пользователям самостоятельно изменять настройки антивируса и прекращать его работу. Но централизованная защита позволяет ограничить права и самих администраторов.
Следует помнить, что администратору для управления антивирусной сетью не требуются административные полномочия на защищаемых компьютерах. При этом все действия администраторов в Центре управления определяются набором прав, который может быть задан как для отдельной учетной записи, так и для группы администраторов.
Чтобы добавить нового администратора, в разделе Администрирование необходимо выбрать Администраторы и нажать на кнопку .
Для администраторов групп панель настроек учетной записи открывается сразу при нажатии на пункт Администраторы.
В открывшейся слева панели необходимо указать данные администратора.
Не доверять – грустно. Но как иначе?
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
23:23:32 2018-08-03
BigVal
15:23:32 2018-07-06
МЕДВЕДЬ
19:02:26 2018-06-22
anatol
21:31:42 2018-06-21
zsergey
07:56:34 2018-06-21
Vlad
07:45:08 2018-06-21
И только ИСИ сможет что то изменить, но осознав "человечество" он скорее всего создаст скайнет. ))))))))
Пaвeл
07:26:27 2018-06-21
BigVal
05:10:48 2018-06-21
razgen
00:17:10 2018-06-21
==...А если вообще отключить интернет у всей компании или отобрать компьютеры у всех то инцидентов вообще никогда не будет.
Такие пути решения тормозят работу, такая безопасность вредна для производства, это шаг назад.
А для безопасности необходимы антивирусные продукты с активированными соответствующими средствами офисного контроля.
А интернет для работы практически необходим всем. Для того чтобы посмотреть налоговое и другие виды законодательства, ГОСТы и СНИПЫ, электронные закупки, справочную литературу различной тематики необходимую для работы и т.д. Да и электронная почта нужна практически всем офисным работникам.
stavkafon
23:57:09 2018-06-20
razgen
23:47:22 2018-06-20
==Вот, вот. То же самое читая выпуск и комментарии думал об этом.
А кто будет контролировать контролера? - независимый контролёр.
А кто будет контролировать независимого контролера? - начальник службы контроля.
А кто будет контролировать начальника службы контроля? - собственная безопасность контроля?
.....
И так можно продолжать бесконечно.
А самое главное, кто в таком случае реально работать будет?
razgen
23:34:15 2018-06-20
Любитель пляжного футбола
22:23:27 2018-06-20
А если ещё при этом и затраты работодателя на расход дополнительной электроэнергии компенсировать, это было бы вообще здорово. :)
Dvakota
21:49:47 2018-06-20
ai
21:36:02 2018-06-20
НинаК
21:33:32 2018-06-20
Раш КХ
21:15:21 2018-06-20
Andromeda
21:09:13 2018-06-20
duduka
20:56:35 2018-06-20
Альфа
20:51:10 2018-06-20
orw_mikle
20:21:23 2018-06-20
В...а
20:12:11 2018-06-20
DrKV
20:02:37 2018-06-20
Сергей
19:56:56 2018-06-20
Шалтай Александр Болтай
19:44:12 2018-06-20
L1t1um
19:31:31 2018-06-20
pawka-nn
19:25:01 2018-06-20
znamy
19:23:01 2018-06-20
vla_va
19:00:09 2018-06-20
a13x
18:55:08 2018-06-20
La folle
18:37:10 2018-06-20
ek
18:33:04 2018-06-20
Damir
17:46:11 2018-06-20
kva-kva
17:16:20 2018-06-20
Татьяна
17:02:21 2018-06-20
mk.insta
15:55:19 2018-06-20
Littlefish
15:18:45 2018-06-20
Littlefish
15:15:30 2018-06-20
Littlefish
15:11:22 2018-06-20
Littlefish
15:09:11 2018-06-20
Littlefish
14:57:09 2018-06-20
Toma
14:56:33 2018-06-20
Littlefish
14:52:16 2018-06-20
Littlefish
14:48:07 2018-06-20
mariana
14:47:10 2018-06-20
robot
14:41:43 2018-06-20
Masha
13:55:18 2018-06-20
Любитель пляжного футбола
13:51:13 2018-06-20
vinnetou
13:44:04 2018-06-20
Дмитрий
12:50:07 2018-06-20