Kontrola paru MAC-IP

Dan Lukes dan at obluda.cz
Wed Jan 9 13:31:54 CET 2008


Radim Kolar napsal/wrote, On 01/09/08 13:06:
> Otazka je spis proc zamestancum v pripojeni notasu vubec branit,

	To je skutecne rozumna otazka.
	Pokud by to zamestnanec pouzival rozumne, pak j skutecne dobre zvazit, 
zda je takovy zakaz ucelny.

	Otazka je, co to znamena "neco stahnout" - typickym problemem jsou 
vymenne systemy - pak muze byt problem zahlceni firemni linky. Cena 
prenosu dat vaznou roli nehraje.

	Druha vazna potiz je moznost zavirovani - firemni pocitac je vec jedna, 
notebook, ktery se vali doma a zamestnancum syn na nem po vecerech pari 
je vec jina.

	Uz nekolikrat jsem resil poblem, kdy (cela) firma mela popotahovani 
kvuli tomu, ze masivne rozsilala ze sveho IP prostoru SPAMy a nakonec se 
ukazalo, ze za to muze trojsky kun zatazeny na pocitac nejakeho 
zamestnance pri synackove forbeseni ...

> V cem konkretne spociva zvysene bezpecnosti riziko spojene s
> pripojenym notasem? Co muze uzivatel delat s notebookem navic oproti
> desktopu kde ma lokalni admin prava v XPckach ?

	Problem neni s tim jednim uzivatelem, ale s mobilitou toho notebooku. 
To je stejny jako u lidi - ten kdo casto cestuje ma vetsi sanci prinest 
odnekud nejakou chorobu - a po navratu ji uspesne rozsirit i na ty, 
kteri necestuji. Tam, kde necestuje nikdo je riziko proste mensi.

						Dan



More information about the Users-l mailing list