Хранилище для обмена файлами по ссылке, FragMaster, 22-Дек-22, 09:10 [смотреть все]Задача: организовать безопасный обмен файлами между пользователями в одной сети, но с учетом того, что у этих пользователей могут быть разные права на доступ к коммерческой тайне и один сотрудник может видеть только кусочек данных, а другой видит все.Кейс: Есть общие папки по smb и в них лежит инфа, которая может быть доступна всем. Периодически возникает потребность передать кому-то файл, который который представляет коммерч тайну и который получатель сам не может получить/сделать. Другой человек с более высоким доступом к ком тайне делает этот файл и хочет передать его. Всякие флешки, общие папки - не удобно или не безопасно. Ограничения: - файлы должны быть доступны по ссылке, чтобы избежать возможности скачки/просмотра их другими пользователями, у которых нет разрешения на доступ к такой инфе(по политике безопасности, а не права на доступ к файлам) - по возможности, ссылка должна быть адресована конкретному сотруднику - ссылки должны автоматически аннулироваться со временем - файлы не должны храниться в общей куче, чтобы избежать просмотра/скачки другими пользователями - должен вестись лог доступа к таким файлам Что можно использовать для этого? PS: пока идея - некоторый сервис, в который можно заливать файлы и получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что, кто и кому. |
- Хранилище для обмена файлами по ссылке, Ноним, 14:10 , 22-Дек-22 (1)
>[оверквотинг удален] > - по возможности, ссылка должна быть адресована конкретному сотруднику > - ссылки должны автоматически аннулироваться со временем > - файлы не должны храниться в общей куче, чтобы избежать просмотра/скачки > другими пользователями > - должен вестись лог доступа к таким файлам > Что можно использовать для этого? > PS: пока идея - некоторый сервис, в который можно заливать файлы и > получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка > удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что, > кто и кому.а харды пользователей ты уже шифруешь или нет?
- Хранилище для обмена файлами по ссылке, Ноним, 14:11 , 22-Дек-22 (2)
Вайфай тоже выпилил или ещё нет?
- Хранилище для обмена файлами по ссылке, sn, 19:49 , 22-Дек-22 (3) –1
Прямо сейчас по СТС идет какая-то часть "Миссия невыполнима". "Красный портфель" - тебе подойдет лучше всего.
- Хранилище для обмена файлами по ссылке, муу, 00:58 , 23-Дек-22 (4) –1
Что вы как маленькие?Сотрудник А. с правами доступа к Коммерческой Тайне пишет заявление в Службу Безопастности с обоснованием необходимости предоставления доступа к Коммерческой Тайне сотруднику Б. После того как заявление было завизировано Начальником Службы Безопастности и Генеральным Директором пользователь А. распечатывает документ на бланках с соответсвующим грифом секретности и помещает документ содержащий Коммерческую Тайну в папку цвет которой соответсвуют уровню секретности документа. Также распечатывается документ с правилами обращения информацией содержащей Коммерческую Тайну и перечислением анальных кар вслучае нарушения оных правил в 3х экземплярах. После подписания сотрудником Б. соответсвующего Документа Об Анальных Карах всё заносится в соответсвующий журнал находящийся в ведении Службы Безопстности и подписывается сотрудниками А. Б. и сотрудником Службы Безопастности. - Хранилище для обмена файлами по ссылке, Аноним, 01:56 , 23-Дек-22 (5) +1
- Хранилище для обмена файлами по ссылке, anonymous, 08:35 , 23-Дек-22 (6) –1
>[оверквотинг удален] > - по возможности, ссылка должна быть адресована конкретному сотруднику > - ссылки должны автоматически аннулироваться со временем > - файлы не должны храниться в общей куче, чтобы избежать просмотра/скачки > другими пользователями > - должен вестись лог доступа к таким файлам > Что можно использовать для этого? > PS: пока идея - некоторый сервис, в который можно заливать файлы и > получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка > удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что, > кто и кому.Почитайте https://wiki.astralinux.ru - особенно на предмет мандатного доступа. Они там даже на гос.уровне сертификацию прошли и на академическом уровне доказали защищенность своей разработки. Там (в вике) много на эту тему интересного. Может, натолкнёт на дельные мысли. Может, вам, вообще, сама астра подойдёт...
- Хранилище для обмена файлами по ссылке, FragMaster, 09:26 , 23-Дек-22 (8)
>[оверквотинг удален] >> - должен вестись лог доступа к таким файлам >> Что можно использовать для этого? >> PS: пока идея - некоторый сервис, в который можно заливать файлы и >> получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка >> удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что, >> кто и кому. > Почитайте https://wiki.astralinux.ru - особенно на предмет мандатного доступа. Они там > даже на гос.уровне сертификацию прошли и на академическом уровне доказали защищенность > своей разработки. Там (в вике) много на эту тему интересного. Может, > натолкнёт на дельные мысли. Может, вам, вообще, сама астра подойдёт...Спасибо, посмотрю.
- Хранилище для обмена файлами по ссылке, Секурити бай есть товарищ майор, 16:30 , 27-Дек-22 (9)
>[оверквотинг удален] >> Что можно использовать для этого? >> PS: пока идея - некоторый сервис, в который можно заливать файлы и >> получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка >> удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что, >> кто и кому. > Почитайте https://wiki.astralinux.ru - особенно на предмет мандатного доступа. Они там > даже на гос.уровне сертификацию прошли и на академическом уровне доказали защищенность > своей разработки. Там (в вике) много на эту тему интересного. Может, > натолкнёт на дельные мысли. Может, вам, вообще, сама астра подойдёт... >Они там даже на гос.уровне сертификацию прошлитоварищ майор всегда прав
|