Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> Безвозвратное удаление данных, Возможно ли централизованное управление?
Petris
сообщение 25.06.2008 - 12:33

Постоялец форума
*****

Группа: Участник
Сообщений: 501
Регистрация: 26.12.2006
Пользователь №: 18010


Возникла необходимость реализовать на парке компьютеров некий способ безвозвратного удаления данных (DoD 5220.22-M, а лучше Gutmann). Насколько я полагаю, должна иметься некая утилита позволяющая это сделать. Причем управление утилитой должно проводиться централизованно - по принципу "клиент-сервер", дабы была возможность контроля работоспособности.

Кто нибудь представляет, как можно это реализовать? Или существует какой то скрипт... Или возможно встроить подобную функцию в AD? Поделитесь инфой -)
Перейти в начало страницы
 
+Цитировать сообщение
Akina
сообщение 25.06.2008 - 22:39
Частый гость
***

Группа: Участник
Сообщений: 204
Регистрация: 30.05.2005
Пользователь №: 8240


Цитата(Petris @ 25.06.2008 - 13:33) *
Кто нибудь представляет, как можно это реализовать?

Ну например исключить возможность хранения информации локально (вплоть до бездисковых станций или фермы терминальных серверов) - тогда она сосредоточена на одном или нескольких серверах.

И толовая шашка в корпус.
Перейти в начало страницы
 
+Цитировать сообщение
Petris
сообщение 26.06.2008 - 12:50

Постоялец форума
*****

Группа: Участник
Сообщений: 501
Регистрация: 26.12.2006
Пользователь №: 18010


Цитата(Akina @ 25.06.2008 - 23:39) *
Ну например исключить возможность хранения информации локально (вплоть до бездисковых станций или фермы терминальных серверов) - тогда она сосредоточена на одном или нескольких серверах.

И толовая шашка в корпус.

Реализовать бездисковые станции на всех компах по некоторым причинам невозможно... Должна быть подобная утилита
Перейти в начало страницы
 
+Цитировать сообщение
gormih
сообщение 26.06.2008 - 13:13

* Не Злой *
*****
орден I степениорден II степени
Группа: Участник
Сообщений: 912
Регистрация: 6.12.2005
Пользователь №: 10925


Цитата(Petris @ 26.06.2008 - 13:50) *
Реализовать бездисковые станции на всех компах по некоторым причинам невозможно... Должна быть подобная утилита

Поищи консольную утилиту удаления, и рассылай команду удаления через ssh или telnet. После этого реализовать утилиту централизованного удаления можно будет тысячами способами :-)
А к чему вообще такая задача? Может годится применение локальной утилиты, удаляющей файлы по сроку давности в определнной открытой для записи директории? ohmy.gif
Перейти в начало страницы
 
+Цитировать сообщение
Akina
сообщение 26.06.2008 - 13:51
Частый гость
***

Группа: Участник
Сообщений: 204
Регистрация: 30.05.2005
Пользователь №: 8240


Цитата(Petris @ 26.06.2008 - 13:50) *
Реализовать бездисковые станции на всех компах по некоторым причинам невозможно...

Бездисковые станции - это крайний вариант. Более демократичный вариант - запрет сохранения данных на локальные драйвы, все пишем только на сервер.
Перейти в начало страницы
 
+Цитировать сообщение
Petris
сообщение 27.06.2008 - 10:59

Постоялец форума
*****

Группа: Участник
Сообщений: 501
Регистрация: 26.12.2006
Пользователь №: 18010


Цитата(gormih @ 26.06.2008 - 14:13) *
Поищи консольную утилиту удаления, и рассылай команду удаления через ssh или telnet. После этого реализовать утилиту централизованного удаления можно будет тысячами способами :-)
А к чему вообще такая задача? Может годится применение локальной утилиты, удаляющей файлы по сроку давности в определнной открытой для записи директории? ohmy.gif

Задача по моему вполне ясна - информационная безопастность wink.gif А цель - не просто удаление, а именно безвозвратное удаление, как минимум в два прохода. Причем требуется интегрировать утилиту, которая будет работать в фоновом режиме и при этом иметь возможность удаленного контроля работоспособности. Удаление по сроку давности - не то.

Цитата
Бездисковые станции - это крайний вариант. Более демократичный вариант - запрет сохранения данных на локальные драйвы, все пишем только на сервер.


Нет. В силу ряда обстоятельств пользователям необходимо сохранять данные локально.

Какие возможности еще могут существовать?
Перейти в начало страницы
 
+Цитировать сообщение
gormih
сообщение 28.06.2008 - 14:09

* Не Злой *
*****
орден I степениорден II степени
Группа: Участник
Сообщений: 912
Регистрация: 6.12.2005
Пользователь №: 10925


Цитата(Petris @ 27.06.2008 - 11:59) *
Задача по моему вполне ясна - информационная безопастность wink.gif А цель - не просто удаление, а именно безвозвратное удаление, как минимум в два прохода. Причем требуется интегрировать утилиту, которая будет работать в фоновом режиме и при этом иметь возможность удаленного контроля работоспособности. Удаление по сроку давности - не то.

Как ни странно, НО:
1) Консольные утилиты безвозвратного удаления файлов существуют
2) Работа служб telnet и ssh для пользовтеля происходят в фоновом (незаметном режиме)

3) Контроль работоспособности происходит по ответу утилиты после исполнения в (удаленной) командной строке.
Перейти в начало страницы
 
+Цитировать сообщение
Petris
сообщение 29.06.2008 - 18:01

Постоялец форума
*****

Группа: Участник
Сообщений: 501
Регистрация: 26.12.2006
Пользователь №: 18010


Цитата(gormih @ 28.06.2008 - 15:09) *
Как ни странно, НО:
1) Консольные утилиты безвозвратного удаления файлов существуют
2) Работа служб telnet и ssh для пользовтеля происходят в фоновом (незаметном режиме)

3) Контроль работоспособности происходит по ответу утилиты после исполнения в (удаленной) командной строке.


Порекомендуйте если пожалуйста подобную утилиту и если возможно, опишите принцип реализации, хотя бы в общих чертах
Перейти в начало страницы
 
+Цитировать сообщение
gormih
сообщение 30.06.2008 - 14:22

* Не Злой *
*****
орден I степениорден II степени
Группа: Участник
Сообщений: 912
Регистрация: 6.12.2005
Пользователь №: 10925


Цитата(Petris @ 29.06.2008 - 19:01) *
Порекомендуйте если пожалуйста подобную утилиту и если возможно, опишите принцип реализации, хотя бы в общих чертах

Утилита - например Sdelete.
Принцип реализации - открываете доступ у ПК через telnet и пользуете установленную на него вышесказанную утилиту удаленно.

Сообщение отредактировано gormih - 30.06.2008 - 14:23
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 20.04.2024 - 07:46