Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DeviceLock DLP

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19

Открыть новую тему     Написать ответ в эту тему

exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник » DeviceLock DLP


Программный комплекс DeviceLock DLP реализует самый широкий в DLP-отрасли набор технологий и методов эффективного предотвращения утечек техническими способами, позволяющий обеспечить надежную защиту корпоративной информации.
Технологическое лидерство DeviceLock DLP как полнофункциональной DLP-системы обеспечивается такими основными конкурентными преимуществами DeviceLock DLP, как:
– полноценный контроль потенциальных каналов утечки информации;
– контентный анализ и фильтрация данных в реальном времени;
– обеспечение оперативной реакции на попытки несанкционированной передачи данных;
– гибридная архитектура комплекса и селективный контроль каналов сетевых коммуникаций;
– наибольшая широта охвата потенциальных каналов утечки данных;
– возможность создания централизованного или распределенного архива событий и теневых копий;
– защита данных в средах виртуализации;
– вариативность централизованного управления;
– высочайший уровень самозащиты агентов.

Высокое качество и эффективность DeviceLock DLP достигаются благодаря целому ряду передовых технологий и уникальных характеристик комплекса:
– исполнительный агент DeviceLock;
– агент DeviceLock;
– централизованное управление комплексом DeviceLock DLP;
– исполнительный агент для компьютеров Macintosh (Mac);
– уникальный метод детектирования и опциональной блокировки файлового обмена в сетях Torrent;
– уникальный модуль оптического распознавания символов (OCR);
– уникальная технология DeviceLock Virtual DLP;
– масштабируемая подсистема протоколирования действий пользователей;
– полная защищенность от попыток изменения исполняемых политик, отключения, удаления.

  • DeviceLock® DLP 9.0.91268 EN
  • DeviceLock® DLP 9.0.91268 RU

  • Всего записей: 3329 | Зарегистр. 27-09-2001 | Отправлено: 17:48 19-03-2005 | Исправлено: Komandor, 14:29 30-09-2022
    rushclub

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну к примеру я взял перекинул файл на флешку, а в аудите ничего не отобразилось..((

    Всего записей: 41 | Зарегистр. 19-05-2006 | Отправлено: 14:21 02-06-2006
    Klesk



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rushclub
    Блин ты даже не попытался разобраться. Вопросы задаешь дальше некуда, просто кашмар насколько простые.
    Прочти "DeviceLock Manual_ru.pdf", пп. 3.4, 3.5, 3.6, 3.8 и все вопросы отпадут.

    Всего записей: 208 | Зарегистр. 19-10-2003 | Отправлено: 21:26 02-06-2006
    rushclub

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А теперь можно вопрос епо удалению? я удалили программу полностью со всех компов, и он не пускает ни с одного компа людей на флешки!!!((( Начальник ругается, хелп

    Всего записей: 41 | Зарегистр. 19-05-2006 | Отправлено: 10:24 04-06-2006
    Klesk



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня таких проблем не было. Что могу подумать:
    1. Ты все-таки не удалил DeviceLock с компьютеров. Проверь наличие службы DeviceLock на компьютерах.
    2. После удаления службы остались натсройки безопасности, ветку реестра я не помню, да и обходить все компы и руками сбрасывать разрешения на эту ветку не метод. Попробуй установить DeviceLock, установить нормальные настройки (Разрешить всем все юзать), удали DeviceLock. Перезагрузок компьютеров не потребуется.
    3. Не получится пиши на официальный форум http://www.protect-me.com/ru/forum/list.php?FID=9 там обязательно помогут, может даже быстрее чем мои советы

    Всего записей: 208 | Зарегистр. 19-10-2003 | Отправлено: 10:45 04-06-2006
    beyonder

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, подскажите, я поставил данный софт(последняя версия см.варезник), и настроил политику в АД, и даже что то там происходит, при обновлении политики комп заново находит флешку...однако поставил запрет на пользование флешкой, а комп ее видит, читает и даже, что непонятно и обидно, пишет на нее...может я накосячил где....
    делал все по инструкции из пдф.  
    сервис запущен...
     
    чего делать???
     
     
    П.С.:
    нашел прогу, тоже работает с АД, найти не смог (халявную в смысле
    _http://www.windowsdevcenter.com/pub/a/windows/2005/11/15/disabling-usb-storage-with-group-policy.html

    Всего записей: 94 | Зарегистр. 16-12-2002 | Отправлено: 03:31 13-06-2006 | Исправлено: beyonder, 05:09 13-06-2006
    Klesk



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    beyonder
    Если на конечном компе включена галочка Use Group Policy, то GP должны применяться. Необходимо проверить в самих настройках GP - может в них разрешены Removable и USB Port. Может не включен в GP - USB access control for USB storage devices... Может у тебя в AD проблемы ваще, локализуй сначала проблему то. В каком месте не работает?

    Всего записей: 208 | Зарегистр. 19-10-2003 | Отправлено: 16:08 13-06-2006
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ВСЕМ!
    Кто-нибудь сталкивался с тем, что после установки DeviceLock 6.0.4.431, на компах, где установлен сервис, перестал работать WMI? Например, не работает скрипт, для отображения на удалённом компутере запущенных процессов...
     
    Кстати, проверить работоспособность/неработоспособность WMI на удалённом компьютере можно ещё следующим образом. В оснастке "управление компьютером" подсоединиться к удалённому компьютеру, на котором запущен сервис DeviceLock. И посмотреть свойства "Управляющего элемента WMI" (из раздела "Службы и приложения").
     
    Я уже обращался с этим на форум разработчиков DeviceLock, но у них не повторяется моя проблема.
     
    Я вот даже думал, что дело в том, что я пользуюсь крякнутой версией. Но сервис-то, не трогается при взломе. А скрипты не работают даже с тех компов, на которых не стоит сама программа DeviceLock (например, с контроллера домена).

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 12:27 16-06-2006 | Исправлено: niichavo, 12:31 16-06-2006
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблема решилась!
    Ежели кто с этим столкнётся, загляните сюды.
    Вдруг у Вас тоже самое?

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 16:25 19-06-2006 | Исправлено: niichavo, 11:16 20-06-2006
    Volia



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопросы по интеграции с AD.
    Установил на компьютер службу devicelock (через AD). Создал в AD несколько групп по разрешениям доступа к разным устройствам. Применил на этот компьютер групповую политику. Разрешения настроены примерно так:  
    CDROM, доменной группе CDROM_Readonly доступ на чтение, доменной группе CDROM_FullAccess, соответственно полный доступ. группе CDROM_Disable - No Access. Аналогично для остальных устройств.
    Включил "Override Local Policy". После изменения групповых политик компьютер, есстественно, перезагружался.
     
    Теперь вопросы:  
    1) Захожу на компьютер пользователем, входящим в доменную группу CDROM_FullAccess. Доступ к CD есстественно есть. Удаляю в АД этого пользователя из этой группы. Доступ к CD есть. Добавляю пользователя в группу CDROM_Disable. Доступ к CD есть. Перезагружаю компьютер и захожу пользоватем снова- доступа нет. Такое впечатление, что DeviceLock перечитывает состав групп только при перезапуске службы. У всех так?
     
    2) Каким образом при подобной системе выдачи прав разрешить доступ локальному администратору на компьютере и прочим локальным учетным записям и группам?
     
    3) Если пользователь входит в две (и более) группы, которым выданы разные права, какие результирующие права будут?

    Всего записей: 24 | Зарегистр. 28-01-2002 | Отправлено: 14:03 20-06-2006
    pazdak

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Volia

    Цитата:
    Такое впечатление, что DeviceLock перечитывает состав групп только при перезапуске службы. У всех так?

    Естественно.
    А не перечитывают, потому что Windows так устроена (в отличии например от Novell Netware)... Аналогичная проблема с назначением прав на Файловую Систему.

    Цитата:
    3) Если пользователь входит в две (и более) группы, которым выданы разные права, какие результирующие права будут?
     
    Не трудно догадаться, что если стоит запрет (Disable) то никаких прав не будет.

    Всего записей: 378 | Зарегистр. 13-02-2003 | Отправлено: 15:36 20-06-2006
    niichavo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Volia

    Цитата:
    Добавляю пользователя в группу CDROM_Disable. Доступ к CD есть. Перезагружаю компьютер и захожу пользоватем снова- доступа нет. Такое впечатление, что DeviceLock перечитывает состав групп только при перезапуске службы. У всех так?

    А вдруг   , служба тут не виновата. Мож это из-за групповой политики (ГП), которая не моментально изменяется на удалённом компе. Для мгновенного применения ГП выполни на удалённом компе (например, при помощи скрипта): "gpupdate.exe /force". Попробуй, может поможет...
     

    Цитата:
    Каким образом при подобной системе выдачи прав разрешить доступ локальному администратору на компьютере и прочим локальным учетным записям и группам?

    Да, с этим проблема...

    Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 17:15 20-06-2006 | Исправлено: niichavo, 11:03 21-06-2006
    Felexxx

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите решить проблему!!! Поставил DeviceLock 5.73 (versus 5.72) Build 300. Выбираю свой компьютер из списка, появляется сообщение, что сервис устарел предлагает обновить. Соглашаюсь. Он останавливает сервис, обновляет, запускает, потом сразу же опять останавливает сервис, обновляет, запускает и так до бесконечности. А если не обновлять, то список устройств пуст и не позволяет установить ограничения! Что делать?

    Всего записей: 4 | Зарегистр. 05-07-2006 | Отправлено: 15:21 10-07-2006
    Klesk



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Felexxx
    Может быть включил защиту от админа? На компе админа ее не включают.
    Или может быть ранее пробовал - устанавливал 6 версию? Тогда только переустановка ОС.
    А если нет, то сделай полный анинстал с ветками в реестре, потом поставь заново, отключи firewall и все такое.

    Всего записей: 208 | Зарегистр. 19-10-2003 | Отправлено: 19:17 10-07-2006
    wary



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Здравствуйте !
    Имеется следующая ситуация:
    1. DeviceLock v.5.73.300
    2. Следующие настройки в DLM:
     2.1 Пользователь "USER" добавлен в группу Allow_Access_to_Removable (в свою очередь группе Allow_Access_to_Removable установлен уровень доступа full_access, allow_eject)
     2.2 В настройках "USB port" в "WHITE LIST" добавлено "Запоминающее устройство для USB" (тоесть флешка)
     
    Собственно вопрос, и проблема:
    1. Несмотря на выше опис. конф., доступа к флешке под пользователем "USER" - нет !
    2. Обязательно ли добавлять пользователя в группу "Allow_Access_to_Removable" (как я понял - обязательно, поскольку флешка относиться к устр-ам из раздеа Removable ), почему не достаточно простого добавления флешки (VID+PID) в "white list" ?  
     
    Мне удалось добиться доступа к флешке при след. конфигруции политики DLM:
    1. Пользователь "USER" добавлен в группу Allow_Access_to_Removable  
    2. Пользователь "USER" добавлен в группу "Allow_Access_to_USB"  
     
     
    Добавлено:
    Забыл дописать, пользователь "user" является членом локальной группы "users"

    Всего записей: 60 | Зарегистр. 23-07-2006 | Отправлено: 15:55 24-07-2006
    grekalov

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Доброго вермени суток. Может кто подскажет в чем проблема: DeviceLock v5.73, build 278. При установке сервиса на удаленном компе через Enterprice Manager пишет: "два уровня редакции являются несовместимыми: 1306", удалять сервис получается нормально. Т.е. установил не удаленно сервис dlservise.exe из msi, через Enterprice Manager удаляю - все нормально, а вот установить никак? В чем проблема?

    Всего записей: 64 | Зарегистр. 04-10-2005 | Отправлено: 17:42 24-07-2006
    AMatrosov

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 wary:
    1.Тебе необходимо не просто добавить устройство в WHITE LIST, но там же дать разрешение на использование оного соответствующим пользователем.
    2.Обязательно, флешка проверятеся на уровне интерфеса - USB port и на уровне типа устройства - Removable (более подробно можно в документации посмотреть).

    Всего записей: 28 | Зарегистр. 07-01-2005 | Отправлено: 14:41 31-07-2006
    wary



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Так в том то и дело, что в white list-е необходимому пользователю дано разрешение. ТОесть получается следущ ситуация : -Уровень интерфеса (флеха в white list, пользователь добавлен и ему дано разрешение)
                                                               -Уровень типа устройства (пользователь также добавлен в группу Removable)
    Тоесть по логике доступ должен должен быть ----> но его нет !!

    Всего записей: 60 | Зарегистр. 23-07-2006 | Отправлено: 08:30 01-08-2006
    daniyl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 grekalov... у меня в своё время такого рода проблема была, решилась просто - блокировал антивирус, после того, как я внёс DL в трастед всё заработало...
    Если у тебя защита хорошая поднята, то попробуй сначала на удалённом хоте поочерёдно защиту опускать и DL присаживать, может и поймаешь деда-мороза...
    В остальном твоя версия должна работать ровненько, у меня с ней глюков диковенных не наблюдалось...

    Всего записей: 53 | Зарегистр. 06-01-2006 | Отправлено: 14:05 30-08-2006
    Widok



    Moderator-Следопыт
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    шапка включена

    ----------
    Тень превращается в фантазии, таящиеся в глубине вашей души.
    Пока идёшь ты среди теней, да не будет зла с тобой.

    Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 17:52 03-10-2006
    aarony

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Кто в курсе - на машине клиента убирается ли значок сервиса из систрея?
     
    Спасибо

    Всего записей: 222 | Зарегистр. 16-09-2003 | Отправлено: 15:48 04-10-2006
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19

    Компьютерный форум Ru.Board » Компьютеры » Программы » DeviceLock DLP


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru