Cela peut sembler une question idiote (ou néfaste) à première vue, mais permettez-moi de développer ...
Nous avons mis en place toutes sortes de mesures sur le réseau et le proxy de l'entreprise pour empêcher le téléchargement de certains types de fichiers sur les ordinateurs de l'entreprise. La plupart des fichiers, même les fichiers zip avec des exes à l'intérieur, sont bloqués lorsque vous cliquez pour télécharger ces fichiers.
Mais certains utilisateurs "entreprenants" parviennent toujours à faire fonctionner les téléchargements. Par exemple, je me tenais derrière quelqu'un (qui ne me connaissait pas ou dans quel département je travaillais), qui devant nos yeux a changé une URL qui se terminait par ".exe" en ".exe?", Et le navigateur est allé juste devant et téléchargé le type de fichier "inconnu". Depuis, nous avons bouché ce trou, mais j'aimerais savoir si quelqu'un d'autre connaît des moyens néfastes de télécharger des fichiers en contournant la sécurité du réseau et en vérifiant les logiciels.
Ou peut-être si vous connaissez un logiciel commercial que vous pouvez jurer être à l'épreuve des balles, et nous pouvons le tester pendant un certain temps.
Toute aide appréciée ...
Le moyen le plus simple si vous avez un accès approprié au monde extérieur: crypter le fichier, le télécharger, le décrypter. Vous devrez peut-être changer l'extension du fichier pour quelque chose que le scanner ne reconnaîtra pas, mais en gros le contenu sera "non analysable" en supposant que vous utilisez un cryptage raisonnable.
Heck, juste un fichier zip protégé par mot de passe peut fonctionner - s'il n'est pas explicitement bloqué.
Si vous allez pour seulement permettre le contenu que vous comprenez et approuvez, qui pourrait bien être plus efficace - et aussi plus douloureux pour toutes les parties concernées, en raison de faux positifs.
la source
Modifiez l'extension de fichier en .pdf. D'après ce que j'ai vu, la plupart des vérificateurs supposeront qu'il s'agit d'un pdf (car les fichiers PDF sont des fichiers binaires) et le laisseront passer.
la source
Il est donc assez facile pour un utilisateur [intelligent] de configurer et d'utiliser un proxy externe. Installez quelque chose comme Proxifier et Http-Tunnel Client et vous êtes prêt à partir. Les serveurs proxy gratuits sont lents, mais un abonnement annuel est assez bon marché et obtient de bonnes performances. Cette solution crée efficacement un tunnel privé, chiffré et non sécurisé via votre canal HTTP et vous ne pouvez pas faire grand-chose à ce sujet.
la source
Vous pourriez y aller dans le mauvais sens. Windows Active Directory vous permettra de définir une stratégie pour bloquer des fichiers exécutables spécifiques ou, plus concrètement, d'autoriser uniquement certains fichiers exécutables à s'exécuter. Vous devez passer un peu de temps à vous assurer que toutes vos applications figurent dans la liste des exceptions, mais vous pouvez simplement arrêter tous les autres exécutables en cours d'exécution.
la source
Je sais qu'une solution de filtrage Web haut de gamme comme Websense peut le faire. Vous pouvez configurer une extension de filtre et comme il est capable de faire des regex, vous pouvez arrêter ces petites astuces simples.
Cependant, là où il y a une volonté, il y a un moyen. Vous devrez donc avoir une politique d'utilisation d'Internet solide avec des dents que la chaîne de gestion soutient et applique réellement et vous devrez analyser les résultats de votre filtrage Web pour voir si quelqu'un cherche d'autres moyens de contourner la solution que vous avez choisie.
la source
Une autre façon est via FTP passif . La plupart des réseaux permettent à toutes les connexions sortantes de quitter le pare-feu de l'intérieur et de revenir. Le FTP standard utilisera un port de connexion puis un port de transport de données qui est facile à bloquer sur un pare-feu car le second port de données est initié à l'extérieur. Le FTP passif, cependant, initie le port de transfert de données à partir du PC à l'intérieur, ce qui est autorisé dans la plupart des configurations de pare-feu par défaut ... au moins dans le monde Cisco.
la source
Vous pourrez peut-être démarrer à partir d'un LiveCD et utiliser wget pour télécharger des fichiers bloqués par des mesures Windows côté client. Si les fichiers sont toujours bloqués par le réseau, vous pourrez peut-être démarrer un tunnel VPN vers une autre machine et les télécharger via celui-ci.
la source