Una solución es armar estándares de configuración, alineados a las politicas
de seguridad d ela organizacion => Por ejemplo para estaciones de trabajo,
si hace falta se puede hacer para cada tipo de perfil por ejemplo usuario
interno o externo, dichos estándares incluso pueden varias según el SO, pero
en general tienen determinados puntos que se refieren a como tiene que estar
el hardware y software del recurso: BIOS, diqueteras, puertos USB, etc  por
supuesto a l software por ejemplo si el usuario puede o no instalar
aplicativos, cambiar configuracion etc  esto llevado a la práctica se puede
hacer por medio de AD/GPO de Windows, Scripts, en forma manual, etc etc todo
depende del SO, cantidad de equipos, herramientas disponibles.

Saludos

Gustavo R:


On 5/16/07, Seguridad GNU <[EMAIL PROTECTED]> wrote:

Buenas tardes a todos los profesionales de la lista, deseandoles mucho
exitos en sus proyectos.

Por lo regular mi experiencia en como consultor de seguridad informatica
ha sido orientada al perimetro y ahora me encuentro con dos clientes que
quiere bloquear maquinas individuales, con el fin de que los usuarios solo
usen el canal de Internet para un tinel PPTP client, es decir bloquear
navegacion, instalaccion de programas, uso de messenger, entre otrs.

Mi peticion de ayuda es al respecto de software que hallan llevado a la
practica en dicha gestion y en lo posible que esta sea GPL.

De antemano gracias por sus respuestas al respecto, en mis procesos de
investigacion tambien plantiare algunas soluciones encontradas.

saludos


SECGNU

_______________________________________________
Seguridad0(arroba)seguridad0.info
http://lists.seguridad0.info/mailman/listinfo/seguridad0
Busqueda y archivos de mensajes 
http://www.mail-archive.com/[email protected]/
_______________________________________________
[Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]

Responder a