Una solución es armar estándares de configuración, alineados a las politicas de seguridad d ela organizacion => Por ejemplo para estaciones de trabajo, si hace falta se puede hacer para cada tipo de perfil por ejemplo usuario interno o externo, dichos estándares incluso pueden varias según el SO, pero en general tienen determinados puntos que se refieren a como tiene que estar el hardware y software del recurso: BIOS, diqueteras, puertos USB, etc por supuesto a l software por ejemplo si el usuario puede o no instalar aplicativos, cambiar configuracion etc esto llevado a la práctica se puede hacer por medio de AD/GPO de Windows, Scripts, en forma manual, etc etc todo depende del SO, cantidad de equipos, herramientas disponibles.
Saludos Gustavo R: On 5/16/07, Seguridad GNU <[EMAIL PROTECTED]> wrote:
Buenas tardes a todos los profesionales de la lista, deseandoles mucho exitos en sus proyectos. Por lo regular mi experiencia en como consultor de seguridad informatica ha sido orientada al perimetro y ahora me encuentro con dos clientes que quiere bloquear maquinas individuales, con el fin de que los usuarios solo usen el canal de Internet para un tinel PPTP client, es decir bloquear navegacion, instalaccion de programas, uso de messenger, entre otrs. Mi peticion de ayuda es al respecto de software que hallan llevado a la practica en dicha gestion y en lo posible que esta sea GPL. De antemano gracias por sus respuestas al respecto, en mis procesos de investigacion tambien plantiare algunas soluciones encontradas. saludos SECGNU
_______________________________________________ Seguridad0(arroba)seguridad0.info http://lists.seguridad0.info/mailman/listinfo/seguridad0 Busqueda y archivos de mensajes http://www.mail-archive.com/[email protected]/ _______________________________________________ [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]

