![Удаление с USB-накопителя при использовании корпоративной сети (Windows 7)](https://rvso.com/image/1482490/%D0%A3%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%20%D1%81%20USB-%D0%BD%D0%B0%D0%BA%D0%BE%D0%BF%D0%B8%D1%82%D0%B5%D0%BB%D1%8F%20%D0%BF%D1%80%D0%B8%20%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B8%20%D0%BA%D0%BE%D1%80%D0%BF%D0%BE%D1%80%D0%B0%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B9%20%D1%81%D0%B5%D1%82%D0%B8%20(Windows%207).png)
Мне любопытно то, что, извините, трудно кратко сказать в теме письма. В любом случае, вот что я сделал (и что меня беспокоит как сотрудника из-за отсутствия заботы с моей стороны).
У нас большая сеть (30 тыс. пользователей), в основном на Windows 7... профили общие/перемещаемые (я полагаю?), так что вы можете войти в любую машину и сгенерировать для вас профиль для использования. Недавно я подключил свой USB-накопитель (в офисе), затем удалил несколько запрещенных видео (кхм) прямо с накопителя (Shift + Delete для окончательного удаления в Windows), если я правильно называю.
Ведется ли в сети какая-либо регистрация самого носителя, несмотря на его удаление?
Два сценария:
- Если я действительно нажал shift+delete, стоит ли мне беспокоиться?
- Если я удалил в корзину, а затем удалю оттуда (очистив корзину), стоит ли мне беспокоиться?
Похоже, что в последнем случае, если бы системный администратор занялся расследованием, он мог бы увидеть имена файлов, размеры, метаинформацию... так ли это (поскольку файл был удален с USB-накопителя и перемещен в корзину профилей). Или это просто указатель на этот файл на USB-накопителе.
решение1
Не зная применяемых технологий, невозможно ответить на этот вопрос напрямую.
В частности, существует несколько видов технологий, которые могут вызвать у вас проблемы, включая системы управления версиями, такие какСлужбы теневого копирования томов Microsoft. К счастью, VSS, скорее всего, не будет проблемой, если только он не был настроен для работы с USB-диском. Однако, если он принадлежит компании, подключите его и проверьте свойства недавно измененного файла. Есть ли вкладка «Предыдущие версии» и показывает ли она какие-либо предыдущие версии файла? Если да, VSS был включен.
Системы эксфильтрации данных вызывают большую озабоченность, поскольку они связаны с USB-дисками и разработаны так, чтобы не доверять оператору. Ознакомьтесь с нашим техническим документом о том, как организация может использовать аудит USB для предотвращения инцидентов эксфильтрации данных на платформе Microsoft:http://resources.sei.cmu.edu/library/asset-view.cfm?assetID=35427.