3

В компании, где я работаю, в настоящее время мы находимся в процессе настройки нового HR-сервера. Прямо сейчас этот сервер находится в отдельной сети, физически отключенной от обычной локальной сети, потому что этот сервер содержит конфиденциальные данные (заработная плата, ...), к которым не должны иметь доступ даже те, у кого есть права сетевого администратора.

Поэтому, чтобы включить этот сервер в остальную часть локальной сети, нам нужно настроить зашифрованный диск, к которому имеют доступ только те, кто работает в отделе кадров. Поначалу это кажется довольно простым, я быстро настроил зашифрованный раздел с помощью TrueCrypt, установил для него цель iSCSI и попытался запустить этот диск на клиентском компьютере. Вот тут-то и начались проблемы.

К сожалению, кажется, что TrueCrypt не может открыть несколько сессий на одном диске без проблем. Я смог запустить и смонтировать диск сразу на нескольких клиентах, но когда я скопировал файл на него на одном компьютере, он не появился на другом (даже после размонтирования / перемонтирования), что является большой проблемой, так как несколько пользователи должны иметь возможность работать на зашифрованном диске одновременно.

Существует ли какое-либо сопоставимое программное обеспечение, которое будет выполнять работу в соответствии с требованиями? Если нет, есть ли у вас какие-либо предложения для практического обхода?

2 ответа2

1

Я думаю, что вы могли бы рассмотреть комбинацию BitLocker и EFS. BitLocker будет шифровать весь диск, в то время как EFS обеспечивает шифрование на уровне файловой системы.

1

Я предполагаю, что вопрос в том, где вам нужно это зашифрованное и какие протоколы вы можете использовать. Вы также хотели бы добавить, что oses находятся в игре здесь.

Вы могли бы, вероятно, объединить что-то с EFS (с сертификатами для клиентов, которым разрешено их использовать) и совместным использованием файлов Windows или «веб-папками», что является их следствием webdav - у Microsoft есть некоторые предложения по специфике

У Serverfault есть несколько вопросов, относящихся к одной и той же теме - здесь предлагаются AD и IPSEC , а также ipsec, efs и bitlocker.

Если это Linux, рассмотрите sshfs, sftp или scp. Они могут быть установлены довольно легко и обеспечивают сквозное шифрование.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .