Evitar que copien archivos

Quiero implementar un método de seguridad, en la red de la empresa mediante el cual, en esta nueva red se puedan copiar los archivos entre los terminales, es decir de equipo a equipo puedan compartir archivos, pero que no los puedan enviar por correo electrónico y copiarselos a dispositivos de almacenamiento como ser un flash USB por ejemplo.
¿Existe algún método o software para controlar el flujo de información?
A veces si será necesario enviar archivos por email, tavlez mediante alguna contraseña... O no sé como se puede controlar esto..
Por favor vor si me puedes ayudar :)
Muchas gracias
SAludos!
Oliver PAtrick
Pd. Todos los equipos tienen windows XP y unos 2 tienen Windows Vista

1 Respuesta

Respuesta
1
Puedes probar un programa de FARONICS que se llama DEEPFREEZE.
Este programa es ideal para academias de enseñanza, ya que cuando un usuario cierra su sesión, todo lo que ha almacenado, se borra automáticamente para que el siguiente usuario pueda usar el Pc sin problemas de virus, configuraciones, etc.. El método consiste en que el programa congela las unidades de almacenamiento convirtiendo el sistema operativo en una especie de CD-LIVE. Aunque a simple vista no parece tener relación con tu consulta, si la tiene. Verás: puedes configurarlo para que congele e impida la escritura en las unidades deseqadas bien sean discos internos o dispositivo USB, de modo que el usuario pueda leer desde las unidades, pero no escribir en ellas. Luego tendrás que instalar un cortafuegos para que no puedan enviar correos. Pruébalo, es posible que te sirva.
Consulta esta WEB:
http://www.faronics.com/html/choose.asp
Aquí encontrarás este u otros programas que te pueden ayudar.
Si esto no te sirve, WINDOWS tiene otras formas de impedir que se copie información, pero para poder ayudarte más, tendrías que decirme de que sistema operativo estamos hablando: WINDOWS-XP, WINDOWS-VISTA, WINDOWS-9X, WINDOWS-2003, etc.
Espero haberte sido de ayuda. Suerte
Hola, gracias por el interés.
Ya conozco el DeepFreeze y no creo que sea de mucha ayuda ya que aquí la gente debe ser capaz de trabajar en sus estaciones de trabajo y guardar ahí sus archivos e incluso pasárselos mediante archivos compartidos, pero lo que queremos evitar es que se los copien a dispositivos USB o cualquier medio de almacenamiento para que no saquen información de la empresa.
Creo que el segundo método que mencionaste sería de utilidad.
Los equipos que tenemos tienen instalado el SO Windows Vista, espero que a partir de eso me puedas indicar como hacer lo que queremos
muchas gracias
un saludo!
No sé como tienes configurada la red. Pero ahí van un par de consejos para evitar problemas de filtraciones de información por parte de los empleados:
Nosotros tenemos una cláusula de confidencialidad en nuestros contratos que legalmente nos compromete durante no recuerdo bien sin son hasta 3 o 5 años después de abandonar la empresa.
Aparte de eso, si quieres tener una red segura, lo ideal es tener un servidor dedicado, sin pantalla ni teclado, ni ratón, con por ejemplo un sistema LINUX, o bien un WINDOWS 2003 SERVER que te puede ser más fácil de configurar.
Todos los datos de los programas, así como los ficheros y carpetas a compartir por la red, deberían estar en el servidor.
Tienes que darte cuenta que es más fácil configurar la seguridad y los BACKUPS de un sólo server que de 5 o 10 puestos de trabajo. Además en caso de que falle algún pluesto de la red, basta con sustituirlo por otro sin complicarte de si hay copias de seguridad o no ya que todos los datos de la empresa están en el servidor
Nosotros lo tenemos así y no tenemos problemas de filtraciones. Nuestro servidor está encendido 24 horas al día y se hacen automáticamente los BACKUPS. También se puede configurar o acceder remotamente desde otro Pc para configurarlo, optimizarlo, etc.
Tienes que entender que nada es seguro al 100%. Lo que hay que hacer es tratar de minimizar el riesgo. En una buena red, es muy importante que los usuarios vean que es segura y que sepan que mediante los ficheros LOG del servidor, se sabe siempre quien accede, a que hora, y desde que usuario, ya que las claves de acceso han de ser siempre distintas y perecederas. Es decir: el propio servidor ha de obligar al usuario a cambiar su contraseña cada 20, 30 días y sin posibilidad de repetirla.
La solución me parece fantástica, eso de que los documentos que vayan creando los usuarios en las estaciones de trabajo se almacenen en el servidor. CAsualmente estamos adquiriendo un servidor :) así que ese lo podría utilizar como servidor dedicado.
La verdad es que es mi primer trabajo y no tengo mucha experiencia en todo esto. Me pregunto si me puedes ayudar con la configuración paso a paso para tener la red trabajando así como tu dices.
Ya llevo aquí 3 meses trabajando y hasta ahora lo que he hecho es implementar una nueva red de cableado estructurado por toda la empresa y en mi oficina armé un rack con switch y todo. Ahora que la empresa tiene una red descente, me han dicho que vamos a adquirir nuevos equipos para todos. Entonces eso significa que los que tenemos ahora los vamos a vender y comprar todo nuevo, eso incluye al servidor.
Esta sería una gran oportunidad de reestructurar la forma como trabajan aquí y como te dije la idea que me mencionaste me parece super.
Una vez más te pido si me puedes ayudar a configurar la red para que trabaje así indicándome que configuraciones debo realizar y todo eso.
De verdad que te estoy muy agradecido por tu tiempo y esfuerzo
Gracias
Saludos
Oliver
Lo que pides es difícil resumirlo aquí, pero a ver si puedo ayudarte.
Instalar WINDOWS 2003 SERVER no es tarea complicada. Revisa estos enlaces:
http://www.microsoft.com/latam/technet/productos/windows/windowsserver2003/domcntrl.mspx
http://www.microsoft.com/latam/technet/productos/windows/windowsserver2003/usrdata.mspx
http://ciberthe.wordpress.com/2008/01/09/video-tutorial-configuracion-servidor-en-windows-server-2003/
Existen muchos tutoriales en la red para cualquier duda que te surja. También puedes configurar TERMINAL SERVER para aquellos usuarios que no puedan estar físicamente en la misma ubicaión que el servidor, por ejemplo una delegación en otra ciudad o simplemente un comercial con una PDA que esté en la calle:
http://www.joangarcia.info/configurar-escritorio-remoto-en-windows-2003-server-principio/

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas