segunda-feira, 24 de agosto de 2015

Perda da permissão NTFS





Se você estiver usando o sistema Windows e você perdeu um acesso a seus arquivos ou pastas (por exemplo, após a reinstalação do sistema), utilize o Access NTFS para recuperá-la. O programa define permissões de forma recursiva, para que você não tem que repetir o processo para cada arquivo ou pasta separadamente.


  • ·         conjunto proprietário da pasta / arquivo,
  • ·         definir direitos de acesso completo para uma pasta dada / arquivo,
  • ·         dar permissões de forma recursiva.  
Com  o NTFS ACCESS consegue resetar as permissões do servidor de File Server .
 

Download

Script de NTP IP Brasil


Script de atualização do relógio servidor com os IPs da NTP do Brasil


@Echo Off
net stop "w32time"
Echo "Configuring pool.ntp site as update source"
w32tm /config /manualpeerlist:"a.st1.ntp.br b.st1.ntp.br c.st1.ntp.br d.st1.ntp.br "
w32tm /config /syncfromflags:MANUAL
w32tm /config /reliable:YES
net start "w32time"
Echo "Updating"
w32tm /resync
Echo "Check Peer list"
w32tm /query /peers
pause
Echo "Check status"
w32tm /query /status
pause
@Echo on
exit

Mais informações de IPs no site NTP


PortQry - Simples Scanner Porta de linha de comando




Há muitas razões pelas quais você pode precisar usar um scanner de porta para verificar se uma porta TCP ou UDP é aberta. A Microsoft tem um pequeno utilitários chamado PortQry que permite que você execute a varredura de porta básica a partir da linha de comando. Você pode baixar PortQry o pacote PortQryV2.exe e executá-lo para extrair o programa PortQry.exe, EULA e arquivo leia-me. Eu normalmente copiar PortQry.exe a minha pasta% SystemRoot% para que eu possa executá-lo a partir de qualquer diretório. Aqui estão alguns exemplos de como usar PortQry da linha de comando:
  • portqry -n servername -e 80   - Consultas computador remoto servername para verificar se ele está escutando na porta TCP 80 (HTTP).
  • portqry -n -p servername UDP -o 37,88,135   - Consulta o computador remoto para verificar se ele está escutando em portas UDP 37, 88 e 135.
  • portqry -n -r 10.0.0.21 1-1024   - Consulta o endereço IP para determinar se ele está escutando em qualquer uma das portas TCP conhecidas. A saída será exibido cada porta e se ele está ouvindo ou não ouvir.
  • portqry -n 10.0.0.21 -r 1: 1024 | encontrar ": Escuta"   - O mesmo que acima, mas somente lista as portas abertas.
PortQry também pode ser executado no modo silencioso usando o q switch. A saída do programa com um returncode de 0 se ouvir, 1 se não ouvir, ou 2 se escuta ou filtrada. Isso é útil para o processamento de arquivos em lote

sexta-feira, 2 de janeiro de 2015

O que é Data Loss Prevention? (DLP)



O termo Data Loss Prevention (DLP) é utilizado na área de Segurança da Informação para se referir a sistemas e metodologias que possibilitam as empresas a reduzir o risco do vazamento de informações confidenciais. Os sistemas DLPs podem identificar a perda de dados através da identificação do conteúdo, monitoramento e bloqueio de dados sensíveis, ou seja, identificar, monitorar e proteger os informações confidencias que podem estar em uso (máquinas dos usuários), em movimento (na rede corporativa) ou armazenadas (banco de dados, servidores, etc) .

Além do termo DLP, alguns fabricantes utilizam variações do termo, como: Data Leak Prevention, Information Leak Detection and Prevention (ILDP), Information Leak Prevention (ILP), Content Monitoring and Filtering (CMF), Information Protection and Control (IPC) ou Extrusion Prevention System.
Hoje existem 3 tipos de proteção DLP que podemos utilizar em redes corporativas, Network DLP (Data in Motion - DiM), Storage DLP (Data at Rest - DaR ) e Endpoint DLP (Data in Use - DiU).

Network DLP
Pode ser uma solução em hardware ou software, sendo instalado em todos os pontos de saída dos dados da rede corporativa para Internet. Os dados serão analisados para identificar informações confidenciais que estão violando as políticas de segurança da empresa.

Storage DLP
O Storage DLP se aplica a qualquer sistema que contém dados como compartilhamentos de arquivos, bancos de dados, etc. Este recurso permite descobrir dados sensíveis que estão armazenados e que estão violando as políticas de segurança da empresa.

Endpoint DLP
Normalmente é uma solução baseada em um agente que fica instalado nas estações de trabalho e laptops e permite o monitoramento e bloqueio para todos os dados sensíveis que saem através de dispositivos removíveis, como disquetes, CDs, USBs, etc. Fornecendo também a auditoria e proteção dos dados segundo as políticas de segurança da empresa.