免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 草上飞2008
打印 上一主题 下一主题

主题讨论:防止关键数据泄露,ACL访问控制列表能控制员工上网行为? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-09-03 16:53 |显示全部楼层
原帖由 ruochen 于 2008-9-3 15:56 发表
其实很多接口在硬件层还是能屏蔽掉的

比如在bios中屏蔽usb接口的使用==

关键你屏蔽了usb接口,要使用的怎么办?(鼠标等),关键是能使用,能监控,能防止泄露。

论坛徽章:
0
12 [报告]
发表于 2008-09-03 21:24 |显示全部楼层
对于client数量少的还可以,但多的话,就要浪费一笔钱了,而且现在的BIOS大家都会修改,密码也是会破解的。

论坛徽章:
0
13 [报告]
发表于 2008-09-04 13:40 |显示全部楼层
先畅所欲言吧,然后针对性的总结,你看呢

论坛徽章:
0
14 [报告]
发表于 2008-09-07 21:28 |显示全部楼层
原帖由 ruochen 于 2008-9-5 14:02 发表



但是破解是需要一些前提条件的
你将前提条件也给他干掉就好了
比如:

bios加密码
机箱上锁
没有软驱
没有usb接口

最后比较厉害的一些人就靠行政管理了

还有就是没有光驱

论坛徽章:
0
15 [报告]
发表于 2008-09-09 08:34 |显示全部楼层
原帖由 gergro 于 2008-9-8 08:34 发表
有这样的加密软件,必须联在局域网上和服务器保持联系才能打开文件,没有服务器,就算你文件拷走了也打不开的,还有就是把一般机器的各种接口都破坏掉,留一台专人管理

那以后要用到怎么办啊?

论坛徽章:
0
16 [报告]
发表于 2008-09-09 08:35 |显示全部楼层
也就是说,你的整体方案是什么?不能禁用后对以后的工作造成麻烦

论坛徽章:
0
17 [报告]
发表于 2008-09-11 08:46 |显示全部楼层
总结一下ruochen的建议:
首先:
bios加密码
机箱上锁
没有软驱
禁止usb接口
没有光驱
使用上面的设备需要申请
分析:1、在bios中将usb接口禁用,所以要bios加密码
     2、为了防止员工打开机箱清bios密码,所以机箱上锁
     3、没有软驱和光驱,是为了防止通过软盘或光盘中的软件来破解bios密码
问题:有没有在windows下直接破解bios密码的软件呢?有的话还要考虑什么安全措施?如用户权限等

论坛徽章:
0
18 [报告]
发表于 2008-09-12 19:41 |显示全部楼层
原帖由 shadywho 于 2008-9-12 17:21 发表
Think outside the box.

我的行业比较特殊,或许我的不同意见可以给大家的一点启发。有些人在大公司里工作,有时要“泄露”一些信息。虽然那些公司的IT做得很不错,邮件监控,禁用MSN、QQ,禁用USB,一切都好 ...

呵呵,这个当然也是最难的,有的公司会这样做:
不允许使用手机,在上班时间(象证券公司等)
或者使用公司准备的手机。

论坛徽章:
0
19 [报告]
发表于 2008-09-16 08:46 |显示全部楼层
原帖由 ideaz 于 2008-9-13 12:47 发表

运行debug
-o 70 2E
-o 71 0
-q

几个字符就能把BIOS设置搞定,建议找主板厂家定制不带USB接口的^_^

这个是有个前提的,在能启动进入DOS状态下,运行debug.
如果前面提到的光驱、软驱、USB都禁用,机箱上锁的话,估计不会给你这么轻松地去运行DEBUG命令了。

论坛徽章:
0
20 [报告]
发表于 2008-09-18 09:51 |显示全部楼层
原帖由 ztsd 于 2008-9-17 23:20 发表
呵呵,我现在是这样禁的先在BIOS关掉,鼠标统一PS/2键盘也是,在机箱里面把前面接USB的线拔掉,需要拷贝资料的到专人电脑上拷贝,还可以禁掉驱动DLL,如果想更彻底直接吧USB干掉

你将USB线全拔掉,然后加个锁就好了,反正要拷贝的话到专人电脑上拷贝的.这样可用性比较差.
如果用那种USB管理软件的话可以做到各种权限的管理,可用性提高了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP