久久精品国产亚洲av亚,老司机成人精品免费视频,亚洲精品一区三区三区在线观看,国产精久久久久久无遮挡,国产午夜无码视频在线观看,中文字幕精品亚洲字幕成,久久久久久精品免费无码,手机免费av片在线观看,丰满人妻一区二三区av

28
2018
04

企業(yè)外發(fā)文件管控方案總結(jié)

很多企業(yè)為了數(shù)據(jù)的安全,需要對外發(fā)文件進行管控。而手機、usb存儲的廣泛使用,使得外發(fā)文件的管控非常難以實現(xiàn)。在本文中,我將拋磚引玉,探討外發(fā)文件管控的幾種方式。外發(fā)文件的管控,需要考慮如下幾個方面:

  • 屏蔽通過網(wǎng)絡(luò)外發(fā)文件

  • 屏蔽藍牙、usb等外設(shè)外發(fā)文件

  • 文件加密

1. 屏蔽通過網(wǎng)絡(luò)外發(fā)文件

人員可以通過郵件、QQ、微信、網(wǎng)盤、FTP等方式來外發(fā)文件,所以,要屏蔽通過網(wǎng)絡(luò)外發(fā)文件,可以考慮如下幾個方案:

a). 網(wǎng)站白名單,只允許訪問工作需要的網(wǎng)站,其他一律禁止掉。這是最嚴格的限制方式。

b). 采用應(yīng)用過濾,禁止掉所有的文件傳輸、網(wǎng)盤、郵件等。這個方案相對有效,但是不能排除通過未知的應(yīng)用協(xié)議來傳文件。

相關(guān)截圖如下:

201804281524897267114253.png

201804281524897337121549.png

2. 屏蔽通過usb、藍牙等外設(shè)外發(fā)文件

這個章節(jié)探討的是主機的安全需要,如果人員可以近距離接觸到主機,就會通過外接usb存儲、藍牙等設(shè)備來拷貝相關(guān)的文件。所以最安全的方式是不允許近距離接觸,所有的文件操作通過遠程桌面來進行。其次的方案才是禁止usb和藍牙。詳解如下:

方案一:只允許通過遠程桌面打開文件(推薦方案)

需要在遠程主機配置如下的安全策略。

a). 只允許通過遠程桌面打開文件,且不允許拷貝到本地。

b). 禁止遠程主機訪問互聯(lián)網(wǎng),杜絕通過網(wǎng)絡(luò)傳遞的可能。

c). 禁止遠程主機訪問其他電腦的共享,杜絕通過局域網(wǎng)拷貝到其他設(shè)備上。

d). 禁止在遠程主機上安裝程序,避免病毒等不安全軟件的侵襲。

如圖,運行g(shù)pedit.msc打開組策略編輯器。

201804281524898138103481.png

方案二:禁止usb和藍牙設(shè)備。

如果條件不允許采用方案一,也能采用禁止usb和藍牙設(shè)備來實現(xiàn)一定程度的文件保護。但是方案二不能算一個完美的方案。舉例來說,人員可以直接開機把硬盤拿出來拷貝數(shù)據(jù)。

通過組策略一樣可以禁止usb和藍牙設(shè)備,組策略禁止usb的配置,請參見如下截圖:

201804281524898526105924.png

現(xiàn)在也有一些第三方軟件提供禁止usb設(shè)備等功能,不過穩(wěn)定性和可靠性都一般,所以不推薦。

3. 文件加密

文件透明加密也是一種數(shù)據(jù)保護技術(shù)。采用文件加密后,文件只能在安裝了加密軟件的電腦上打開。這樣也可以有效的對數(shù)據(jù)安全進行保密。現(xiàn)在有很多的第三方軟件可以對文件進行加密,這些軟件大都采用微軟的驅(qū)動級文件加密技術(shù)。

a). 文件透明加密的優(yōu)點是:安裝和部署比較方便,支持多級權(quán)限控制,功能強大。

b). 缺點在于密文的安全性。密文很容易被泄漏,只要有了密鑰就可以進行解密,而且不排除有黑客技術(shù)人員對密文進行暴力破解的可能性。

4. 總結(jié)

a). 隔離物理訪問的遠程桌面方式,可以有效的杜絕泄密可能,是最佳方案。

b). 文件透明加密有一定的優(yōu)點,也是可選方案。

c). 只禁止usb存儲的方式,缺陷比較多。不推薦。

所以,建議你根據(jù)數(shù)據(jù)安全需要和實際的條件選擇適合自己的方案,并且結(jié)合網(wǎng)絡(luò)屏蔽方案,這樣可以達到最佳的安全效果。



? 上一篇 下一篇 ?