【討論】請教先進如何完善控管公司內部資料不外移 - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 20 筆,共計 20 筆
  1. #11
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294
    小弟對於這個問題的看法很悲觀, 解決辦法也很極端, 首先, 這是防不勝防的, 先要簽保密條款, 其次要有罰則, 第三, 防堵還是要的, 避免輕易就資料外洩, 第四, 監控能起一定的作用, 小弟沒有萬全的辦法, 但是小弟從破解的角度提供您參考, 請您設法預防

    1. IM & Web Mail 限制傳檔功能:
     a) Binary to Text, Text to Binary, 甚至先加密再解密
     b) 透過Forum, BBS, 以SSL 或VPN 方式
     c) 改用其他軟體

    2. 1394, USB & 燒錄器限制使用:
     a) 修改CMOS, 安裝內接式裝置, 資料拷光光
     b) 修改CMOS, 以外接式裝置開機, WinPE/BartPE/XPE, 資料拷光光
     c) 破解管理員密碼, 解除外接式裝置限制
     d) 如果大家都是超級管理員, 那麼根本不需破解, 或者被植入木馬而不自知

    若無法確保BIOS 密碼不被修改, 則一切都是枉然
    公司配發的電腦是否可以無線上網?
    員工是否可以攜帶行動裝置(筆記本電腦, 行動碟, 記憶卡, 外接式燒錄器, 手機, 數位相機)連結公司電腦或網路?
    公司是否有權利搜索員工的物品, 包含電磁資料? 如果資料經過加密又如何處理? 請詢問您的法律顧問, 可否訂定於保密條款或員工合約之內?

  2. #12
    會員 alec5106 的大頭照
    註冊日期
    2001-06-07
    討論區文章
    1,464

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    引用 作者:mis339 瀏覽文章
    防不勝防,總是有辦法傳出去的...
    同意~~凡是管過網路的就知道, 只要有心人要傳送你的資料, 有網路是幾乎無法百分百防止. 所以重要資料的管控也要做到不必要的人不能接觸. 以求降低風險...

  3. #13
    會員
    註冊日期
    2001-06-07
    所在地區
    ADSL 4M/1M
    討論區文章
    123

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    我現在是用一套叫IP Guard的 agent,,大致上符合需求,,可鎖usb,1394,光碟機,燒錄機,本地印表機,網路印表機等等一大堆週邊,連網路設定都可以鎖掉,就算他另外插一張網卡,mac改變,主控端立刻警示,,IM的部份,,他比較弱一點,,要嘛全擋,要嘛給過,沒辦法光傳訊息而不傳檔案,但他可以記錄user所有的行為,傳過哪些檔案,執行過哪些程式,看過哪些網站(還有條狀圖與百分圖報表),IM 的所有對話記錄(skype訊息因為有加密,只能看到local端,遠端無法看到),,主控端也可以隨時監看user的畫面,甚至直接遠端控制user端
    其實還是有破解的方法,,只要進bios 設成光碟開機,再用類似windows pe之類的光碟載入OS,還是一樣可以傳出去,,真的沒有十全十美的解決方案

  4. #14
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294

    杞人憂天

    另一個資料外洩的管道就是影印, 列印和傳真, 如果這方面有良好的對策, 那麼也不至於持續傳出檢調單位, 公家單位, 銀行, 股票上市公司等洩漏公司機密或客戶資料的新聞, 然而也不能坐視資料輕易外洩而不管, 消極的方法是影印機必須由晶片卡控管, 而且自動加上浮水印(全錄應該有這種機器吧), 列印則統一由機房管理, 由網管彙整裝訂後交到員工手上, 浮水印自然是必要的, 目的是由網管把關, 不過網管不是神, 而且只要資料能帶出辦公室, 那麼要去除浮水印也並非難事, 積極的作法還是限制只有少數人能接觸重要資料, 以將危險因子控制在一定範圍以內

    再來對於禁止傳檔, 小弟也有疑慮, 第一是禁止何種管道? 第二是禁止何種內容? 與第一種相反的作法是正面表列, 也就是只允許某些管道, 然而關鍵還是在於第二道內容過濾, 但究竟要禁止或過濾哪些內容? 範圍實在太廣泛, 因為能隱藏資料的方法太多了, 小弟只能留給您去思考, 如果連小弟這種外行人都能想出這麼多方法, 這也是小弟不表樂觀的原因, 不過小弟原本就是外行, 以上純粹是小弟杞人憂天, 如果您真有此顧慮, 則還是詢問資安專家方為上策

  5. #15
    會員
    註冊日期
    2007-07-24
    所在地區
    ADSL 12M
    討論區文章
    2

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    之前在網路上有看到一個ITMate 資訊設備監管系統,不知道這個有沒有幫上您的忙。



  6. #16
    會員
    註冊日期
    2002-03-23
    所在地區
    DSL
    討論區文章
    828

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    鎖 usb?

    我曾用 Printer, RS232 port 傳送過資料,
    怎麼鎖呀?

    影印太麻煩, 如果用相機, 攝錄機拍下 screen 畫面, 會有記錄嗎?

    鎖 BIOS 密碼?
    目前所有主機板的設計, 好像是電池拔掉再放回就忘光光? 有的還有 reset jump 吧.

    如果我打開機箱把我帶來的私人硬碟當 C: 來 BOOT, 原有 HD 當其他資料碟, 一樣 GHOST 光光...?
    被GHOST 不會有記錄吧.
    此文章於 2007-07-24 04:17 PM 被 ulimie 編輯。

  7. #17
    我是嫩咖
    註冊日期
    2001-02-26
    所在地區
    FTTH 50M/5M 固定+50M/5M浮動 + MOD + KOD
    討論區文章
    7,619

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    總而言之,防君子不防小人啦!
    ∼一雙冷眼看人生;滿腔熱血酬知己∼

    P.S.你可以叫我「阿斌」或「Alan」,請不要叫我mis339,謝謝。

  8. #18
    會員
    註冊日期
    2007-08-01
    所在地區
    ADSL
    討論區文章
    1

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    嗨,

    請參考精品科技產品其功能應該符合您的需求.
    www.fineart-tech.com:)

  9. #19
    會員 reddan 的大頭照
    註冊日期
    2002-02-06
    討論區文章
    24

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    我投精品科技一票
    網路行為部份x-gate應該就可以勝任而且他有50u的產品
    檔案資產管理部份可以參考x-fort這產品不過這產品是以pc數量計費的可能不便宜

  10. #20
    會員
    註冊日期
    2007-09-30
    所在地區
    ADSL 2M/256
    討論區文章
    2

    回覆: 【討論】請教先進如何完善控管公司內部資料不外移

    SmartIT5使用上來說
    算還不錯~
    可以限制3.USB限制使用..4.燒錄器限制使用
    還可以用資產管理
    本公司使用來說~相當不錯



類似的主題

  1. 【討論】是否有限用於公司內部的IM?
    作者:symis 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 9
    最後發表: 2007-12-28, 05:27 PM
  2. 進入公司內部網路需要知道哪一些資料
    作者:ku7701 所在討論版:-- 網 路 技 術 版
    回覆: 1
    最後發表: 2003-01-30, 03:14 PM
  3. 回覆: 7
    最後發表: 2002-07-05, 10:07 AM
  4. 請教何處有關於讀取 Outlook 2002 內部資料 API 的相關網站
    作者:呆呆 所在討論版:-- OFFICE 相 關 軟 體 討 論 版
    回覆: 0
    最後發表: 2002-03-21, 06:05 AM
  5. 如何由 internet 去連接公司內部 Server ?
    作者:jeswang 所在討論版:-- 網 路 技 術 版
    回覆: 1
    最後發表: 2001-08-15, 09:41 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •