|
在Vista中,可以利用組策略限制對(duì)可移動(dòng)媒體的使用。具體可參考相關(guān)文章。
第七招:控制筆記本電腦的使用
用戶可以將文件帶走的另外一種方法,是用一臺(tái)筆記本電腦或掌上電腦連到內(nèi)部網(wǎng)絡(luò)上,將文件復(fù)制到其硬盤上,然后將其計(jì)算機(jī)帶走。你應(yīng)該控制有哪些電腦可以連接到你的局域網(wǎng),不僅僅是對(duì)遠(yuǎn)程訪問的控制,而是應(yīng)該控制誰(shuí)可以將網(wǎng)絡(luò)電纜插入到你的集線器或交換機(jī)。
可以使用IPSec來(lái)防止不是域成員的計(jì)算機(jī)連接到你的文件服務(wù)器以及局域網(wǎng)上的其它計(jì)算機(jī)。具體相關(guān)內(nèi)容請(qǐng)參考有關(guān)文章。
第八招:為傳出的網(wǎng)絡(luò)信息制定規(guī)則
防火墻所做的不僅僅是阻止不合需要的通信訪問你的網(wǎng)絡(luò),還可以防止特定的通信離開你的網(wǎng)絡(luò)。你可以設(shè)置防火墻來(lái)阻止某些類型的傳出協(xié)議,如p2p軟件所使用的協(xié)議。
你可以設(shè)置郵件服務(wù)器來(lái)阻止發(fā)出郵件附件,還可以利用內(nèi)容過濾的軟件或服務(wù)來(lái)阻止發(fā)出去的內(nèi)容,例如,可以使用Reconnex iGuard MX Logic,Microsoft ForeFront,GFI Mail Security等。
第九招:控制無(wú)線通信
即使你通過防火墻或者過濾系統(tǒng)阻止發(fā)出某些類型的數(shù)據(jù),一個(gè)意志堅(jiān)定的家伙還是可能將公司的電腦連接到某個(gè)范圍內(nèi)的不同無(wú)線網(wǎng)絡(luò),即一個(gè)沒有實(shí)施阻止機(jī)制的無(wú)線網(wǎng)絡(luò)。或者他可能將計(jì)算機(jī)連接到一部擁有互聯(lián)網(wǎng)訪問能力的移動(dòng)電話上,然后將此電話作為一個(gè)調(diào)制解調(diào)器,實(shí)現(xiàn)無(wú)線上網(wǎng)的企圖。
因此,跟蹤可能離開公司所在地的無(wú)線網(wǎng)絡(luò)其及其設(shè)備,如果可能的的話,阻止其信號(hào)。
第十招:當(dāng)心其它的具有“創(chuàng)造性”的數(shù)據(jù)竊取方法
記住,你的數(shù)據(jù)流出網(wǎng)絡(luò)可能會(huì)有許多方法。一個(gè)用戶可以打印一份文檔,將其以紙張的形式帶出公司;或者一個(gè)竊賊可能從垃圾桶里竊取沒有進(jìn)行銷毀處理的文檔資料。即使你已經(jīng)實(shí)施了版權(quán)管理等技術(shù)來(lái)防止復(fù)制或打印文檔,某個(gè)人還是可以通過膠片或數(shù)字電影的形式帶走資料,或者是坐下來(lái)手工抄寫文檔信息。因此,需要萬(wàn)分小心,采取縝密的措施來(lái)保護(hù)你的數(shù)據(jù)安全。
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|