|
在Vista中,可以利用組策略限制對可移動媒體的使用。具體可參考相關文章。
第七招:控制筆記本電腦的使用
用戶可以將文件帶走的另外一種方法,是用一臺筆記本電腦或掌上電腦連到內部網絡上,將文件復制到其硬盤上,然后將其計算機帶走。你應該控制有哪些電腦可以連接到你的局域網,不僅僅是對遠程訪問的控制,而是應該控制誰可以將網絡電纜插入到你的集線器或交換機。
可以使用IPSec來防止不是域成員的計算機連接到你的文件服務器以及局域網上的其它計算機。具體相關內容請參考有關文章。
第八招:為傳出的網絡信息制定規(guī)則
防火墻所做的不僅僅是阻止不合需要的通信訪問你的網絡,還可以防止特定的通信離開你的網絡。你可以設置防火墻來阻止某些類型的傳出協(xié)議,如p2p軟件所使用的協(xié)議。
你可以設置郵件服務器來阻止發(fā)出郵件附件,還可以利用內容過濾的軟件或服務來阻止發(fā)出去的內容,例如,可以使用Reconnex iGuard MX Logic,Microsoft ForeFront,GFI Mail Security等。
第九招:控制無線通信
即使你通過防火墻或者過濾系統(tǒng)阻止發(fā)出某些類型的數據,一個意志堅定的家伙還是可能將公司的電腦連接到某個范圍內的不同無線網絡,即一個沒有實施阻止機制的無線網絡;蛘咚赡軐⒂嬎銠C連接到一部擁有互聯(lián)網訪問能力的移動電話上,然后將此電話作為一個調制解調器,實現(xiàn)無線上網的企圖。
因此,跟蹤可能離開公司所在地的無線網絡其及其設備,如果可能的的話,阻止其信號。
第十招:當心其它的具有“創(chuàng)造性”的數據竊取方法
記住,你的數據流出網絡可能會有許多方法。一個用戶可以打印一份文檔,將其以紙張的形式帶出公司;或者一個竊賊可能從垃圾桶里竊取沒有進行銷毀處理的文檔資料。即使你已經實施了版權管理等技術來防止復制或打印文檔,某個人還是可以通過膠片或數字電影的形式帶走資料,或者是坐下來手工抄寫文檔信息。因此,需要萬分小心,采取縝密的措施來保護你的數據安全。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|