|
在Vista中,可以利用組策略限制對可移動媒體的使用。具體可參考相關(guān)文章。
第七招:控制筆記本電腦的使用
用戶可以將文件帶走的另外一種方法,是用一臺筆記本電腦或掌上電腦連到內(nèi)部網(wǎng)絡(luò)上,將文件復(fù)制到其硬盤上,然后將其計算機帶走。你應(yīng)該控制有哪些電腦可以連接到你的局域網(wǎng),不僅僅是對遠程訪問的控制,而是應(yīng)該控制誰可以將網(wǎng)絡(luò)電纜插入到你的集線器或交換機。
可以使用IPSec來防止不是域成員的計算機連接到你的文件服務(wù)器以及局域網(wǎng)上的其它計算機。具體相關(guān)內(nèi)容請參考有關(guān)文章。
第八招:為傳出的網(wǎng)絡(luò)信息制定規(guī)則
防火墻所做的不僅僅是阻止不合需要的通信訪問你的網(wǎng)絡(luò),還可以防止特定的通信離開你的網(wǎng)絡(luò)。你可以設(shè)置防火墻來阻止某些類型的傳出協(xié)議,如p2p軟件所使用的協(xié)議。
你可以設(shè)置郵件服務(wù)器來阻止發(fā)出郵件附件,還可以利用內(nèi)容過濾的軟件或服務(wù)來阻止發(fā)出去的內(nèi)容,例如,可以使用Reconnex iGuard MX Logic,Microsoft ForeFront,GFI Mail Security等。
第九招:控制無線通信
即使你通過防火墻或者過濾系統(tǒng)阻止發(fā)出某些類型的數(shù)據(jù),一個意志堅定的家伙還是可能將公司的電腦連接到某個范圍內(nèi)的不同無線網(wǎng)絡(luò),即一個沒有實施阻止機制的無線網(wǎng)絡(luò);蛘咚赡軐⒂嬎銠C連接到一部擁有互聯(lián)網(wǎng)訪問能力的移動電話上,然后將此電話作為一個調(diào)制解調(diào)器,實現(xiàn)無線上網(wǎng)的企圖。
因此,跟蹤可能離開公司所在地的無線網(wǎng)絡(luò)其及其設(shè)備,如果可能的的話,阻止其信號。
第十招:當心其它的具有“創(chuàng)造性”的數(shù)據(jù)竊取方法
記住,你的數(shù)據(jù)流出網(wǎng)絡(luò)可能會有許多方法。一個用戶可以打印一份文檔,將其以紙張的形式帶出公司;或者一個竊賊可能從垃圾桶里竊取沒有進行銷毀處理的文檔資料。即使你已經(jīng)實施了版權(quán)管理等技術(shù)來防止復(fù)制或打印文檔,某個人還是可以通過膠片或數(shù)字電影的形式帶走資料,或者是坐下來手工抄寫文檔信息。因此,需要萬分小心,采取縝密的措施來保護你的數(shù)據(jù)安全。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|