公司的电脑有很多重要资料,怎么才能硬盘数据加密防止拷贝被拷贝窃取,听说是要安装一个计算机监控系统,那是什么?

查看:12604|回复:31
我公司新定制度,不允许个人笔记本和台式机拷去公司资源,但是公司是用vsts 做的个人工作记录,因此是映射到本地的D盘里了,我想说的,如何避免这个问题,
&&1 如何使本地一个文件夹,访问需要密码,但指定一域用户(管理员组)能够不用输入密码就能访问,
&&2 如何防止这个文件夹的拷贝,删除,修改属性
&&3 如何防止 tfs2010 上域用户登陆上去,反复映射到本地磁盘上?------即只有管理员能够映射工作区
&&4 如果用软件,不允许管理员无密码卸载
&&台式机中键盘鼠标用的是USB接口,如何防止公司人员带U盘拷去公司电脑上资料 ,我想通过两种做法
&&1&&通过 bios 设置,禁用usb ,但是键盘鼠标都不行了,如何禁用某个usb 口,
&&2&&通过删除u盘驱动,也就是说让公司电脑不支持大部人厂家U盘,
&&3&&如何运用软件,禁止电脑上网上传公司资料
可以买那种&&透明加密软件& & 公司电脑都安装这个....员工的U盘就算复制了,在公司电脑是可以打开,回家就打不开了....
至于禁止上传敏感资料,这个得上网行为管理了,,,,&&原来公司的 Fortinet 110C 也有相关功能,可以阻止含有某些字符的内容上传
有域也可以用 GFI.EndPointSecurity 对U盘进行管理,只允许某些账号有相关权限复制....其它账号不行....
中级工程师
问题描述的很详细,但是你有些混乱:例如
1&&通过 bios 设置,禁用usb ,但是键盘鼠标都不行了,如何禁用某个usb 口,
你禁用某个usb接口,但是人家可以把键盘或者鼠标的usb接口换过来!
访问权限和映射的解决方法:
搭建ftp可以实现,不同文件夹不同访问权限,包括账户访问权限,不推荐用自带的ftp,推荐比较常用的serv-u,其他的也可以!
usb接口的问题,实在不行直接把机箱所在柜子了,或者把usb接口封住(用胶布或者其他的都行,禁止揭开,谁解开找谁的事)
呵呵,以上是个人意见!
购买加密软件&&我公司就是这样做的
封杀所有可以用的网盘,检测内外网数据流,有一个脚本 论坛有一个帖子里面有&&功能是禁止可移动设备使用,只要是储存设备都不能用,&&帖子慢慢找吧 我也忘记了
初级工程师
最近搭建的sophos 殺毒有這些功能,還可以禁止軟件的運行,要真正的禁止USB就用熱熔膠把USB堵了,有些主板可以支持USB鼠標鍵盤的使用,但是U盤什麼東西插上去是沒用的,
要不這樣把!定做機箱,只留兩個孔進去插鍵盤鼠標,而且要打開機箱才能插的那種,哈哈,至於怎麼做,我倒是可以給你設計,哈哈,焊死,要打開就割開!最保險了,比上鎖都還保險!雖然邪惡,但是很有效! 咳咳,不要崇拜我萎縮的做法,其實我真的是傳說!
了解一下,对自己的IT工作蛮有好处的
初级工程师
用组策略来禁止就行了
1.禁用USB你可以通过组策略、修改注册表来实现 或者 anyview 软件.详情
2.文件夹权限问题 可以用server-u来实现!
1,USB禁用问题,在很久以前就讨论过,虽然使用域环境可以实现,但要做很多大量的工作,而且可能会影响到某些方面的功能.我们现在使用卡巴网络6.0加强版,里面新增加了对各种USB设备的控制.
2.加密软件,内部可以随意流通,一旦出了这个环境,就无法使用.
初级工程师
LZ,你把主机锁上就行了
初级工程师
采用内网安全管理的软件就可以,只是每台计算机上要装客户端,会影响一些性能
其实只要做过分保就知道怎么做了
个人建议安装透明加密软件还是不错的选择
助理工程师
很简单的。不需要用外部软件。直接在内部服务器上搭建文件服务器平台(WIN 2K3自带)还可做配额管理。可分部门实施权限管理。且基于用户,比如财务部员工,无论在域内哪儿的电脑上登录后都可访问相应共享盘。
USB 的问题只要做一条策略即可!(基于用户和基于计算机都可以实现)
提示: 作者被禁止或删除 内容自动屏蔽
学习了!!!:ldw13:
还是没人有详细的解决方案 过几天再来看看有没有高手出现
初级工程师
给你推荐一个产品,Phantosys幻影桌面虚拟化可以解决数据安全问题,可以做到数据不会从终端泄漏出去,是基于底层的端口控管,但USB鼠标和键盘可以使用,就算你把硬盘折了带回家也一样无法提出磁盘里面的数据,整个硬盘就像新的一样没有分区,没有格式。
你直接建立各无盘工作站的了,这样最好。
防不胜防,不如成为公开的机密网眼监控软件|网眼计算机监控软件下载 2014官方版_ - pc6下载站

我要回帖

更多关于 如何防止u盘被拷贝 的文章

 

随机推荐