登录论坛 | 注册会员 设为首页 | 收藏本站
top
婵☆偓绲鹃悧鐘诲Υ閿燂拷 缂佺虎鍙庨崗娑樷枎椤㈢嫪Y   闂佸摜鍠庡Λ妤咁敊瀹ュ棛鈻旀い鎾跺仧婵★拷 婵炴挳妫垮鎺旂箔閻斿壊娓堕柛鏇ㄥ灛閳ь剨鎷� 婵炲瓨绫傞崘鈺傚剬婵炴垶鎼╅崢鑲╃紦閿燂拷 闁哄鍎愰崹顖氣枎閵忊懇鍋撳☉宕囩暤婵炲拑鎷� 濠电偞鎸搁幉锟犲垂濞嗘劗鈻旀繝濠傚暙椤曪拷 婵炴垶鎸搁鍫澝归崶銊р枖妞ゆ挾鍋熸俊锟�   缂傚倸鍟崹闈涐缚閸愵亖鍋撴担鍐棈闁糕晪鎷�   IT婵犵數鍋涜ぐ澶岀不閿燂拷   濠电偞鎸炬繛鈧ù婊愭嫹   闂佸憡顨嗛悧鏇炩攦閳э拷   闁荤姳绀侀幖顐⑨缚閿燂拷

婵炴垶鎸荤划宀€鈧灚濞婂鍫曞礃閵娿垺鐎盜T闂傚倸鍊堕崝宥夊春濞戞氨鍗氶柨鐕傛嫹

闂佽桨鐒︽竟鍡涙偉閿燂拷

闂佸綊娼ч鍡椻攦閳э拷

缂備焦顨嗗Λ渚€顢欓崶顒€瀚夐柨鐕傛嫹

婵炴垶鎸剧划顖氼熆閿燂拷

闂佸搫瀚崕鍐茬暦閿燂拷

CPU


闂佸憡鍔曢幊搴ㄦ偤閿燂拷


缂佺虎鍙庨崜娑樏洪敓锟�

闂佸搫瀚晶浠嬪Φ濮樿泛闂柨鐕傛嫹

闂佸憡姊婚崑娑㈠矗閺囩喎绶為柡宥庡墻閸燂拷

闂佸搫鐗嗙粔瀛樻叏閻旂厧闂柨鐕傛嫹

婵崿鍛i柣鏍电秮閺屻劑顢欓悙顒傦紭

闂佸搫鐗愬▍锝夘敊閸儲鍋ㄩ柛顭戝亞閻栵拷
闂佹椿婢€缁插宕滈幎钘夌濠电姵纰嶉悵锟� | 缂傚倸鍟崹鍦垝閸洖绠柍褜鍓熷鐢告晸閿燂拷 | 闂佺懓鐏濈粔宕囩礊閺冨倸瀵查柤濮愬€楅崺锟� | 缂備礁顑呴鍛姳椤撶儐鍤曢柍褜鍓熷畷锝夋晸閿燂拷 | 闂佽桨鑳舵晶妤€鐣垫担瑙勫劅闁跨噦鎷� | 闂佸憡姊婚崑娑㈠矗閺囥垺鍤婃い蹇撳琚熼梺鍛婄壄閹凤拷 | 闂佹悶鍎查崕鎶芥嚋娴兼潙鐐婇柟顖嗗啫澹� | 闂佸憡顨夊▍鏇烆渻閸岀偞鐒绘慨妯诲墯閸烇拷 | IT闂佺ǹ娴氶崑鍕暦閿燂拷 | IT缂備焦顨嗛崹濂告儊閿燂拷 | IT闂佺ǹ顑冮崕閬嶅箖閿燂拷 | 婵犮垽鈧稖鍏岄柣鎺炴嫹
adtop
 
 
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
十条妙招搞定企业的数据安全

http://www.dbit.cn 2009/3/10 8:05:01  来源:东北IT网  编辑:叶子
 
  导致网络瘫痪的黑客攻击往往引起人们的极大注意,因此公司对于这些威胁采取了严密的保护措施。不过,如果你的公司只是关注这种安全,还是远远不够的。

  不幸的是,预防DDOS攻击、病毒、蠕虫和其它侵害形式的措施并不能解决日益严重的数据流失问题:由于竞争对手的网络间谍活动造成公司数据被窃取。然而你公司的商业秘密泄露给一个竞争者,或者公司的信息被媒体获知,在有些情况下,有可能导致比网络瘫痪更为严重的后果。

  那么,为了防止你的数据从公司泄露出去,应该采取哪些措施呢?

  第一招:贯彻执行最少特权的原则

  你可以根据两种截然相反的理论观点设置你的网络访问策略。第一种,“全面开放”策略,假设所有的数据对每一个人都是可用的,除非明确地限制其访问。第二种策略即“最少特权”策略,即所有的数据禁止所有用户的访问,除非一个用户被明确地给与这种访问权限。后者就像是一个情报机构:除非一个用户拥有所需要的适当证明来访问一个特定的文件,否则就不能访问它。

  第二招:将策略写下来形成书面规章制度

  你可能会认为你的员工不应复制公司的重要信息,并将其带回家去;在没有经过允许之前,员工也不应该将这些信息通过电子邮件发送到网络之外去。这是很显明的事情。不过,如果你不将这些策略和规则写下来或打印出来,并让员工在其上签字,那么如果他们违反了这些要求,你将很难惩罚他们。不形成规章制度或者未成文的规则是很难实施的。

  你的规则应该具体明确,并举出例子哪些行为应该禁止。员工们可能不理解,除非你清楚地说明之,通过电子邮件将公司的文档以附件的形式发送到公司网络之外(或者发送到其家庭账户上)违反了公司的规则,这与下面的行为是一样的:将这个文档复制到磁盘上或一个USB设备上,然后将其带出公司大门,它们同样违反了公司规则。

  不过,对规则的措词应该体现出:加以禁止的行为不限于你所举的例子,一切威胁公司安全的行为都应禁止。

  第三招:设计限制性的许可和审计访问

  保护数据非常重要的一步就是针对数据文件和文件夹设计恰当的许可。毋庸质疑,Windows网络的关键数据应该存储到一个NTFS分区上,因此你才能运用某种共享许可实施NTFS许可。NTFS许可比共享许可更加精细,并能运用到访问本地计算机和网络数据的用户身上。

  要尽可能地给用户最低级的、能完成工作的许可。例如,将“只读”许可给用户,防止他们修改文件。

  你还可以对包含敏感数据的文件和文件夹进行审核,因此就可以看出谁在什么时间访问了数据。

  第四招:使用数据加密

  将数据存储在NTFS格式的磁盘上的另外一个好处是你可以实施加密文件系统(Encrypting File System (EFS))的加密。EFS由Windows 2000及以后的操作系统所支持,可以防止其他用户打开文件,即使他们拥有NTFS许可。至于Windows XP/2003及以后的操作系统,可以通过在加密对话框中给其分配特定的许可,实施加密文件夹的共享。

  窃取数据的一种方法是窃取整台计算机,特别是笔记本电脑等。对于Vista 企业版和终极版,为防止万一计算机被窃取的造成的数据丢失,可以利用BitLocker的完全驱动器加密来保护数据。

  第五招:实施权限管理

  有一些数据窃取确实可以通过上述的方法来避免。然而,对于那些你需要给与访问权限的人造成的数据窃取怎么办?可以利用Windows Rights Management Services(权限管理服务,简称 RMS),以及许多Office 2003和 Office 2007版本中的信息权限管理(Information Rights Management,IRM)来防止用户利用转发、复制等手段滥用你发给他们的电子邮件消息和Office文档(主要是Word、 Excel、 PowerPoint)。

  第六招:限制可移动媒体的使用

  将数字信息偷盗出公司的一个最普遍的方法是将其复制到某种可移动媒体或设备上。USB设备价格便宜、易于隐藏,高容量的SD,CF卡和其它的fash存储卡能够存储大量的数据;用户可以将数据复制到MP3播放器上,通过CD或DVD刻录机也可以将数据转移出去。不过,可以通过移除USB端口等方法永久性限制USB设备的安装和使用,可以通过注册表或者利用其它软件来禁止在某台计算机或整个网络上使用可移动媒体。

本新闻共2页,当前在第1页  1  2  

收藏】【打印】【进入论坛
  相关文章:

110

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

闂佺ǹ绻愰崢鏍姳椤掑嫬瀚夋い鎺戝€昏ぐ锟� - 闂佽壈椴稿濠氭焾閹绢喖绠i柟瀛樼矋缁拷 - 闂佸綊鏀辩粙鎴﹀矗閻戞ḿ鈻曞ù鑲╄ˉ閺€锟� - 濡ょ姷鍋涢悘婵嬪箟閿熺姴瀚夌€广儱鎳庨~锟� - 闂佸憡鐟ラ鍡涘磿韫囨稒鐓i柣鎰靛墮婢讹拷
Copyright©2006-2011闂侀潧妫岄崑锟�Dbit.Cn. All Rights Reserved.
闁哄鐗忕粊顥㏄婵犮垼顔愰幏锟�06014875闂佸憡鐟遍幏锟�

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍟崹褰掓偟閻ゃ弾缂傚倸娴勯幏锟�:缂傚倷绀佺换姗€寮ㄩ姀銈呯柈闁跨噦鎷�:65477551 闂佺懓鐏堥崑鎾绘煛閸偄鐏i柛蹇ユ嫹:28526281 婵炲瓨绮岄張顒佹櫠濠婂牊鍋ㄥù锝呭暙婢癸拷:24536322 缂傚倸娲㈤崐娑氣偓姘虫珪鐎电厧顫濋崡鐐插籍:24815709 缂備焦姊归悷鈺呭汲鏉堚晝绀冮柨鐕傛嫹:8052026 婵炲瓨绮岄張顒佹櫠濠婂牊鍋ㄥù锝呭暙婢癸拷:57897142 缂傚倷绀佺换姗€寮ㄩ姀銈呯柈闁跨噦鎷�:20966008 濠电偞鎸搁幉锟犲垂濞嗘垹绀冮柨鐕傛嫹:65477153