|
1
3
你可以有自由或安全,但不能两者兼得。从未锁定的框中获取数据的路径数太多,无法枚举。有人把文件拉上拉链放在U盘上?如果他们使用
是的,一个以前的同事很愚蠢,在离开前几天给他未来的雇主发了一大堆大的、记录在案的电子邮件,但你不能指望人们会那么愚蠢。 你的老板想要什么是不可能的,因为一个动机适度的小偷不想“进一步限制”访问。 |
|
|
2
1
鉴于像OpenSSH(ssh,scp)这样的免费加密安全工具几乎任何人都可以使用,他所要求的是不可能的。 |
|
|
3
1
我同意你们所有人的看法,websense、DLP、代理、网络监控可以帮助你们识别和停止不受策略许可的活动。顺便说一句,一项技术应该由一项信息安全政策和一项意识计划来维持。所以你有两块地要建。一种方法是,由于信息安全政策,人们必须受到警告,并不断得到意识计划的通知,然后(第二)如果有人违反了政策,技术必须做好它的工作。警告你。 |
|
|
4
0
基本上没有办法阻止恶意员工窃取和导出数据,进出大楼时没有进行条带搜索,也没有任何外部网络访问。 你的老板应该更关心 意外的 数据泄漏(即,键入错误的电子邮件地址或错误的答复)和破坏遏制。针对前者的一系列技术称为数据泄漏预防。我不喜欢他们所有的爱好,但我敢打赌,如果你表现出兴趣的话,不止几家公司愿意向你承诺这个世界。
|
|
|
5
0
简而言之:不,除非你愿意“进一步限制访问”。
对USB设备来说,不是。你的选择,以及那些有着如此巨大安全需求的公司如何处理这个问题,就是严格锁定客户机并禁用USB密钥的使用。(以及CD刻录机,软盘驱动器,如果你还有这些,等等)再次,这将需要侵入性软件,像Landesk,+删除本地管理,这样用户就不能把软件摘下来。 |