代码之家  ›  专栏  ›  技术社区  ›  Tom

使用HTTP检测上传和使用USB设备复制

  •  1
  • Tom  · 技术社区  · 16 年前

    我的(pananoid!)老板做两件事 一。检测用户何时使用HTTP将文件上载到网络。例如,我如何检测用户是否将fire上传到某个地方的免费web服务器,以及是否会窃取公司数据

    1. 检测用户是否正在将文件复制到USB设备以及这些文件的名称。另外,如果他们复制一个zip文件来记录zip文件的内容,以防有人只是将一些公司文件压缩成这样。

    其次,有人喜欢用软件来做这件事吗?

    请注意,我是网络管理员,我将监视的每个人在其计算机上都具有本地管理权限,我们不希望进一步限制用户访问。

    谢谢

    5 回复  |  直到 16 年前
        1
  •  3
  •   msw    16 年前

    “注意我是网络管理员 我要监视的每个人都有本地的 不想进一步限制用户 访问权限。”

    你可以有自由或安全,但不能两者兼得。从未锁定的框中获取数据的路径数太多,无法枚举。有人把文件拉上拉链放在U盘上?如果他们使用 tar 或 shar steganographically 嵌入色情?

    是的,一个以前的同事很愚蠢,在离开前几天给他未来的雇主发了一大堆大的、记录在案的电子邮件,但你不能指望人们会那么愚蠢。

    你的老板想要什么是不可能的,因为一个动机适度的小偷不想“进一步限制”访问。

        2
  •  1
  •   Don Stewart    16 年前

    鉴于像OpenSSH(ssh,scp)这样的免费加密安全工具几乎任何人都可以使用,他所要求的是不可能的。

        3
  •  1
  •   Jerry    14 年前

    我同意你们所有人的看法,websense、DLP、代理、网络监控可以帮助你们识别和停止不受策略许可的活动。顺便说一句,一项技术应该由一项信息安全政策和一项意识计划来维持。所以你有两块地要建。一种方法是,由于信息安全政策,人们必须受到警告,并不断得到意识计划的通知,然后(第二)如果有人违反了政策,技术必须做好它的工作。警告你。

        4
  •  0
  •   jdizzle    16 年前

    基本上没有办法阻止恶意员工窃取和导出数据,进出大楼时没有进行条带搜索,也没有任何外部网络访问。

    你的老板应该更关心 意外的 数据泄漏(即,键入错误的电子邮件地址或错误的答复)和破坏遏制。针对前者的一系列技术称为数据泄漏预防。我不喜欢他们所有的爱好,但我敢打赌,如果你表现出兴趣的话,不止几家公司愿意向你承诺这个世界。

        5
  •  0
  •   Thaeli    16 年前

    简而言之:不,除非你愿意“进一步限制访问”。

    对USB设备来说,不是。你的选择,以及那些有着如此巨大安全需求的公司如何处理这个问题,就是严格锁定客户机并禁用USB密钥的使用。(以及CD刻录机,软盘驱动器,如果你还有这些,等等)再次,这将需要侵入性软件,像Landesk,+删除本地管理,这样用户就不能把软件摘下来。

    推荐文章