企业外发文件管控方案总结
admin
2023-07-14 18:44:29
0

很多企业为了数据的安全,需要对外发文件进行管控。而手机、usb存储的广泛使用,使得外发文件的管控非常难以实现。在本文中,我将抛砖引玉,探讨外发文件管控的几种方式。外发文件的管控,需要考虑如下几个方面:

  • 屏蔽通过网络外发文件

  • 屏蔽蓝牙、usb等外设外发文件

  • 文件加密

1. 屏蔽通过网络外发文件

人员可以通过邮件、QQ、微信、网盘、FTP等方式来外发文件,所以,要屏蔽通过网络外发文件,可以考虑如下几个方案:

a). 网站白名单,只允许访问工作需要的网站,其他一律禁止掉。这是最严格的限制方式。

b). 采用应用过滤,禁止掉所有的文件传输、网盘、邮件等。这个方案相对有效,但是不能排除通过未知的应用协议来传文件。

相关截图如下:

企业外发文件管控方案总结

企业外发文件管控方案总结

2. 屏蔽通过usb、蓝牙等外设外发文件

这个章节探讨的是主机的安全需要,如果人员可以近距离接触到主机,就会通过外接usb存储、蓝牙等设备来拷贝相关的文件。所以最安全的方式是不允许近距离接触,所有的文件操作通过远程桌面来进行。其次的方案才是禁止usb和蓝牙。详解如下:

方案一:只允许通过远程桌面打开文件(推荐方案)

需要在远程主机配置如下的安全策略。

a). 只允许通过远程桌面打开文件,且不允许拷贝到本地。

b). 禁止远程主机访问互联网,杜绝通过网络传递的可能。

c). 禁止远程主机访问其他×××的共享,杜绝通过局域网拷贝到其他设备上。

如图,运行gpedit.msc打开组策略编辑器。

企业外发文件管控方案总结

方案二:禁止usb和蓝牙设备。

通过组策略一样可以禁止usb和蓝牙设备,但是不能算一个完美的方案。举例来说,人员可以直接开机把硬盘拿出来拷贝数据。组策略禁止usb的配置,请参见如下截图:

企业外发文件管控方案总结

现在也有一些第三方软件提供禁止usb设备等功能,不过稳定性和可靠性都一般,所以不推荐。

3. 文件加密

文件透明加密也是一种数据保护技术。采用文件加密后,文件只能在安装了加密软件的×××上打开。这样也可以有效的对数据安全进行保密。现在有很多的第三方软件可以对文件进行加密,这些软件大都采用微软的驱动级文件加密技术。

a). 文件透明加密的优点是:安装和部署比较方便,支持多级权限控制,功能强大。

b). 缺点在于密文的安全性。密文很容易被泄漏,只要有了密钥就可以进行解密,而且不排除有***技术人员对密文进行暴力破解的可能性。

4. 总结

a). 隔离物理访问的远程桌面方式,可以有效的杜绝泄密可能,是最佳方案。

b). 文件透明加密有一定的优点,也是可选方案。

c). 只禁止usb存储的方式,缺陷比较多。不推荐。

所以,建议你根据数据安全需要和实际的条件选择适合自己的方案,并且结合网络屏蔽方案,这样可以达到最佳的安全效果。



相关内容

热门资讯

特朗普:正致力于与伊朗达成协议... 特朗普在《纽约邮报》一档播客访谈节目中称,他正与伊朗磋商一项协议,伊朗已同意不再谋求拥有核武器。他表...
不接壤的日菲为何偷划海界? 日菲近日发表联合声明,宣称就“划定两国专属经济区和大陆架的海洋边界”启动正式谈判。两个隔海相望的国家...
凤凰晚报丨从钳工到老戏骨,魏宗... 今日人物【从钳工到老戏骨,魏宗万用一生诠释“戏比天大”】6月1日,表演艺术家魏宗万在上海逝世,享年8...
科威特称伊朗袭击致63人受伤 科威特卫生部门3日称,伊朗当天对科威特的袭击已造成63人受伤,相关部门已启动紧急应对预案,并在全国范...
日本标榜“和平国家”却行扩军备... 今年是东京审判开庭80周年,世界正回望历史、反思战争罪责、捍卫二战后来之不易的国际秩序之际,日本却迈...
浙江杨梅即将大规模上市,如何破... “我们现在的压力很大。”5月底,浙江余姚杨梅产区丈亭镇副镇长林宇站在一片杨梅林前对第一财经表示,当地...
致5死2伤!韩国就韩华航空航天... 【环球网报道 记者 姜蔼玲】据韩联社6月1日报道,针对位于韩国大田的韩华航空航天公司发生爆炸致7人伤...
黄河科技学院2026年招生简章 长按图片识别二维码或点击 “阅读原文” 查看电子招生简章。
医路起航,从“心” 开始!黄河... 6月1日上午,黄河科技学院附属医院2022级临床医学本科实习生入院岗前培训在大医讲堂顺利举办。院领导...
问题居然在实体卡槽上!美版iP... 6月2日消息,日前,又有博主提前把还没发布的iPhone 18 Pro电池参数给曝光了出来,根据爆料...