文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全关注企业数据安全 十招防数据泄露
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
热点TOP10
·PING命令的小秘密
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·六个简单方法防止上网被钓鱼
·网络安全指南--中小企业网络安全指南
·大网站是保障网络安全的技巧
·预防网络病毒的几个忠告
·认识“瞬时攻击“的危险性
·网站安全:单引号导致的网站崩溃 L-blog入侵实录
·FoxMail和OICQ泄密

关注企业数据安全 十招防数据泄露

日期:2008年3月27日 作者: 查看:[大字体 中字体 小字体]


  导致网络瘫痪的黑客攻击往往引起人们的极大注意,因此公司对于这些威胁采取了严密的保护措施。不过,如果你的公司只是关注这种安全,还是远远不够的。

  不幸的是,预防DDOS攻击、病毒、蠕虫和其它侵害形式的措施并不能解决日益严重的数据流失问题:由于竞争对手的网络间谍活动造成公司数据被窃取。然而你公司的商业秘密泄露给一个竞争者,或者公司的信息被媒体获知,在有些情况下,有可能导致比网络瘫痪更为严重的后果。

  那么,为了防止你的数据从公司泄露出去,应该采取哪些措施呢?

  第一招:贯彻执行最少特权的原则

  你可以根据两种截然相反的理论观点设置你的网络访问策略。第一种,“全面开放”策略,假设所有的数据对每一个人都是可用的,除非明确地限制其访问。第二种策略即“最少特权”策略,即所有的数据禁止所有用户的访问,除非一个用户被明确地给与这种访问权限。后者就像是一个情报机构:除非一个用户拥有所需要的适当证明来访问一个特定的文件,否则就不能访问它。

  第二招:将策略写下来形成书面规章制度

  你可能会认为你的员工不应复制公司的重要信息,并将其带回家去;在没有经过允许之前,员工也不应该将这些信息通过电子邮件发送到网络之外去。这是很显明的事情。不过,如果你不将这些策略和规则写下来或打印出来,并让员工在其上签字,那么如果他们违反了这些要求,你将很难惩罚他们。不形成规章制度或者未成文的规则是很难实施的。

  你的规则应该具体明确,并举出例子哪些行为应该禁止。员工们可能不理解,除非你清楚地说明之,通过电子邮件将公司的文档以附件的形式发送到公司网络之外(或者发送到其家庭账户上)违反了公司的规则,这与下面的行为是一样的:将这个文档复制到磁盘上或一个USB设备上,然后将其带出公司大门,它们同样违反了公司规则。

  不过,对规则的措词应该体现出:加以禁止的行为不限于你所举的例子,一切威胁公司安全的行为都应禁止。

  第三招:设计限制性的许可和审计访问

  保护数据非常重要的一步就是针对数据文件和文件夹设计恰当的许可。毋庸质疑,Windows网络的关键数据应该存储到一个NTFS分区上,因此你才能运用某种共享许可实施NTFS许可。NTFS许可比共享许可更加精细,并能运用到访问本地计算机和网络数据的用户身上。

  要尽可能地给用户最低级的、能完成工作的许可。例如,将“只读”许可给用户,防止他们修改文件。

  你还可以对包含敏感数据的文件和文件夹进行审核,因此就可以看出谁在什么时间访问了数据。

  第四招:使用数据加密

  将数据存储在NTFS格式的磁盘上的另外一个好处是你可以实施加密文件系统(Encrypting File System (EFS))的加密。EFS由Windows 2000及以后的操作系统所支持,可以防止其他用户打开文件,即使他们拥有NTFS许可。至于Windows XP/2003及以后的操作系统,可以通过在加密对话框中给其分配特定的许可,实施加密文件夹的共享。

  窃取数据的一种方法是窃取整台计算机,特别是笔记本电脑等。对于Vista 企业版和终极版,为防止万一计算机被窃取的造成的数据丢失,可以利用BitLocker的完全驱动器加密来保护数据。

  第五招:实施权限管理

  有一些数据窃取确实可以通过上述的方法来避免。然而,对于那些你需要给与访问权限的人造成的数据窃取怎么办?可以利用Windows Rights Management Services(权限管理服务,简称 RMS),以及许多Office 2003和 Office 2007版本中的信息权限管理(Information Rights Management,IRM)来防止用户利用转发、复制等手段滥用你发给他们的电子邮件消息和Office文档(主要是Word、 Excel、 PowerPoint)。

  第六招:限制可移动媒体的使用

  将数字信息偷盗出公司的一个最普遍的方法是将其复制到某种可移动媒体或设备上。USB设备价格便宜、易于隐藏,高容量的SD,CF卡和其它的fash存储卡能够存储大量的数据;用户可以将数据复制到MP3播放器上,通过CD或DVD刻录机也可以将数据转移出去。不过,可以通过移除USB端口等方法永久性限制USB设备的安装和使用,可以通过注册表或者利用其它软件来禁止在某台计算机或整个网络上使用可移动媒体。

  在Vista中,可以利用组策略限制对可移动媒体的使用。具体可参考相关文章。

  第七招:控制笔记本电脑的使用

  用户可以将文件带走的另外一种方法,是用一台笔记本电脑或掌上电脑连到内部网络上,将文件复制到其硬盘上,然后将其计算机带走。你应该控制有哪些电脑可以连接到你的局域网,不仅仅是对远程访问的控制,而是应该控制谁可以将网络电缆插入到你的集线器或交换机。

  可以使用IPSec来防止不是域成员的计算机连接到你的文件服务器以及局域网上的其它计算机。具体相关内容请参考有关文章。

  第八招:为传出的网络信息制定规则

  防火墙所做的不仅仅是阻止不合需要的通信访问你的网络,还可以防止特定的通信离开你的网络。你可以设置防火墙来阻止某些类型的传出协议,如p2p软件所使用的协议。

  你可以设置邮件服务器来阻止发出邮件附件,还可以利用内容过滤的软件或服务来阻止发出去的内容,例如,可以使用Reconnex iGuard MX Logic,Microsoft ForeFront,GFI Mail Security等。

[1] [2] 下一页 




上一篇:强行隐身下载器隐藏杀软并下木马

下一篇:浅谈如何在VPN中使用网络加密

相关文章:
·基础知识 初级黑客安全技术命令详解
·如何以安全模式启动计算机
·建立自由的会计日期的报表--1.4.让报表处理期初和期末之间的数据
·Excel2000工作薄安全攻略
·如何进入QQ空间安全模式
·EasyRecovery 604硬盘数据恢复软件技巧
·Access使用查询--1.2.用选择查询进行分组数据的计算
·常用数据库比较
·SQL Server企业管理器和查询分析器简介
·外接SATA接口 硬盘数据传输速度更快
相关软件:
·自己动手建立企业网站
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·企业标准化管理制度大全
·公司企业网站管理系统模板功能强大版
·防骗 安全教育片
·360安全卫士v3.2
·Windows 2003 Server 简体中文企业版(免激活)ISO
·水库大坝安全管理条例
·SQL/MYSQL/数据库教程专栏

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot