哪家銀行阿?怪異的資安理論?用 AD 鎖權限,機碼不能加,硬體也不能加,再鎖 BIOS 密碼,USER 真的有法脫離 AD 控管,等於也離了線,碰不到資料庫了,不是嗎?若我真的要盜資料,RS-232 / LPT port 都可以偷資料,要不拿台 dv 拍螢幕,鎖的住嗎?
dorlon wrote:就算鎖BIOS~將BIOS資料清除重設~一樣可以解開...(恕刪) 呵呵....您這指的該是一般的電腦,但若是"商用筆電"的話....(商用桌機沒用過,都用筆電當桌機用.)若是用BIOS鎖住再加上密碼,其實....您可能需要"換板子"才能解了....
軟體解決方式印象中可以透過群組原則方式達到你的需求。第三方USB控管軟體(之前有幫客戶找過,不過忘了軟體名稱)硬體解決方式客制化主機板,也就是你所說的方式。買筆刀將PC板中連接USB的四條線路劃斷就一勞永逸了。
我前公司有裝一台機器 MISKeeper,這是針對企業資安問題設計的機器,可以鎖住USB,可以監看員工電腦畫面不會被發現,電腦軟硬體有更動會顯示出來,還可側錄即時通訊,我玩了很久找不到辦法破解,對我來說是有違我良心的東西,尤其是測錄部份,我一直認為我是去當賊不是去上班,所以我就離職了,如果你想試試可以跟這家公司聯絡,他們有專人提供展示機到貴公司示範所有功能,如果你只是一般MIS你要連絡廠商前請考慮清楚,我到現在還是很後悔引進這台機器裝到前公司,這台是封鎖USB存取任何磁碟裝置(包括讀卡機‧隨身碟‧隨身硬碟‧數位相機好像也可以),USB鍵盤滑鼠正常可以用http://www.jfetek.com/
這是要用在白痴國軍的資安管制方案嗎?那要是內建藍牙的nb怎麼用?怎麼禁?我學弟剛退伍,退伍前還不是一樣,常常在營區內用自己的方式上網,國軍的資安,實在是笑話等級。如果是銀行或是保險公司用的呀…該是由強化稽核做起,由mis出主機的同時,做到鎖機,或是安裝監控系統才是。兩者的共通點,網路實體與外在的internet隔開,然後呢,因為隔了,就覺得很安全,就會忽略一些注意事項,一旦中毒了,就死一片…但就我所知,會用這種不可用usb的規定,好像只有國軍在做吧
開版大大應該是gov的吧~~為了資安議題在那邊想破腦袋我想用terminal service最大問題是在於Server端吧尤其是user 中獎後提升權限,或是被加admin,所有動作都是在server端被執行到時候問題出更大離題離題封鎖USB應該是比較困難,與其想怎麼封鎖、避免使用USB裝置還不如想想怎麼樣有效的管理這些裝置的使用加油~