我想問一下~精簡電腦??需求到底多不多...

回給cabinying:
我不是GOV而是銀行相關...所以比照銀行規定嚕
-----------------------------------
至於AD跟Terminal
一個太吃頻寬了一個成本太高..
而且我們不只一個OFFICE...還不一定同大樓..
所以才找單機可客製化的主機..
一有事
直接遠端關閉它網路
用AD還得要先找出是AD問題還是機器問題..
Terminal我有找過HP的
還是有USB.....




我這邊作法是 鎖BIOS+更改機碼+USER權限
另外還有資訊資產軟體可以監測PC經由USB傳輸的流量
chiang:加減點一下啦,不然最近要買server,總價快5百多萬,貴到想罵髒話.......
linus6616 wrote:
我前公司有裝一台機器...(恕刪)

我去看了一下你那軟體
不錯...
太感謝你嚕..
我會在軟體跟新買硬體間取捨的..
我突然想到 斜口拑....


另外把USB 的接口故意接反..

插啥燒啥....
融化的雪人 wrote:
這是要用在白痴國軍的...(恕刪)

恩恩...很強沒錯
所以呢?
身為一個國家公民...繼續放任這漏洞不提報?
不愧是台灣人民
離題了...
把USB的線路交錯對調

插啥燒啥

這樣比較一勞永逸

然後貼個危險標語...寫著

誰敢插我...燒掉你隨身碟


我以前做過這種事

也真的有人不信邪插下去就燒掉了

但是....

它燒的是

隨身硬碟...好在只是燒掉他外接盒的USB孔...不然我就賠不完了..呵呵

當然...電腦那一孔...也燒了

因為一般人不會認為...裡面線路會弄錯....但是在大陸....便宜的機殼...真的有這種事...插啥燒啥

因此....參考用....問我以前為啥這樣做?....當然跟國民義務有關
開板大如果有個幾百台的需求的話
應該可以跟微星洽談看看吧~

話說,只要要求他們把USB PORT焊掉就行了吧
這點要求應該不難做到~
Addy wrote:
哪家銀行阿?怪異的資...(恕刪)


一點都不怪異

資安本來就是在管理所有資訊傳遞的管道

如果成本夠, 就監控, 成本不夠, 就封住, usb只是一例, 單是類似device lock的監控軟體, 要42美金大約台幣1500.

隨便一家小銀行, 算1000個員工好了....要花台幣1500000做封住usb這件事, 其他的防止hardcopy, 3g干擾, wifi干擾, 都還不算在內...

電話錄音以及文件複製, 其實都是管理的項目, 就是怕個萬一, 把大家的資料泄露出去....

再來看作業情況, 銀行裡資料交換, 會透過USB的機會有多大? 為了圖一個方便, 開了usb, 就是一個漏洞, 我插上去copy了什麼有誰紀錄下來了???

若無人力或成本作這種事, 為甚麼不封??? 能封住就表示這家銀行有對資訊管道作管理, 至少他減少了一個威脅. 消費者應該高興吧?

以後你自己開公司, 就會擔心機密外洩的問題了. 不要以管窺天, 希望你永遠都不要為資訊洩漏的問題擔心.
Jingle All the Way 新解:空桶響叮噹.....

肝臓あなたの先生 wrote:


一點都不怪異

...(恕刪)


理論上是這樣沒錯~不過都只防君子不防小人~
那些限制只是迫使大家做表面功夫~根本沒辦法達到資訊安全的要求~!
軍中還要求不能帶照相手機~結果呢~有10%以上的人不帶照相手機就很神奇了~
做這些表面功夫有什麼意義~還不如花時間制定出完整的規範~
而不是隨便規範一小部份就說這叫落實資安~~
今天不是說做不到完整的資安~而是銀行端的要求很可笑~要求資安~封usb~卻沒很完善的配套措施~!
肝臓あなたの先生 wrote:
資安本來就是在管理所有資訊傳遞的管道

如果成本夠, 就監控, 成本不夠, 就封住, usb只是一例, 單是類似device lock的監控軟體, 要42美金大約台幣1500....(恕刪)


這部份完全同意您的觀點

但 USB 只是眾多 I/O 介面的一種,那 RS-232 / LPT / 1394 ... 等 PORT 怎辦? 真的這些都要封住,機器不特殊客製大概沒辦法了,不是嗎?

若樓主的環境是 Windows base PC,集中資料庫+分散處理地點的架構下,建議還是 AD + 資產管理系統是比較正規的作法吧! 至於頻寬問題,AD 的 policy 定的好,Local 端也有 sub-AD 主機(穩定就好,不一定要高階的 server),頻寬會很吃緊? 難道各個 Branch 都是石器時代低於 64k 的專線嗎?

個人愚見,參考就好,說錯請指教...
我是數位敗家子 !!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!