我想問一下~精簡電腦??需求到底多不多...

給你做個參考,我們的做法是買易碎封條,把外部I/O封起來
這樣有一個好處,當維修或有特殊需求時,只要拆開封條還是
可以使用,我們的封條上還有打流水號,就算撕掉重貼,編號一
定不一樣

內部網路完全與外部隔離,對外的電腦,使用側錄設備,任何舉動
全部記錄下來

另外一提,有些人不在這行,或是還是在學,會覺得這種做法
很可笑,其實在業界已是普遍的做法了,要通過BSI的ISO27001
認證,這是基本的功課,我的單位,每個月經手的客戶資料就有
數百萬筆,如果流出去,在台灣你想會造成多大的風波
肝臓あなたの先生 wrote:
以後你自己開公司, 就會擔心機密外洩的問題了. 不要以管窺天, 希望你永遠都不要為資訊洩漏的問題擔心....(恕刪)


嗯!您教訓的極是,小弟也是 MIS ,剛好也管了有些數量的 NODE,資安也是我的工作重點之一,弟文後面的 AD 就是一個個人的建議與看法,不知您看到沒 ...

還是用 AD 您覺得很不入流? 可以給小弟更好的建議嗎? 衷心請教 ...
我是數位敗家子 !!
Trazom wrote:
第一次看到為了資安而不要USB
真是長見識了

不過......
雖然隨身碟病毒很討厭
但也不必要因噎廢食吧


果然您真的是沒有見識過.. 需要長長見識.
可是我親身體驗同樣一台電腦
登入ad後
電腦是不是變頓頓的
原本電腦cpu就沒超過1G了
又加入ad我看應該會開機開到死吧...
黃世杰 wrote:
可是我親身體驗同樣一...(恕刪)




建議你們效法一下高科技的作法:

1.所有員工在公司內,請勿使用具備照像、錄影功能手機或擁有相同功能性之3c產品
2.客戶進公司時,同樣需管制usb、nb、與上述3c產品
3.導入AD、管制使用者權限
4.使用NAP裝置管制電腦使用網路權限
5.電腦外殼需貼易碎標籤
6.需要公告電腦安全使用準則,且定期稽核使用者
7.公告嚴懲辦法與簽定電腦設備與資料保密合約


這是為什麼別人大公司不會要求買usb的關係
如果你的電腦在AD環境中控管,不登入就無法使用電腦
一登入過後,自然就會限制usb的使用
使用者本身沒有任何的權限可以修改回正常值

加入AD跟電腦變頓是二碼子事吧!!
企業的u數大約超過200以上時,就一定會建有AD方便管理
不可能會有你所說的疑慮發生的
我在想...

如果直接訂做特殊電腦櫃....
用鐵鍊+鎖頭鎖起來....
然後只露出電源開關跟重開鍵...

我是來亂的....

貍貓小胖 wrote:
如果直接訂做特殊電腦櫃....
用鐵鍊+鎖頭鎖起來....
然後只露出電源開關跟重開鍵...


不騙你,同業中真的有公司就是這樣做的

tslon wrote:
我突然想到 斜口拑....


另外把USB 的接口故意接反..

插啥燒啥....

這招雖然狠,但是有很大的風險
萬一短路回電腦,後果不堪設想
14700K 4070 / Redmi Note 14 5G
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!