我公司的技开部有很多人通过各种方式来盗取公司机密!老板给我指示了相关规定!请大家说一怎么做才是最好的!
我现在所做的有:
1、建立VLAN即不同部门建立一个VLAN而我的服务器是在不用VLAN上都可以访问的!只让很少的电脑能上网.这样就可以让不用VLAN间传输文件.
2、在客户端将BIOS设置其USB,FDD都为disable。同时设置了管理密码!
我还要做些什么呢!
买个防火墙就可以解决问题了。最后把USB接口也要封闭
ipsec 活動目錄可以很好的解決你所需要的方案!
引用:
我公司的技开部有很多人通过各种方式来盗取公司机密!老板给我指示了相关规定!请大家说一怎么做才是最好的!
我现在所做的有:
1、建立VLAN即不同部门建立一个VLAN而我的服务器是在不用VLAN上都可以访问的!只让很少的电脑能上网.这样就可以让不用VLAN间传输文件.
2、在客户端将BIOS设置其USB,FDD都为disable。同时设置了管理密码!
我还要做些什么呢!
你为什么不把加强其他机器 的系统安全呢?
把分区都格式化成NTFS的,账户都加上密码!!!
VLAN ACL策略但是前提是要有3层设备
另外可能还要针对端口做安全设置
USB口全部物理封掉,光DISABLE估计没用
所有机器的机箱全部上锁
同意楼上的
NTFS
但我想用VLAN NTFS更好一些
再把USB一禁用
爽就一个字
我公司的技开部有很多人通过各种方式来盗取公司机密!老板给我指示了相关规定!请大家说一怎么做才是最好的!
我现在所做的有:
1、建立VLAN即不同部门建立一个VLAN而我的服务器是在不用VLAN上都可以访问的!只让很少的电脑能上网.这样就可以让不用VLAN间传输文件.
2、在客户端将BIOS设置其USB,FDD都为disable。同时设置了管理密码!
我还要做些什么呢!
