您当前位置:首页 > 资讯中心 > 网管技术

企事业单位如何规范网络行为?企业如何加强和规范办公行为,加密保护信息防泄密方法


搜狗截图22年08月05日2345_2.png

早在抗战年代,毛主席就保密安全工作告诫全党全军:“必须十分注意保守秘密,九分半不行,九分九也不行,非十分不可”。

革命战争年代,保密就是保生存、保胜利;和平年代,保密就是保安全、保发展。面对当前严峻的保密形势和复杂的网络环境,要坚决贯彻习主席 “全力以赴打好保密工作主动仗”的要求,确保军事秘密万无一失。

今天,我们结合近年来发生的几起典型失泄密案例给大家简单梳理警示教育:严防网络失泄密问题发生要格外注意的21个关键细节:

▼▼▼

1问题一:“乱拔乱插”

1细节一:作战勤务值班室天网端口误接内网电脑

2细节二:办公保密电脑私带回家误联互联网

3细节三:学习室电视网络误联内网服务器

2问题二:“不以为意”

1细节一:私插U盘拷贝资料

2

细节二:手机连接涉密计算机充电

3细节三:手机连接涉密计算机拷贝资料

3问题三:“无心之失”
1细节一:拍照使用互联网发送涉密文件

2细节二:微信发送通知或通知摘要

3细节三:微信群谈论敏感事项

4问题四:“自作聪明”

1细节一:电话向首长报告涉密事项

2细节二:军事行动使用手机定位,判别方位

3细节三:重大活动违规使用联网设备录音

5问题五:“麻痹大意”

1细节一:地方人员到单位维修无人监督

2细节二:未拆除硬盘送外维修涉密电脑

3细节三:违规使用私人电脑办公

6问题六:“爱慕虚荣”


细节一:以军人身份在网上聊天交友

2细节二:在亲属圈、朋友圈等发布涉军信息

3细节三:在涉军网站谈论敏感事项

7问题七:“自以为是”

1细节一:乱操作电脑误开违禁端口

2细节二:违规改装电脑,拓展双硬盘

3细节三:私自打开并使用电脑共享功能

世间事、作于细、成于严

上述7幅漫画展示的细节

基本涵盖了网络失泄密

大部分可能发生的问题

希望战友们从细节做起

遵章守纪、慎小慎微

杜绝一切网络失泄密问题


企事业单位如何规范网络行为?企业如何加强和规范办公行为,加密保护信息防泄密方法?

大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。如下图所示:

单机版-主界面.jpg

  • 2、系统功能
     

    系统主要提供了以下核心功能:

    a、全面监控USB存储设备的使用
     

    》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

    》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

    》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

    》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

    》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

    》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

    b、全面防止网络途径泄密的行为

    》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

    》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

    》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

    》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

    》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

    》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

    c、操作系统底层防护

    》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

    》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

    》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

    》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。

    3、产品架构

    大势至电脑文件防泄密系统基于单机版和网络版两种架构,单机版安装在一台电脑上;网络版基于C/S架构,分为管理端和客户端,管理员电脑安装管理端,局域网其他电脑安装客户端。

    1)单机版界面:
     


    图:大势至电脑文件防泄密系统(单机版)

    2)网络版界面:



    图:管理端界面


作者:Admin - 发布时间:2022-08-05 - 点击量:1101
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
收缩

售前咨询

  • 电话:010-82825051
  • 电话:010-82825512
  • 电话:010-62656060

技术支持

  • 电话:010-82825052
  • 电话:010-82825062