您当前位置:首页 > 资讯中心 > 技术文章

《网络安全法》五周年:网络安全为人民 网络安全靠人民!企业保护局域网电脑文件安全、防止传输文件时造成泄密的应对方法

2022年6月1日,《中华人民共和国网络安全法》(以下简称《网络安全法》)正式实施五周年。作为我国网络安全领域的基础性法律,《网络安全法》是我国网络空间法治建设的重要里程碑。

万物互联的时代,机遇与风险并存。

要保证信息通信技术及产业的长期健康发展,网络安全是基础,信息安全是条件。网络平台不安全,平台所承载的数据就不安全;网络数据不安全,数据所承载的信息就不安全;信息内容不安全,各种网络应用就不安全。

没有网络安全就没有国家安全,没有信息化就没有现代化。在信息时代,网络安全事关国家长治久安,事关经济社会发展和人民群众福祉。

顶层设计,构建网络安全“四梁八柱”

自1994年全功能接入国际互联网以来,我国就不断探索和推进互联网立法。

近年来,我国加快推进网络安全领域顶层设计步伐,在深入贯彻落实《网络安全法》的基础上,针对各界关注、百姓关切的突出问题,制定完善了网络安全相关战略规划。

相继颁布了《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规。出台《网络安全审查办法》《云计算服务安全评估办法》《汽车数据安全管理若干规定(试行)》等政策文件,建立了一批重要制度。

其中,由中央网信办等13部门联合修订的《网络安全审查办法》有力维护了网络安全和数据安全,为防范和化解国家安全风险保驾护航。

此外,还制定发布了300余项网络安全领域国家标准,推动发布多项我国主导和参与的国际标准,基本构建起了网络安全政策法规体系的“四梁八柱”。

回应关切 ,持续推进个人信息数据保护

互联网通达亿万群众。随着数字化进程的加速推进,广大人民群众对网络安全、数据安全、个人信息安全的关注度与日俱增。

2019年起,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展App违法违规收集个人信息专项治理。先后制定实施《App违法违规收集使用个人信息行为认定方法》等多项制度规范,采取公开通报、责令整改、下架等处罚措施,有力震慑了违法违规行为。

《网络数据安全管理条例》《数据出境安全评估办法》等配套实施细则正在制定并已公开征求意见,数据安全和个人信息保护法律法规体系框架已初步确立。

电信诈骗、黑客攻击、钓鱼软件等涉及老百姓切身安全利益的违法犯罪行为得到有力惩治,数据安全和个人信息保护持续推进。

防患未然 ,网络安全应急体系日益健全

随着社会信息化深入发展,互联网对人类文明进步将发挥更大促进作用。但与此同时,互联网领域的问题也日益凸显,网络犯罪、网络监听、网络攻击等时有发生。

今年3月,国家互联网应急中心监测发现,2月下旬以来,我国互联网持续遭受境外网络攻击,国家互联网应急中心已及时对攻击行为最大限度予以处置。

这也再次提醒我们,网络安全的重要性和紧迫性。

应对网络安全风险挑战,需要防患于未然。《国家网络安全事件应急预案》的出台促使金融、能源、通信、交通等各行各业有效建立应急机制,不断完善安全防护体系,持续提升应急响应处置能力。

自《网络安全法》落地以来,我国不仅构建了切实有效的网络安全保障体系,还在推动网络安全人才培养方面,采取系列举措。在前期设立网络空间安全一级学科基础上,国家组织实施一流网络安全学院建设示范项目。截至目前,国内有60余所高校设立网络安全学院,200余所高校设立网络安全本科专业,每年网络安全毕业生超过2万人。

企业保护局域网电脑文件安全、防止传输文件时造成泄密的应对方法

有鉴于此,大势至(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“大势至电脑文件防泄密系统”(下载地址: www.dashizhi.com/products_technology/products/13.html" style="font-size: inherit; font-style: inherit; font-variant-ligatures: inherit; font-variant-caps: inherit; font-weight: inherit; border: 0px; font-variant-numeric: normal; font-variant-east-asian: normal; font-stretch: inherit; line-height: 21px; font-family: "Microsoft YaHei"; vertical-align: baseline; color: rgb(0, 0, 238); text-decoration-line: underline; cursor: pointer; widows: 1; background-color: rgb(255, 255, 255);">https://www.dashizhi.com/products_technology/products/13.html)。大势至电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。如下图所示:
 

  

图:大势至电脑文件防泄密系统界面
 

2、系统功能
 

系统主要提供了以下核心功能:

a、全面监控USB存储设备的使用
 

》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护

》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。

3、产品架构

大势至电脑文件防泄密系统基于单机版和网络版两种架构,单机版安装在一台电脑上;网络版基于C/S架构,分为管理端和客户端,管理员电脑安装管理端,局域网其他电脑安装客户端。

1)单机版界面:
 


图:大势至电脑文件防泄密系统(单机版)

2)网络版界面:



图:管理端界面



图:网络版客户端界面(与单机版相同)


作者:Admin - 发布时间:2022-09-04 - 点击量:3756
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们