【案例回放】某单位干部李某迷恋于互联网交友,利用办公计算机连接电话线拨号上网,自以为神不知鬼不觉。正当李某在网上聊得热火朝天之时,某谍报组织早已把他盯上,在他的办公计算机中植入了十几种木马程序,自动搜索其办公计算机内涉密资料,通过互联网发送至指定的服务器,造成几十份涉密文件和内部资料被敌特分子窃取。

    【以案说理】以上案例反映了近年来泄密事件的一个主要特点,大多数网络泄密事故都是因为私自将涉密计算机联接国际互联网造成的。

    从国际互联网本身看,联网的任何计算机都不安全。国际互联网是一个开放的网络,其设计思想和网络架构在安全上存在先天不足,这为网络窃密行为提供了便利。有报道称,美国五角大楼的计算机系统曾遭到黑客攻击,导致美国国防部1500台计算机被迫下线,美军军事信息安全受到威胁。作为互联网最发达、技术最先进的美国,其国防部计算机的安全性都得不到保障,网络安全保密工作的难度可见一斑。对于我国而言,由于目前电脑芯片和操作系统等核心技术掌握在别国手中,要做好国际互联网上的安全保密工作更是难上加难。

    从常用信息安全防护手段看,普通办公计算机和涉密私人计算机安全隐患十分突出。安装防病毒软件和防火墙是目前计算机网络安全防护的主要手段之一。其设计原理是:随时监测各种新病毒或攻击行为,设计出相应的病毒查杀和防攻击程序。这就决定了防护措施总是滞后于入侵行为。

    将办公计算机和涉密计算机中的涉密文件删除后再接入国际互联网是信息安全防护的又一方法。根据计算机硬盘的存储原理,删除文件一般只是将文件数据的索引删除,即使完全清空回收站,其实际内容仍存在于磁盘中,黑客远程控制计算机后,可通过运行数据恢复程序,恢复文件后窃取。

 由此看,联接到互联网上的办公计算机和涉密计算机都有泄密的可能,必须严禁将办公计算机和涉密计算机联接国际互联网,使涉密计算机与国际互联网物理隔离。


学校应对互联网泄密风险,加强网络安全保护电脑文件防泄密方法有哪些?

大势至电脑文件防泄密软件(下载地址: https://www.dashizhi.com/products_technology/products/13.html)是一款专业的数据防泄密软件,可以灵活控制USB存储设备、禁止U盘使用、禁止网盘上传文件、禁止聊天软件发送文件、禁止邮件附件发送文件、禁止FTP文件上传等,防止通过各种途径将电脑文件泄漏出去。

防泄密.jpg

大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的软件产品。系统主要从三个维度进行管理,即USB存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。大势至电脑文件防泄密系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘、U盾等USB非存储设备,还可以灵活管控光驱、软驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序、网卡、随身wifi等多项功能。大势至电脑文件防泄密系统安装和操作十分简单快捷,各项功能划分精细齐全,控制精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。系统分为两个版本,即单机版和网络版,单机版逐一管理,网络版有管理端,可以统一管理。

具体而言,企业局域网随意使用U盘主要面临着以下风险:

1、员工可以通过自己的U盘复制公司电脑大量文件,存在泄漏公司商业机密的风险;

2、容易给公司电脑传播U盘病毒,对电脑、信息化系统造成重大危害。2018年震惊世界的台积电U盘病毒传播事件,造成生产线停摆,3天损失超过10亿;

3、只让员工使用公司统一分配的U盘,由于缺乏对U盘文件访问权限的管控,使得依然存在员工将公司的U盘插入到个人电脑后复制U盘文件的风险。

4、U盘体积较小,存在丢失、被盗的风险,由于缺乏对U盘文件访问权限的管控,使得一旦U盘遗失,同样也会造成文件泄密的风险;

5、使用带有密码加密功能的U盘,虽然可以防止随意打开U盘读取文件的风险,但是当使用者一旦输入U盘访问密码后,则就可以不受任何限制地访问U盘文件,从而依然存在U盘文件泄露的风险。

总之,虽然U盘是企业日常办公的重要工具,但一旦使用不当,将会给公司文件安全、电脑安全乃至网络安全带来巨大危害,甚至带来重大损失。

因此,如何发挥U盘对于企业日常办公的各种便利的同时,杜绝U盘带来的各种风险,就成为企业网络安全管理的重要方面。



与国内同类防泄密U盘相比,大势至防泄密U盘具有以下优势:

1、产品操作极为简单,点击U盘安全软件并输入密码后即可打开安全区域U盘;

2、可以全面防止U盘文件泄密,实现U盘“只进不出”;

3、可以设置U盘访问期限和访问次数,防止U盘文件被无限制访问;

4、实现超限后自动销毁U盘数据的行为,防止U盘文件长期存储引发的泄密风险;

5、实现了U盘绑定电脑的功能,可以只让U盘在单位内部电脑使用,一旦携带出去将无法使用,并且支持管理员实时加入许可使用的电脑,实现了U盘使用的灵活管理;

6、不改变U盘文件的格式,不对U盘文件进行加密,因此不存在U盘文件被加密后无法解密或被破坏的风险;

7、本U盘的操作使用极为简单,无需安装特定驱动,只需绿色免安装软件即可启动,同时所有操作点点鼠标即可实现,适合各层次用户使用;

8、集成了实时的远程协助功能,可以随时为用户提供“现场”服务,免除了用户的后顾之忧。

总之,大势至防泄密U盘以各项优势,是当前国内企事业单位保护U盘文件安全,防止机密数据、文档图纸泄密的必备工具。