|
发表于 2008-12-8 11:24:24
|
显示全部楼层
我觉得吧.举个例子来说吧.看看我们能把网络安全做到哪一步.当然,是通过多种软件组合运用实现的.
1,首先你不可能用任何USB或者光驱设备启动的起来.
2,Bios你绝对进不去.就算你把主板拆下来找人把Bios清掉或者重新烧,你也最多是可以进bios,USB你还是没有办法使用.
3,就算你真有本事,想尽办法可以使用USB了.没有服务器端的许可,你也上不了网.
4,有需要可以对硬盘加密,你把硬盘拿出公司就不能用了.无论你用什么方法.除非送到专业的数据恢复公司去才有可能恢复一部分数据.
5,算你有本事可以用上虚拟机.没有服务器端的许可,你还是没有任何上网权限.就好像交换机绑定了mac地址和IP地址并且对每个端口进行了访问限制,你还能怎么样?
6,如果有需要,局域网使用的IM软件都可以限制住.
7,如果有需要,可以做存储及访问的上下级权限限制.说白了就是上级可以无条件的看到下级电脑上的所有东西.包括你的每一个鼠标动作每一个键盘动作,不光是有记录,还可以随时的录像截屏.而且他在监控你的时候你是不知道的.
8,算个人有非常NB的反监控软件好了.但是没有许可,你就没有办法安装.使用绿色软件也都会有记录.
6,上述都是基于我给你环境让你随便折腾的前提下,我估计没哪个公司会让员工这样折腾的吧.有这么大的动作早就开除了.
声明一下个人主张:虽然我们公司做这类产品,但是我们公司对自己员工并没有进行类似的管理.公司的管理很严格,但是我们部门是没有设定任何东西的,包括记录也不留.毕竟要以人为本嘛,又不是开发类的有商业秘密.不过准确的说,这种做法是违反公司规定的,公司也不知道我们在这样运用.
是否需要这种管理要看公司性质的,相信没有任何一个老板愿意看到公司拿着公司的钱成天聊天打游戏看网络电视,简单来说,什么都不是借口,心情不爽想发牢骚回家发去.我觉得这很正常.个别人需要浏览网页,需要使用IM软件进行交流是可以提出申请,上层批准了就可以使用,只不过会留有全部记录.这个我觉得也是必要的.销售啊,研发部门等都握着公司的机密,泄露了怎么办?对大多数员工来说,这种警戒心都是必要的.
所以没什么好埋怨的.公司有这种制度就要遵守,不要成天想着去突破限制.没戏.如果确实适应不了,我建议换工作吧. |
|