当前位置:首页 > 技术支持

局域网管理软件嗅探商业机密保护、信息安全解决方案

时间:2020-09-03 来源:深圳维创信息技术 18

软件嗅探商业机密保护、信息安全解决方案作者:维创 日期:2012/7/25在知识经济时代,无形资产、知识产权已经成为企业较重要的竞争利器。

因此,保护这些无形资产已经成为企业管理的重要工作之一。

究其原因,是商业机密能够给企业带来巨大的经济利益,因此引起竞争对手的高度关注,竞争对手会利用各种手段获取商业机密,从而使企业丧失竞争优势,对其生产经营造成不利影响。

笔者因为工作的原因,接触过多家公司的网管,在一些广告设计公司、研究所等机构,对商业机密的保护尤其重视。

虽然每家公司在保护商业机密方面的作法各有不同,但是他们总体而言,都采取了以下几种方案:一、尽可能减少员工的无关网络应用。

例如,现在单位白领一上班就登录自己的QQ等聊天软件。

虽然说聊天软件在一定程度上可以用于同事、客户联系。

但是很多员工上班时间进行私聊的现象也极为普遍。

因此,若非工作必需,我们建议用户不要让员工随意登录自己的QQ账户,或者可以由单位统一申请QQ号供员工使用,这样一方面防止员工离职带走QQ号里面的客户联系方式;另一方面,处于对公司的制约,员工一般也不会用单位的QQ账号进行私人聊天,因为单位掌握密码的情况下可以随意查看聊天记录的。

此外,对于与工作无关的聊天软件,如阿里旺旺、飞信、skype等聊天软件一般较好禁用。

因为这些聊天软件一方面可能因为员工聊天而透漏公司的商业机密,另一方面通过这些聊天软件传送文件将会极容易窃取公司的商业机密,从而给公司带来巨大损失。

二、尽量使用自己单位的邮件,避免使用互联网门户网站的信箱或个人信箱。

虽然很多单位都有自己的公司信箱,一般也都为员工分配了信箱,但是在实际工作中,我们常常发现员工使用自己的私人信箱或门户网站的信箱进行业务往来,收发邮件。

为此,我们必须有效禁止员工随意使用非公司的信箱。

具体实现方式如下:首先,禁止员工登录门户网站或个人信箱,并且监控员工邮件收发情况;其次,较好在公司内部架设自己的邮件服务器,而不要购买第三方的邮件服务器,因为一些大型的邮件服务器提供商的邮件服务器很容易被黑客攻击,从而窃取用户留在邮件服务器的邮件正文和附件,从而增加企业商业机密被盗取的风险。

三、禁止员工私自上微博、上论坛发帖留言。

通过微博泄露公司商业机密的时间比比皆是,同时微博也大都是员工的私人空间,为此较好禁止员工上班时间上微博网站;同时,员工在一些论坛上的留言、发帖(大部分论坛都可以上传附件),也可以被一些别有用心的员工泄露公司的商业机密,为此也必须禁止员工论坛发帖、禁止上网留言。

四、禁止使用光驱、软驱、蓝牙、移动硬盘、U盘等存储设备。

为此必须通过技术手段禁止员工使用上述移动存储设备。

同时,鉴于一些电脑可能使用USB的鼠标和键盘,为此也不能完全依靠BIOS里面禁止USB接口的使用来完全禁用USB接口,而应该将U盘和移动硬盘区别对待。

而对于光驱、软驱、蓝牙等一律完全禁用。

五、部署专门的上网行为管理软件来实现上述所有的网络管理功能。

虽然当前有一些路由器、防火墙等网络设备可以实现一定的网络控制功能,但是其核心功能主要提供路由和安全防护,无法提供精准的过滤和识别,从而在上网行为管理和商业机密保护方面也不可能有太大的实效。

笔者推荐一款叫做的上网管理软件(官网:szdataplus.com/),可以有效监控员工上网行为,禁止员工QQ传输文件、限制聊天软件登录、禁止员工收发邮件、限制员工论坛发帖、过滤敏感邮件内容、禁止USB接口使用、限制光驱、屏蔽软驱等;此外,系统还可以有效防止外来电脑接入到公司的局域网中,访问单位的服务器共享资源,同时还可以禁止内部电脑主动连接外部电脑,防止企业“内鬼”的窃密行为。

同时,系统还可以检测局域网处于混杂模式的网卡,防止电脑安装类似的网管软件或黑客软件以及一些网络抓包软件、嗅探软件等,从而避免通过此类软件危害局域网的安全上网。

标签:
相关文章

关于

文件加密

在线咨询

加密软件

联系