怎樣自動隔離外來電腦阻止在局域網(wǎng)傳文件
局域網(wǎng)通常是分布在一個有限地理范圍內(nèi)的網(wǎng)絡(luò)系統(tǒng),一般所涉及的地理范圍只有幾公里。局域網(wǎng)專用性非常強,具有比較穩(wěn)定和規(guī)范的拓撲結(jié)構(gòu)。這篇文章主要介紹了如何阻止外來電腦和局域網(wǎng)電腦通訊傳文件,怎樣自動隔離外來電腦的相關(guān)資料,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
具體介紹
外來筆記本電腦、手機、平板電腦等,隨意接入企業(yè)局域網(wǎng),可以引發(fā)很多不安全問題。例如:外來設(shè)備與局域網(wǎng)電腦通訊,互相傳輸文件,外來設(shè)備訪問服務(wù)器共享文件,竊取重要數(shù)據(jù)等,這些行為都會導(dǎo)致企業(yè)商業(yè)機密外泄,最終可能會給企業(yè)帶來重大損失。
因此,大勢至軟件公司針對這一問題,在大勢至電腦文件防泄密軟件中,集成了自動隔離外來電腦的功能。當(dāng)外部非本單位內(nèi)部的電腦接入局域網(wǎng)后,如果不是管理員許可的情況下,會自動將其隔離。隔離之后,外來電腦不僅無法訪問外網(wǎng),而且也無法訪問局域網(wǎng)其他電腦(包括服務(wù)器),從而也就阻止了外來電腦隨意訪問局域網(wǎng)共享文件或與局域網(wǎng)電腦非法通訊,也就防止了企業(yè)重要文檔外泄。
大勢至電腦文件防泄密系統(tǒng)在市場上同類軟件當(dāng)中算是比較出色的一款產(chǎn)品。系統(tǒng)一方面可以禁止電腦文件通過U口發(fā)送,例如:禁止電腦識別U盤;禁止電腦識別手機;禁止電腦識別SD卡;禁止電腦識別移動硬盤;設(shè)置特定U盤;設(shè)置只允許從電腦向U盤拷貝文件,禁止U盤向電腦拷貝文件;設(shè)置只允許U盤向電腦拷貝文件,禁止電腦向U盤拷貝文件;從電腦向U盤拷貝文件需要輸入管理員密碼,禁止電腦識別USB光驅(qū)等。
另一方面,大勢至電腦文件防泄密系統(tǒng)還可以禁止電腦文件通過一切網(wǎng)絡(luò)傳輸途徑發(fā)送出去,例如:禁止QQ發(fā)送電腦文件、禁止微信發(fā)送電腦文件、禁止QQ群發(fā)送電腦文件、禁止QQ會話組發(fā)送電腦文件、禁止郵箱發(fā)送電腦文件、禁止網(wǎng)盤發(fā)送電腦文件、禁止云盤發(fā)送電腦文件、禁止FTP發(fā)送電腦文件、禁止微博博客發(fā)送電腦文件等。
此外,大勢至電腦文件防泄密系統(tǒng)還可以禁止藍牙發(fā)送電腦文件、禁止紅外傳輸電腦文件、禁止使用局域網(wǎng)通訊工具、禁止使用遠程桌面、禁止使用虛擬機發(fā)送電腦文件、禁止電腦設(shè)置共享、禁止網(wǎng)線直連傳輸電腦文件等??傊?,系統(tǒng)封堵了一切有可能泄露電腦文件的渠道,但是又不會影響用戶正常工作。
那么,如何設(shè)置禁止外來電腦接入局域網(wǎng)內(nèi)呢?在大勢至電腦文件防泄密系統(tǒng)網(wǎng)絡(luò)版的管理端底部勾選“自動隔離非授權(quán)機器”,即可生效。
在前面的方框內(nèi)打勾,然后彈出選擇網(wǎng)卡,在這里選擇當(dāng)前上網(wǎng)使用的網(wǎng)卡即可。同時,后面的“隔離白名單”則是設(shè)置例外,即便沒有安裝客戶端也不會隔離的電腦MAC地址。
點擊后面的“隔離白名單”,然后輸入MAC地址,點擊“添加”,然后點擊“保存”即可
當(dāng)然,你也可以右鍵在被隔離電腦上選擇“不再隔離此主機”即可取消隔離
至此,我們就成功隔離了外部電腦,實現(xiàn)了禁止外來電腦接入內(nèi)網(wǎng)、禁止非公司電腦接入公司局域網(wǎng)的行為。
補充:局域網(wǎng)、校園網(wǎng)安全維護方法
校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時要玩游戲購物,學(xué)校本身有自己的服務(wù)器需要維護;
在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來攻擊;
由于要保護校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設(shè)備對外部數(shù)據(jù)進行分析檢測,確保校園網(wǎng)的安全;
外面做好防護措施,內(nèi)部同樣要做好防護措施,因為有的學(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機上要設(shè)置vlan隔離,旁掛安全設(shè)備對端口進行檢測防護;
內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護重要電腦的安全;
對服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號上網(wǎng),如果有異常上層設(shè)備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。
怎樣自動隔離外來電腦阻止在局域網(wǎng)傳文件相關(guān)文章: