如何阻止外来电脑和局域网电脑通讯传文件,怎样自动隔离外来电脑

所属分类: 网络安全 / 黑客教程 阅读数: 215
收藏 0 赞 0 分享

外来笔记本电脑、手机、平板电脑等,随意接入企业局域网,可以引发很多不安全问题。例如:外来设备与局域网电脑通讯,互相传输文件,外来设备访问服务器共享文件,窃取重要数据等,这些行为都会导致企业商业机密外泄,最终可能会给企业带来重大损失。

因此,大势至软件公司针对这一问题,在大势至电脑文件防泄密软件中,集成了自动隔离外来电脑的功能。当外部非本单位内部的电脑接入局域网后,如果不是管理员许可的情况下,会自动将其隔离。隔离之后,外来电脑不仅无法访问外网,而且也无法访问局域网其他电脑(包括服务器),从而也就阻止了外来电脑随意访问局域网共享文件或与局域网电脑非法通讯,也就防止了企业重要文档外泄。

大势至电脑文件防泄密系统在市场上同类软件当中算是比较出色的一款产品。系统一方面可以禁止电脑文件通过U口发送,例如:禁止电脑识别U盘;禁止电脑识别手机;禁止电脑识别SD卡;禁止电脑识别移动硬盘;设置特定U盘;设置只允许从电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件;设置只允许U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件;从电脑向U盘拷贝文件需要输入管理员密码,禁止电脑识别USB光驱等。

另一方面,大势至电脑文件防泄密系统还可以禁止电脑文件通过一切网络传输途径发送出去,例如:禁止QQ发送电脑文件、禁止微信发送电脑文件、禁止QQ群发送电脑文件、禁止QQ会话组发送电脑文件、禁止邮箱发送电脑文件、禁止网盘发送电脑文件、禁止云盘发送电脑文件、禁止FTP发送电脑文件、禁止微博博客发送电脑文件等。

此外,大势至电脑文件防泄密系统还可以禁止蓝牙发送电脑文件、禁止红外传输电脑文件、禁止使用局域网通讯工具、禁止使用远程桌面、禁止使用虚拟机发送电脑文件、禁止电脑设置共享、禁止网线直连传输电脑文件等。总之,系统封堵了一切有可能泄露电脑文件的渠道,但是又不会影响用户正常工作。

那么,如何设置禁止外来电脑接入局域网内呢?在大势至电脑文件防泄密系统网络版的管理端底部勾选“自动隔离非授权机器”,即可生效。

在前面的方框内打勾,然后弹出选择网卡,在这里选择当前上网使用的网卡即可。同时,后面的“隔离白名单”则是设置例外,即便没有安装客户端也不会隔离的电脑MAC地址。如下图所示:

点击后面的“隔离白名单”,然后输入MAC地址,点击“添加”,然后点击“保存”即可,如下图所示:

当然,你也可以右键在被隔离电脑上选择“不再隔离此主机”即可取消隔离,如下图所示:

至此,我们就成功隔离了外部电脑,实现了禁止外来电脑接入内网、禁止非公司电脑接入公司局域网的行为。

大势至电脑文件防泄密系统相对于以前的版本,如今增加了很多实用的小功能,这些功能可以更加高效地协助企业管理者保护电脑文件安全、保护网络安全,总之,这是一款非常简单好用的软件产品,有兴趣的网友可以下载试用版(全功能试用版:http://www.grablan.com/monitorusb.html)体验,不用看使用说明,直接根据页面提示操作就行。

大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案
聚生网管网络管理系统(下载 是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。
大势至文件共享管理软件(下载 是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。
大势至企业数据泄密防护系统(下载 是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。
大势至局域网接入认证系统(下载 是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。

更多精彩内容其他人还在看

病毒、木马ARP攻击行为的原理分析及解决思路

带有ARP攻击行为的病毒,木马很是常见,主要有两种表现形式:频繁的出现地址冲突的现象以及 上网速度很慢甚至上不了网,这类问题如何解决呐?
收藏 0 赞 0 分享

ARP欺骗攻击原理另一种理解方法

本文子明特别用通俗的例子,说明ARP欺骗攻击的原理,使ARP欺骗攻击原理更加清楚的展现在你的面前。
收藏 0 赞 0 分享

七招教你抵御ARP欺骗攻击

本文介绍了七种简易方法助你抵御ARP欺骗攻击,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

全面剖析DDoS攻击 黑客常用攻击方式

纵观网络安全攻击的各种方式方法,其中DDoS类的攻击会给你的网络系统造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一个计算机网络安全技术人员应必修的内容之一。
收藏 0 赞 0 分享

最简单的防止ARP欺骗的方法

局域网中的计算机容易遭受攻击的原因是使用动态的arp获取协议所以很不安全,当把arp协议设为静态的可以杜绝arp攻击的发生,需要了解的朋友可以参考一下
收藏 0 赞 0 分享

路由器防止ARP欺骗的设置步骤

ARP欺骗是一个比较常见的网络问题,它会盗取用户账号,还会导致网络的瘫痪。为此,很多路由器开发商都设置了路由器防止ARP欺骗的功能。下面小编说说路由器防止ARP欺骗的设置方法。
收藏 0 赞 0 分享

怎样隔离ARP攻击源 电脑受到ARP断网攻击应对策略

局域网如何隔离感染ARP病毒的电脑呢?当局域网电脑存在ARP病毒时,会导致其它电脑出现断网现象。对此比较好的解决方法就是将ARP攻击源给隔离掉。以下就是具体的实现方法。
收藏 0 赞 0 分享

如何从运营角度保障DNS安全

如何从不同层面综合运营,保证DNS服务安全高效的运行?DNSPod工程师认为,主要应该从状态监控、信息告警、事件处理、数据记录、综合运营数据分析这五个方面入手。
收藏 0 赞 0 分享

DNS欺骗的原理 DNS防御实战演练

DNS即Domain Name System的缩写,域名系统以分布式数据库的形式将域名和IP地址相互映射。DNS协议即域名解析协议,简单的说:DNS是用来解析域名的。
收藏 0 赞 0 分享

对付DDoS攻击的三大绝招

不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢?就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。
收藏 0 赞 0 分享
查看更多