如何做好APT时代的终端防护?

终端防护一直是我行头疼的问题,行内计算机USB接口是否封禁,管理员权限如何管理?

对于柜员等非科技人员,如果封禁USB接口,如何传递文件,如何应对代发工资等业务需求?

对于开发测试人员,如何管理管理员权限保证信息不泄露?

参与5

2同行回答

gaoshuanggaoshuang安全工程师IBM
补充一下:针对于敏感的数据源,包括:数据、文件、大数据,应用监控和审计平台,对特权用户、管理员对数据的访问活动进行监控和控制。显示全部

补充一下:

针对于敏感的数据源,包括:数据、文件、大数据,应用监控和审计平台,对特权用户、管理员对数据的访问活动进行监控和控制。

收起
IT咨询服务 · 2016-02-24
浏览1421
whitesonnywhitesonny安全工程师光大
1、终端的管理员权限一定要上收,这是基础;2、一般的计算机USB应该封闭,其实现在大多数都是通过网络传播的,USB的意义已经不大了,我们的实践已经验证了这个结论;3、可以应用现在的文件传输产品解决内外部的文件交换问题;4、加强终端的防泄密控制,或者是直接上终端云,或许能解决你说...显示全部

1、终端的管理员权限一定要上收,这是基础;

2、一般的计算机USB应该封闭,其实现在大多数都是通过网络传播的,USB的意义已经不大了,我们的实践已经验证了这个结论;

3、可以应用现在的文件传输产品解决内外部的文件交换问题;

4、加强终端的防泄密控制,或者是直接上终端云,或许能解决你说的开发测试人员泄密问题。

收起
银行 · 2016-02-24
浏览1575

提问者

中原银行
安全工程师中原银行

问题来自

问题状态

  • 发布时间:2016-02-22
  • 关注会员:3 人
  • 问题浏览:4850
  • 最近回答:2016-02-24
  • X社区推广