如何做好APT时代的终端防护?

终端防护一直是我行头疼的问题,行内计算机USB接口是否封禁,管理员权限如何管理?对于柜员等非科技人员,如果封禁USB接口,如何传递文件,如何应对代发工资等业务需求?对于开发测试人员,如何管理管理员权限保证信息不泄露?...显示全部

终端防护一直是我行头疼的问题,行内计算机USB接口是否封禁,管理员权限如何管理?

对于柜员等非科技人员,如果封禁USB接口,如何传递文件,如何应对代发工资等业务需求?

对于开发测试人员,如何管理管理员权限保证信息不泄露?

收起
参与5

查看其它 1 个回答whitesonny的回答

whitesonnywhitesonny安全工程师光大

1、终端的管理员权限一定要上收,这是基础;

2、一般的计算机USB应该封闭,其实现在大多数都是通过网络传播的,USB的意义已经不大了,我们的实践已经验证了这个结论;

3、可以应用现在的文件传输产品解决内外部的文件交换问题;

4、加强终端的防泄密控制,或者是直接上终端云,或许能解决你说的开发测试人员泄密问题。

银行 · 2016-02-24
浏览1576

回答者

whitesonny
安全工程师光大
擅长领域: 安全网络系统安全

whitesonny 最近回答过的问题

回答状态

  • 发布时间:2016-02-24
  • 关注会员:3 人
  • 回答浏览:1576
  • X社区推广