您现在的位置: 万盛学电脑网 >> 网络安全 >> 病毒防治 >> 正文

USB设备防止数据泄漏的三种策略

作者:佚名    责任编辑:admin    更新时间:2022-06-22

  如今,我们的个人生活和职业生涯都在很大程度上受到了技术的影响。从卡带机到相框,一切都在朝数字化方向演进。我们随身携带的一些小器件不仅可以帮助大家沟通、拍照、听音乐或观看电影,而且也能够存储以数字形式存在的大量数据。

  在传统的个人电脑和移动存储设备之间转移大量信息的能力,意味着在公司不知情或不同意的情况下,把机密数据带出公司的行为变得越来越容易。有趣的是,犯下此类罪行的人很少是那些待在自己的秘密据点或学生宿舍通过互联网攻击系统的技术高超的黑客。反之,数据窃取者往往就在身边。举例来说,一些无人陪同的访客或临时人员,他们加入某组织,纯粹就是为了拷贝数据,并将之交给组织的竞争者;或者,越来越常见的,一些对公司不满并准备辞职的人员会有拷贝一些可能对他们新工作有帮助的资料的想法;再有,一些本没有恶意的员工,只是不遵守安全策略,把工作文档拷贝回家,然后丢失未受保护的存储设备。

  你的口袋里装着640多箱资料

  在Windows 1.0盛行的日子里,盖茨说过一句非常有名的话:没有人需要超过640 KB的RAM用于他们的个人电脑。但在今天,你可以买一个16GB大小的USB存储棒挂在钥匙环上。我们假设500页打印纸装满一个箱子,粗略的估计每页纸的内容需10KB空间来存储,于是我们就可以得到盖茨名言的一个有趣的现代版本:现在你可以把640多箱资料和钥匙一起放在口袋里随身携带出入办公室。这使得你有足够的存储空间带走销售数据库或下一个产品的源代码。至于能否携带更多的资料就只有让时间来说明了。

  如今,电脑上没有任何防范措施的USB接口或许是企业IT安全的最大威胁。上面提到的U盘、MP3播放器、智能手机、PDA等都是数据窃贼的基本工具。这些工具不仅是可以存储数万兆字节数据的设备,还可以通过USB电缆迅速地连接任何PC,却并不需要安装任何驱动软件因此,数据小偷也就不必以管理员的权限登录。在通常情况下,简单的拖拖拽拽,只需几秒钟,就可以将数据窃取。虽然盗窃数量庞大的数据超出了ipod或PDA的能力范围,但是仅需不到200美元就可以买到存储空间为500G字节的外置USB驱动器。

  USB不是窃取电子资料的唯一途径

  当然,USB设备不是径窃取电子资料的唯一途径。当今,大多数手机包含相机功能,可以快速地对打印材料做电子备份。袖珍的OCR棒和便携式扫描器为偶然发现机密打印文档机会主义的数据盗窃者提供了类似的功能。数据窃贼也可以只是简单地影印文档,并将之放入信箱。然而,由于时间限制,用这些方法来窃取大量数据都是不现实的。所以控制USB装置的使用尤为重要。

  因为对公司不满的老职工是众多数据盗窃中的主要组成部分,所以需要在数据保护计划中考虑到前雇员的行为。你是在雇员离开公司或更换部门的同时就删除了相关的用户账号和密码么?因疏忽而忘记删除这些资料是非常危险的。

  三个特别有效的防止数据泄漏的策略

  为减少公司中数据泄漏的问题,下面提出三个特别有效的策略,以确保:

  1、你有清晰的政策明确规定了谁可以把数据带出场外。并且远离你的数据必须受到保护;

  2、数据不会在不知情的状况下被带出办公大楼;

  3、任何需要带出办公楼的数据都要受到保护,以使之不会落入坏人之手。

  在服务器、工作站上建立用户账号

  首先,要控制好离开公司的数据文件,在服务器和工作站上设置用户账户,使得不需要看到文件的员工无法获取文件信息。比如说,市场的销售人员也许并不需要访问产品开发文件服务器,所以可据此设置访问权限。然而,如果过度地使用法规,工人就会明显感到自己得不到信任,从而导致士气低落。要提防自己被视为独裁者,否则不仅不会把数据盗窃者驱赶走,反而会坚定他们的决心。

  在端口控制产品方面投资

  第二,在端口控制产品方面的投资是值得的。因为相关产品可以自动阻拦那些未经授权就连接系统的USB设备。此类产品种类繁多,如Check Point Software公司开发的的Pointsec Protector等。这类产品含有透明加密技术(transparent encryption),所以可以自动地致使拷贝到USB设备的资料无法被小偷访问。虽然通常的想法是要确保机密文档不被带离公司,但是事实并非如此。有时候,允许员工把文档带离是必要和有益的。销售人员需要在远离办公室的时候掌握产品信息,营销人员往往需要准备外部会议和研讨会所要交付的PowerPoint演示文稿。如果特别繁忙,员工们可能需要周末在家继续工作。阻止他们这样做会使得那些对公司有益的努力付诸东流。

  保护离开企业的资料至关重要

  第三,最重要的就是保护那些离开公司的信息。如果一个销售经理的笔记本电脑在车厢里被盗,你必须确保硬盘中的客户资料不被小偷获取。

  如果你的营销经理人的PDA在她参加的某次会议上不翼而飞,你能确信这份详载了下一年将要推出产品的文件不被购买了被盗硬盘的家伙所得?解决这一问题的办法是加密数据。市场上有许多产品,要确保你所选择的是可证明的、明确清晰的、自动化的,可减少用户的交互作用并生成一个完全可行且严格符合需求的方案。配置加密解决方案将提高顾客和雇员信任和忠诚的水平。他们会认识到所有的努力都是在保护他们的敏感数据,并确保设备的丢失或被窃不会导致数据的流失。

  可能最近越来越多的人,发现自己QQ号码经常出现异常情况,有的甚至被盗。告诉你吧,这是因为你的号码已经被黑客光顾!!

  据我知道的两个黑客头目,他们每天光顾的号码高达2000万之多。但是黑客一般只对自己有用的号码下手。下面列举几类:

  第一,有QQ币,游戏币的。他们会将里面的Q币兑换成游戏币,然后利用双开外挂都转到他们自己的号码上。大家会问,为什么这样做呢?因为单独Q币是不能赠送的,而游戏币则可以转的。他们将转来的游戏币那到市场上卖,一般就是300块=1000万。他们少数时候也会将Q币以赠送的方式帮别人买道具.

  第二,QQ号。他们的软件可以查出密保和等级。如果发现,6,7,8位的而等级又很高的。他们就下手改掉密码。而其他的没有什么价值的号码,他们都不动。等着你充Q币再下手。说一下盗Q币,QQ号码的过程吧他们首先有头目通过木马程序搜索号码和密码,然后以万为单位装在"信封"里。"信封"是里面装有大家号码和密码信息的文本。下面的人就将文本用叫*QQ,$QQ,#QQ,的几个软件扫出里面包含有游戏币,Q币,以及无保的QQ号。他们一般会在12点以后将里面的币通过同花顺转到自己的号码上。因为如果在白天容易碰车。如果有的用户已经登陆了,那他们就没办法了。据我所知他们一天盗得的QQ币共大约150万个。数目之大让人吃惊。

  下面是具体操作流程:

  盗QQ号和,Q币的程序!!!

  第一,通过木马和其他$$获取大家QQ号码和密码,然后放在一个"信封里"作为一个文本

  第二,将这些号码文本输入一个叫做$QQ的软件点击查询查完有会输出有Q币的号码和密码(后面的数字表示Q币的数目)

  第三步就是将你的Q币兑换成游戏币,然后利用同花顺外挂,将你的游戏币输给固定的号码,这样基本就算盗币成功了

  第四步是查询有效的号码(包括6,7,8无保靓号,太阳号)他们用% QQ软件件也是将文本输入,并且设置好输出号码的属性(如果等级积分,密码,是否绑定等)他们将查出来的而且值钱的号码改密,这样号码就被盗了.但是如果不是太阳,又不是什么靓号他们就懒得改你的,而是将这些信封包存起来,过几天再查一次,因为在这么多用户中肯定有很多人还会继续充值的.

  介绍大家几个保护的措施:

  第一,要定期对电脑杀毒,杀毒软件推荐使用卡巴斯基,再配合另外一个杀毒软件捆绑使用.因为他们所设置的木马可以破坏很多杀毒软件的数据库,使软件在杀毒的时候查不出,木马的存在这也就是为什么很多在公司上班,在家里上网的GG,JJ,也逃不脱被盗的命运的原因

  第二,QQ密码最好在第一位,或者最后一位加一个空格。因为他们在转币的时候都是将你密码复制到密码框里,如果你加一个空格,他们就误以为你已经改了密码。或者输入密码的时候例如密码是123456.你可以在输入最后两位的时候先输入6,再退会一个输入5,这样他们记录就会是123465

  第三,Q币最好设置最低消费额。那样也没有办法转的.在你用的时候再修改消费限额

  第四,游戏币一定要存起来。每次游戏的时候不要带带太多的币。

  第五,就是如果号码出现异常的时候不要大意,一定要马上修改及时修改密码,因为这个时候你的号码和密码已经暴露了,之所以没出现什么损失,是因为你的号码本身不是靓号,太阳号,也没有Q币,一旦你充了Q币,马上就会被盗的. 第六,万一号码被盗,不要第一时间去申诉,而是首先要对电脑杀毒,或者在申诉过程中输入邮箱密码的时候同样采取输入QQ密码的方式,因为他们新编辑出的木马可以查邮箱以及密码的,如果你的邮箱被他们拿到,那么你的密保资料肯定就会被修改,这样申诉的可能性也不大了

  本人花了很长时间了解了三个犯罪团伙的内幕,并且掌握了足够的证据。但是举报无门,打电话到腾讯客服,他们说有人和我联系,但是到现在还没有人找过我。这样大的事情,TX居然置之不理,我看他们是忘本了吧,要是大家都不用QQ看他们还拽不拽的起来。

  腾讯有一个无法解决的问题就是他们只能通过限制IP的方式来约束短时间