企业网络要禁用 dropbox, icloud 或者百度等网盘有哪些方法?

2015-03-11 16:38:04 +08:00
 marguin

如题,大家有做企业IT的吗?一般用什么方法禁用dropbox这些网盘?防火墙封IP,上管理工具,还是其他好的办法呢?

11652 次点击
所在节点    信息安全
57 条回复
bestsanmao
2015-03-12 13:19:10 +08:00
@zealic 只要不封外网,怎么都能出去
heian0224
2015-03-12 14:11:03 +08:00
与其花大力气在网关、DNS上,不如花时间告诉员工那些文件的重要性。。这么不信任码农吗?
marguin
2015-03-12 14:43:06 +08:00
@heian0224 这个其实很难,很复杂,首先没有一个人能够说清楚的。作为企业的IT管理者,不信任往往是工作的出发点,不然怎么做到 due diligence?
karjarjam
2015-03-12 15:22:15 +08:00
@marguin 那你还得禁掉USB,最好要禁掉所有物理接口
还不如跟贵公司领导商量下关键电脑不连外网。
marguin
2015-03-12 16:01:57 +08:00
@karjarjam
@xiaogui
@Dongdong36
说禁网的各位,其实很多国有大企业就是这么干的,但是邮件什么的还是有网关出去的,其他的一律封掉。从管理的角度来讲简单了,但是人家国企不愁卖,对于中小企业如果断网就基本是作死的做法。给点技术上的建议吧。
knightlhs
2015-03-12 16:08:13 +08:00
基本上从企业协议的角度出发 你有机会
如果从技术角度出发 你觉得顺畅使用dropbox的人 你得付出多大成本能封杀?
chairuosen
2015-03-12 16:13:04 +08:00
技术上的建议就是封网封USB口
RemRain
2015-03-12 19:11:17 +08:00
进门搜身,禁止携带金属物件、纸制品等、洗澡换上特定工作服后允许进入办公区,办公区封锁网络、屏蔽信号、遮光等;出门没收一切物品,洗澡换衣后允许离开。防止技术人员用手机直接对着资料拍照带走,或者抄到本子、手上。
402645707
2015-03-12 22:41:32 +08:00
@RemRain FBI的资料库的确是这样的,遮光是在干嘛,google表示只是机房要开手电而已
直接手机开热点
RemRain
2015-03-12 22:49:08 +08:00
@402645707 不遮光的话,窗外有同伙怎么办,站窗子旁,通过肢体语言直接把信息传递出去了
nbndco
2015-03-12 23:13:15 +08:00
完全没懂在干嘛,既然能上网,想传哪里传哪里,为什么非要传你想封的几个网盘上?
pandada8
2015-03-12 23:15:37 +08:00
赶紧辞职
mortal
2015-03-13 07:28:48 +08:00
我们企业是必须走自己的 http 代理服务器才能上网,封域名。

简单的代理转换加 ss 就搞定了。如楼上很多所说,从技术角度要完全封死,虽然不是不可能,但代价太高昂。LZ 做做样子,能拦住小白用户即可。
xieyudi1990
2015-03-13 07:59:09 +08:00
听说有专门的公司卖解决方案, 在员工的文件系统上做手脚, 拷贝或者上传后文件都是加密过的, 只能在本地打开.

从网络上封, 那就有tg相同的纠结: 不能封死, 对于正常的流量要留空子. 既然有空子, 总有人会去钻.

就算你从软件硬件方面封锁, 你还是得让员工能用本地的软硬件访问文件, 这就是留了空子. 比如, 显示器总能工作吧, 那好, 有人用显示器来传数据. 还有通过声卡产生脉冲来传数据.
invite
2015-03-13 13:49:55 +08:00
上流量监管,对异常流量一律封堵。
marguin
2015-03-13 16:30:08 +08:00
@xieyudi1990 你说的都是真正的Hacker能够做的出来的。
我没有期望那么高,能够防止内网有线、无线用户直接用浏览器、手机App就把文件传到Dropbox或者百度网盘也就知足了。
marguin
2015-03-13 16:38:53 +08:00
《IBM的BYOD历险记》http://www.ctocio.com/hotnews/6444.html

IBM应该是网络设备和客户端DLP一起上来做的解决方案,听上去很高大上的方法。可是,效果应该不是太好

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/176115

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX