像类似华为这样的公司如何控制在公司/员工电脑上监控文件不外泄的?

2020-01-14 10:55:11 +08:00
 godall
难道电脑不允许上网?如果允许上网的话,现在网站都是 SSL 加密的,根本监控不到传了什么数据啊,最多访问哪个 IP 地址。
19768 次点击
所在节点    信息安全
90 条回复
abcbuzhiming
2020-01-15 09:59:16 +08:00
@nutting 华为有所谓的红黄区,你手机带不进去的,别想了

大厂搞安全有的是办法,限制行为就能挡住,你不愿意就别去那上班
LokiSharp
2020-01-15 10:01:21 +08:00
https 只能防篡改,不能防监控
oska874
2020-01-15 10:08:16 +08:00
全靠 251,泄密的成本太高了。
darmau
2020-01-15 10:11:37 +08:00
@godall https://www.zhihu.com/question/50735753

数学知识限制了你的想象力
songco
2020-01-15 10:18:51 +08:00
曾经在 hw 做过的路过, 好多年前的事了, 记得的:
1. 门口安检, 这个当时不严, 带东西进研发区 /实验室问题不大
2. 摄像头, 肯定到处都是; 数字水印, 上面有人说了
3. 不管是云瘦终端还是物理机 上面都有公司的 agent, 理论上你在机器上干什么公司都知道
4. 物理机端口封锁; 瘦终端 usb 只认鼠标和键盘
5. 整套微软 office 集成了公司的加密系统, 所有内部文档都需要授权(树状的), 不装插件的 office 打不开加密文档, 装了插件的需要联网到授权服务器校验 /解密
6. 每个部门有一个安全员, 专门检查安全情况, 我当年从某个 arm 芯片商那边拿了个 arm 板子做测试, 下班就放我工位上, 结果就出大事了, 安全员把我叫一房间给笔和纸, 说写把, 我一脸懵逼的问写啥.... 后来写了事情的经过, 因为她对新员工培训不到位低调处理了我倒是没受到啥影响. 当时主要问题是: 板子在研发区(非实验室)没锁起来; 开发板为了展示接口支持能力各种存储的接口(记得一块小板子上 20+个接口)都支持, 按规定要封锁起来的我没封锁;
7. 人不在座位上电脑没锁算违规
8. 上网方面倒是还好, 大部分员工连新闻网站都不敢上, 看新闻居然靠报纸, 我每天带过来的地铁免费报纸非常受欢迎.... 我的做法是没封锁的我就能上, 房子 evernote 之类的我都在用, 也没人找过我, 新闻之类的网站我都是直接上, 至少当年这方面我觉得还好, 很多人自我封锁了.

另外据我了解, T 这方面好像不怎么管, 拷贝代码回家继续看都没人管

暂时想到了这些
tankren
2020-01-15 10:23:22 +08:00
每个成熟的公司都有 IP,包括但不限于传统企业,互联网公司,但是 IP 都有漏洞,最大的漏洞是人
内部管理加上法律才能最大程度的防止泄露
treo
2020-01-15 10:31:19 +08:00
hw “大部分员工连新闻网站都不敢上, 看新闻居然靠报纸”???
lower
2020-01-15 10:37:17 +08:00
华为 spes
restlessdream
2020-01-15 10:58:01 +08:00
@nefuer 这是因为根证书被植入了公司自己的,有些有证书链 验证的网站,比如 Google,他们在神通广大,也没法替换,但是 Google 又是必须网站,所以也没禁掉,你对比下 V2EX 的证书和 Google 的证书,就发现端倪了
songco
2020-01-15 13:11:49 +08:00
@treo 仅代表当年我所在的部门, 多年前的 hw 核心网某部门, 差不多四十多个认, 基本是这样的. 我每天地铁上拿免费报纸, 分发报纸的人都认识我了每天过来主动给我一份.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/637731

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX