快不行了,有没有办法限制外网(内网可以),控制 U 盘的安全方案软件?

2023-03-08 10:04:40 +08:00
 jsjcjsjc
最近查杀了产线的调试电脑, 发现台台都是病毒样本窝啊,幸亏生产设备是物理隔绝的连接到母体,不然就完犊子了.

想问一下有没有安全方案软件推荐,希望隔绝外网,内网 OK,并且可以控制 U 盘.

感谢
1925 次点击
所在节点    问与答
26 条回复
mingl0280
2023-03-08 14:08:15 +08:00
组策略禁用 U 盘,禁止使用管理员账户
kklove77
2023-03-08 15:18:57 +08:00
@jacy #20 叫什么名字呢?
jacy
2023-03-08 16:26:49 +08:00
stcQ2G13k9yxep40
2023-03-09 03:30:14 +08:00
你们公司没有防火墙吗?限制内网用户访问外网这是最最基本的操作,防火墙上建一条安全策略,指定车间电脑所在内网网段去往 untrust 区域 deny 即可。
限制 U 盘,使用 AD 域配置组策略禁用可移动磁盘,然后下发组策略到客户端电脑。同样可以指定哪些用户禁用,哪些用户开放 U 盘权限。
jsjcjsjc
2023-03-09 08:54:25 +08:00
@qishouvip2022 公司电脑分 IT 和 OT, IT 的都是办公电脑,非常严格的策略.但是 OT 生产线上的不能做标准话管理.所以是独立的
stcQ2G13k9yxep40
2023-03-09 14:50:29 +08:00
@jsjcjsjc 我们公司车间上产线的电脑是单独的 VLAN 网段,防火墙上同样配置策略,只要是接入了内网就可以做统一管理。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/922127

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX