作者Taiwanese945 (孽緣?...)
看板NetSecurity
標題[請益] 公司檔案下載
時間Sun Jan 20 21:49:18 2013
公司應該是有網管
但是實際情況到什麼程度完全不知道
只知道有時候電腦壞了
資訊室可以直接從他們的電腦操作我們的電腦來進行維修
一個畫面 我們兩邊都看得到
現在我有疑問
檔案下載至隨身碟 網管那邊應該會有紀錄
1.那如果在下載時 把網路線拔掉
網管應該當時看不到 但是事後查紀錄就能知道吧?
2.如果把檔案改成其他名稱 用剪下將檔案貼上至隨身碟
這樣網管能看到我移過去的檔案內容是什麼嗎?
3.如果將原始檔案內容複製 開另一個檔案貼上去 存成其他名稱
再傳至隨身碟 這樣網管會知道我傳的檔案內容是什麼嗎?
純發問電腦問題
道德與法律問題暫不討論
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.36.100.243
1F:推 cem236321:看他管多少 要管到你一天敲幾次鍵盤也是可以的 01/20 23:05
2F:推 asdfghjklasd:ipguard 可以看到文件 01/21 00:42
3F:→ Taiwanese945:那安全期限就是網管的硬碟滿了後 舊資料才看不到吧? 01/21 00:49
4F:推 asadfish:全都可以…不討論道德跟法律,討論你換頭路的能力ok嗎 01/21 02:07
5F:→ asadfish:都做到能看了,把你傳輸的檔案備份也ok吧…? 01/21 02:08
6F:→ asadfish:就算你想辦法讓檔案加密變成什麼都不能看,行政面攻擊 01/21 02:09
7F:→ asadfish:IT:"老闆,有人傳了不知名的檔案“,你覺得boss怎麼想 01/21 02:09
8F:→ asadfish:另外,別管硬碟滿了沒,你想塞爆的話也可以,就再採購 01/21 02:10
9F:→ asadfish:或是限制你傳輸這個動作的能力。但是行政面攻擊又來了 01/21 02:10
10F:→ asadfish:IT:"老闆,有人一直把公司裡的東西傳到行動裝置" 01/21 02:11
11F:→ asadfish:BOSS:"……那個人的主管來一下“ 主管:“你來一下…“ 01/21 02:11
12F:推 asadfish:資訊不只是技術,行政手段也是之一,也最有殺傷力 01/21 02:13
13F:推 asadfish:拔網路線多次一點,Link down多一點,線路設備沒問題… 01/21 02:16
14F:→ asadfish:IT:"老闆,有員工蓄意拔除網路線多次,是可疑行為"XD 01/21 02:16
15F:推 asadfish:而且我覺得最可怕的是上述行為後,用最傳統的方式… 01/21 02:21
16F:→ asadfish:"錄影" 不論是用軟體拍攝或是直接在你身後裝一隻攝影機 01/21 02:22
17F:→ asadfish:調整移動警報,無聊就叫個沒事的部門沒事開始盯一下你… 01/21 02:23
18F:→ asadfish:久了後…他部門: "你好煩搞走你" IT: "你好煩搞走你" 01/21 02:24
19F:→ asadfish:以上在我以往的IT經歷中全發生過XD,你參考一下 01/21 02:25
20F:推 KoenigseggG:樓上經驗豐富喔XDDD 01/21 02:52
21F:→ Taiwanese945:那如果沒有網管 市面上買得到這麼全面監控的軟體嗎? 01/21 07:49
22F:推 asadfish:你可以找 SI 問 DLP 相關的產品…記得要說你們沒IT 01/21 08:48
23F:→ asadfish:因為這種產品價格都不便宜,咩嗄也很多,找si幫你規劃 01/21 08:49
24F:→ Taiwanese945:有點概念了 很感謝大家回覆 01/21 23:25
25F:→ asadfish:Ok的,不過你的問法以後改一下啦= =,容易讓人誤會 01/22 00:12
26F:→ asadfish:一開始我以為你想幹嘛,後來才覺得你在詢問功能性產品 01/22 00:13
27F:→ asadfish:對了,真的要問SI,整理一下你擁有的系統版本跟幾位元 01/22 00:14
28F:→ asadfish:...有一些產品,對於新產品跟64位元的支援性有問題 01/22 00:14
29F:→ asadfish:無良的廠商一開始不會先說,你要自己拿這些攻擊他們 01/22 00:14
30F:→ Taiwanese945:其實是 以後自己可能會用到 所以自己當職員時心中的 01/22 00:44
31F:→ Taiwanese945:想法 就是未來要考慮的 很感謝樓上詳細說明 01/22 00:46
32F:→ puda:就目前來說,DLP產品費用較高,也可考慮用端點資安類產品 02/01 11:56
33F:→ puda:以公司規模,若小於150人以下的公司~建議用端點資安,超過此 02/01 11:57
34F:→ puda:人數建議使用DLP產品。但如要做到端點電腦所有動作流的稽核 02/01 11:59
35F:→ puda:就建議雙方產品搭配~建議先分析公司內部人員使用的動作流~ 02/01 12:00
36F:→ puda:再進行後續的評估,避免買到非自己想到的產品,SI的銷售都要 02/01 12:00
37F:→ puda:先打個折,自行測試是最準確的^^ 02/01 12:01
38F:推 asadfish:樓上推一個!!! 自行測試是一定要的 02/01 16:41