看板NetSecurity
标 题Re: [请益]请问有关资安.网管方面的问题...
发信站KKCITY (Wed Sep 7 22:31:27 2005)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.chu!Leo.mi.chu!zoonews.ee.nt
※ 引述《[email protected] (想要有份好工作~(g)》之铭言:
> 之前面试时曾被问到一个问题,
> "你如何得知公司的员工是否有私底下将公司内部资料透过网路或e-mail传送出去"??
> 请问各位会如何回答呢??
> 可否提供答案给予参考,因为我真的满想知道有那些方法可用....
> 除了用防火墙设定条件之外.....且要设定那些条件,我也不是很清楚...=.=
要先看是要阻止什麽..不同的协定要不同的方法..
虽说世面上是有很多的工具可以用...可以
用MIRROR 来侧录员工的上网情况
不过只用防火墙是无效的...
基本上呢..先阻挡..不需要的port 和软体..
在防火墙开规则...
然後在L4 的设备上开转向把 smtp..转送到
会侧录的MAIL SERVER 强制出去..
WWW 转到 PROXY ...
防火墙禁止 JAVA SCRIPT 执行..
...还是要先看想要阻止什麽样的行为再讲方法..
不过呢..如果肯花大钱的话..
一切都不是问题..侧录设备等等的太多了...
--
┌─────◆KKCITY◆─────┐KK免费拨接‧上网不用钱 。。。───┐
│ bbs.kkcity.com.tw │电话:449-1999 帐号:kkcity 密码:kkcity│
└──《From:59.120.32.222
》──┘ 。。。──────────────*╯