简单的解决方案 前文已经解释了所有这些笔记本电脑的攻击技术和工具,你可以关闭系统防止恶意事件的发生。可以创建一个加密的“分区”,它基本上是和正常的磁盘一样的文件。但是我并不特别鼓励这么做。这都要归结于你不信任你的用户每次都会把敏感数据存储在安全的分区上。
用户会把资料存储在没有保护的桌面上、邮件应用中以及本地的临时目录下。此外,如何有人可以获得笔记本,并向我之前所描述的那样破解各种Windows密码,这些加密的分区使用相同密码的几率你认为有多大呢?以我的经验来看,可能性非常大。 很多人都在笔记本电脑上安装了LoJack等笔记本电脑跟踪软件,它可以帮助提供恢复功能。问题是在系统恢复的时候,……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
简单的解决方案
前文已经解释了所有这些笔记本电脑的攻击技术和工具,你可以关闭系统防止恶意事件的发生。可以创建一个加密的“分区”,它基本上是和正常的磁盘一样的文件。但是我并不特别鼓励这么做。这都要归结于你不信任你的用户每次都会把敏感数据存储在安全的分区上。用户会把资料存储在没有保护的桌面上、邮件应用中以及本地的临时目录下。此外,如何有人可以获得笔记本,并向我之前所描述的那样破解各种Windows密码,这些加密的分区使用相同密码的几率你认为有多大呢?以我的经验来看,可能性非常大。
很多人都在笔记本电脑上安装了LoJack等笔记本电脑跟踪软件,它可以帮助提供恢复功能。问题是在系统恢复的时候,笔记本上的敏感信息也会受到攻击。很好的解决方案——在安全泄漏时就会有点儿晚了。
真正可以防止信息被攻击的安全解决方案(虽然还不是百分百——没有绝对的)是使用全盘加密技术,例如PGP Whole Disk Encryption、Voltage Security SecureDisk,和SecurStar DriveCrypt Plus Pack。他们是独立于系统之外的,他们使用强大的加密技术,有些甚至可以集中管理减少管理员的负担。技术被窃笔记本电脑是开机的,只要整个磁盘是加密的,而且屏幕是锁着的,犯罪分子的唯一选择就是重启系统再次攻入。一旦他这么做了,就会提示他输入密码短语,解锁磁盘。只要加密磁盘的密码短语足够强大,犯罪分子就走到死胡同了。还有,要注意Windows Vista中的BitLocker Drive Encryption,以及Seagate Momentus磁盘中的内置加密功能。这些技术也很有前景。
切记这些技术的相关策略——不要只信任用户会作合适的事情——这样可以防止电脑上的敏感信息被攻击。当然,在软件许可证和操作成本上都会产生费用(之前和当中)。但是这应该相对于丢失信用卡商业权限来说是更好的选择,向政府法规部分解释为什么你被窃的系统没有被保护,或者通知每个信息被攻击的用户。
翻译
相关推荐
-
虚拟键盘数据泄露致数百万个人记录被曝光
因移动开发商Ai.type错误配置MongoDB数据库导致键盘数据泄露,在本次泄露事故中,数以百万计的个人记录被曝光。
-
山石网科发布无线安全网关首款产品 应用场景广泛
山石网科正式发布了全新的企业级无线安全网关E系列首批产品。本系列产品在提供全面安全防护的同时,可以为用户提供有线和无线两种接入方式,应用场景广泛。
-
谨防刷分服务 趋势科技移动安全软件帮助用户识破恶意程序
趋势科技PC-cillin 2013是业界首款可以实现Windows、Mac和Android多平台防护的安全防护软件,可以保护用户不受恶意程序的骚扰。
-
物理渗透测试的三个硬件工具
对于所有公司而言,物理安全都是一个重要方面,但是物理安全对内部网络安全的影响往往被忽视。在物理渗透测试中,攻击者的目标是进入你的设施,获取对敏感数据的访问。