第三步:如何保护笔记本电脑安全

日期: 2009-04-09 作者:SearchEnterpriseDesktop.com翻译:Tina Guo 来源:TechTarget中国 英文

简单的解决方案   前文已经解释了所有这些笔记本电脑的攻击技术和工具,你可以关闭系统防止恶意事件的发生。可以创建一个加密的“分区”,它基本上是和正常的磁盘一样的文件。但是我并不特别鼓励这么做。这都要归结于你不信任你的用户每次都会把敏感数据存储在安全的分区上。

用户会把资料存储在没有保护的桌面上、邮件应用中以及本地的临时目录下。此外,如何有人可以获得笔记本,并向我之前所描述的那样破解各种Windows密码,这些加密的分区使用相同密码的几率你认为有多大呢?以我的经验来看,可能性非常大。   很多人都在笔记本电脑上安装了LoJack等笔记本电脑跟踪软件,它可以帮助提供恢复功能。问题是在系统恢复的时候,……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

简单的解决方案

  前文已经解释了所有这些笔记本电脑的攻击技术和工具,你可以关闭系统防止恶意事件的发生。可以创建一个加密的“分区”,它基本上是和正常的磁盘一样的文件。但是我并不特别鼓励这么做。这都要归结于你不信任你的用户每次都会把敏感数据存储在安全的分区上。用户会把资料存储在没有保护的桌面上、邮件应用中以及本地的临时目录下。此外,如何有人可以获得笔记本,并向我之前所描述的那样破解各种Windows密码,这些加密的分区使用相同密码的几率你认为有多大呢?以我的经验来看,可能性非常大。

  很多人都在笔记本电脑上安装了LoJack等笔记本电脑跟踪软件,它可以帮助提供恢复功能。问题是在系统恢复的时候,笔记本上的敏感信息也会受到攻击。很好的解决方案——在安全泄漏时就会有点儿晚了。

  真正可以防止信息被攻击的安全解决方案(虽然还不是百分百——没有绝对的)是使用全盘加密技术,例如PGP Whole Disk Encryption、Voltage Security SecureDisk,和SecurStar DriveCrypt Plus Pack。他们是独立于系统之外的,他们使用强大的加密技术,有些甚至可以集中管理减少管理员的负担。技术被窃笔记本电脑是开机的,只要整个磁盘是加密的,而且屏幕是锁着的,犯罪分子的唯一选择就是重启系统再次攻入。一旦他这么做了,就会提示他输入密码短语,解锁磁盘。只要加密磁盘的密码短语足够强大,犯罪分子就走到死胡同了。还有,要注意Windows Vista中的BitLocker Drive Encryption,以及Seagate Momentus磁盘中的内置加密功能。这些技术也很有前景。

  切记这些技术的相关策略——不要只信任用户会作合适的事情——这样可以防止电脑上的敏感信息被攻击。当然,在软件许可证和操作成本上都会产生费用(之前和当中)。但是这应该相对于丢失信用卡商业权限来说是更好的选择,向政府法规部分解释为什么你被窃的系统没有被保护,或者通知每个信息被攻击的用户。

翻译

Tina Guo
Tina Guo

相关推荐