iT邦幫忙

0

檔案資料安全控管

公司一台win2003 file server, 上面給我任務 要我不准員工複製檔案到自己的PC(可是還是要可讀可寫) 因為怕員工把資料帶出公司..

我印象中win2003 似乎沒有這樣的功能.. 請問有沒有其他方法或是設備?? (需付費的軟體亦可或最省工 麻煩請列舉)

多謝指教!!

4
phl0722
iT邦新手 1 級 ‧ 2012-10-04 13:21:52
最佳解答

有這樣的需求,建議規劃用THINK CLIENT(精簡型電腦環境),但還是要看用途再佈署~

6
hon2006
iT邦大師 1 級 ‧ 2012-10-04 12:20:52

需要一個文管系統
例如 http://www.newtype.com.tw/
webiso
不過可讀可寫不能複製要問廠商可以不可以做的到.因為ntfs是做不到的.

10
baiyuan
iT邦新手 4 級 ‧ 2012-10-04 13:21:49
jazozazo iT邦高手 1 級 ‧ 2012-10-04 13:25:17 檢舉

+1 不是我幫忙打廣告 而且efm在於資料加密這塊比較全面
因為小弟我個人就測試了 4套資料加密系統

同意,近期公司也要準備導入海威資訊的EFM,但真的不便宜就是了,如果你公司只是中小企業,一般老闆不太可能花大錢做資安,所以你老闆的需求啊,可能是無解的。

6
Blue Jacky
iT邦大師 1 級 ‧ 2012-10-04 15:17:10

使用 Windows Server 內建的文件版權管理服務 (Rights Management Service)
可參考
http://www.domainclub.org/showthread.php?t=8792
http://loverain.blog.51cto.com/2271638/813739

或者外購數位版權管理系統(DRM)
可是不便宜...一般都在30萬起跳

citysam提到:
不准員工複製檔案到自己的PC(可是還是要可讀可寫)

RMS 完全符合你的需求

jazozazo iT邦高手 1 級 ‧ 2012-10-05 16:53:53 檢舉

RMS只能維護微軟自家的產品

"只能維護微軟自家的產品"

搭配 SharePoint Server 是可以視同專案(Project)作到的
或者使用近期推出的 Office 365(E1) 搭 SkyDrive 亦可達到同等效果

4
bluehsk
iT邦新手 3 級 ‧ 2012-10-05 14:31:06

其它方法..有的(而且不用花錢,只是花時間)
換個想法
1.把USER端PC的儲存設備都禁止存取或無法存取(桌面鎖住,C、D....槽鎖住或隱藏)
只開網路磁碟機並預設連線讓USER去作業(讓USER只看的到網路磁碟機的硬碟)。
缺點:沒有AD的話比較耗時

2.老闆怕員工帶出公司的資料,都放FILE SERVER,然後FILE SERVER開放遠端連線讓使用者連入,只要不開共用,USER就無法從SERVER取得資料,只能在SERVER上作業而已

PS.以上方法...只防君子...不防小人

第一作法是可行,但是做不太到,因為會造成使用者的不便,甚至影響到日常作業,推行的機會一般不高。
第二作法仍有個問題,如果使用者把自己電腦共用一資料夾,仍可以用遠端方式,把檔案存在自己的共用目錄裡。

bluehsk iT邦新手 3 級 ‧ 2012-10-05 17:16:23 檢舉

第一作法....造成使用者的不便,這個只是習慣問題,否則think client的架構怎麼會有公司採用呢,您說是吧

第二作法.....即然使用者都有管理者權限了....那..也不好多說什麼了(這不就跟家裡裝了12道門,但門都沒鎖,小偷直接就可以進門的道理是一樣的)不過這樣您的管理方面應該會更困擾

以上方法只是提供在不花錢的情況下解決的方法...
ps..還是老話一句 只防君子 不防小人

2
charley2010
iT邦新手 3 級 ‧ 2012-10-05 16:15:49

先思考些問題:

  1. 公司規模
  2. 資料的重要性與價值
  3. 資料外洩,會導致的後果之程度
    ...
    這些都會影響到老闆願意花多少預算去保護這些資料,免費的是做不到的老闆所要求的,即使能花少錢就做到,也相對也會導至不便利,而導至案子失敗的結果,做的到的,一定都要花錢,而你所提供的訊息太少,其它先進很難提供適合你的答案,只是讓你看到各種五花八門的答案,有時反而搞混你的思維。
2
a0l0e0x0
iT邦新手 5 級 ‧ 2012-10-08 00:43:49

一個很不合乎邏輯的要求!
當我把一百塊錢放在桌子上(SERVER),
告訴你,
你可以摸這一百塊錢(可讀),
把他拿起來看看(可寫),
但不准把他放到你的口袋(PC)。
口頭上說說可以,
但你真的要把這一百塊放到你的口袋中,
我也限制不了你!

運用 AD + RMS
或者 SharePoint Server 以專案(Project)管理方式都可以作到
甚至微軟最近推出的 Office 365(E1) 搭 SkyDrive 亦可達到同等限制效果

我要發表回答

立即登入回答