您好
我們公司目前正要管理電腦資安問題,已經用軟體設好網路/應用程式/usb 的控管,但還缺區網控管
目前希望不能用公司區網將資料從管制區電腦轉到管制區外的電腦
請問若要禁止電腦設定區網傳輸資料 該怎麼設定呢?
有系統商要我設定網路區段,例如同分3區,不同區不能互通區網,但同一區可以互通區網
但我們希望更嚴謹點 是每一台電腦都無法互通區網 請問有沒有什麼辦法呢?
謝謝您
用AD網域GPO設定以下項目
1.Windows防火牆強制開啟
2.將135,136,137,138,139,445 Port 設定拒絕連入和連出
每一台電腦都無法互通
設定host-base firewall 如Windows防火牆,或者一些免費的單機防火牆