iT邦幫忙

0

禁止利用區網讓資料在不同電腦傳輸

  • 分享至 

  • xImage

您好
我們公司目前正要管理電腦資安問題,已經用軟體設好網路/應用程式/usb 的控管,但還缺區網控管
目前希望不能用公司區網將資料從管制區電腦轉到管制區外的電腦
請問若要禁止電腦設定區網傳輸資料 該怎麼設定呢?
有系統商要我設定網路區段,例如同分3區,不同區不能互通區網,但同一區可以互通區網
但我們希望更嚴謹點 是每一台電腦都無法互通區網 請問有沒有什麼辦法呢?

謝謝您

看更多先前的討論...收起先前的討論...
呃...每一台都不互通...
不要連上網路單機作業呢?
froce iT邦大師 1 級 ‧ 2023-01-13 11:38:40 檢舉
GPO派送關掉管制區網路芳鄰相關服務。
James iT邦大師 6 級 ‧ 2023-01-13 11:55:58 檢舉
SWITCH如果有ACL功能的話可以做到,不過很少人在SWITCH做控管,因為大單位SWITCH很多,要多做很多管理工作。
DennisLu iT邦好手 1 級 ‧ 2023-01-13 13:21:49 檢舉
讓我想起專門出給租房子的房東的最愛交換器,
每個埠都是獨立對第一個埠那種。
這樣每間房間的房客,只能上網,跟其他房間的房客是隔離的。
那不貴。後來好像還有做開關,可以切換模式。
GPO派送關掉管制區網路芳鄰相關服務 +1
rb1102 iT邦研究生 3 級 ‧ 2023-01-13 16:14:21 檢舉
VLAN
sd3388 iT邦好手 1 級 ‧ 2023-01-13 17:27:46 檢舉
無厘頭
也不先說說自己有什麼網路設備及環境
每一台都不互通,乾脆不要用網路
re.Zero iT邦研究生 5 級 ‧ 2023-01-13 19:38:20 檢舉
發問者的「有系統商要我設定網路區段」、「但我們希望更嚴謹點 是每一台電腦都無法互通區網 」這兩句蠻有問題的,你們要不要先釐清、討論一下需求與環境?不然我感覺會出狀況……
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
chsinzk
iT邦研究生 1 級 ‧ 2023-01-13 16:11:16

用AD網域GPO設定以下項目
1.Windows防火牆強制開啟
2.將135,136,137,138,139,445 Port 設定拒絕連入和連出

0
CyberSerge
iT邦好手 1 級 ‧ 2023-01-14 09:39:16

每一台電腦都無法互通

設定host-base firewall 如Windows防火牆,或者一些免費的單機防火牆

我要發表回答

立即登入回答