童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

怎样防止共享文件信息泄露

3月7日 逆落雪投稿
  很多单位局域网都搭建了文件服务器,文件服务器也是企业重要的服务器应用之一。企业文件服务器通常会存储单位重要的机密信息,因此在配备服务器共享文件服务器的同时,如何保护服务器共享文件的安全,就成为网络管理员人员必须要考虑的重要问题。那么怎样防止共享文件信息泄露?
  防止共享文件信息泄露办法如下:
  一、利用组或者角色来进行权限管理。
  在文件服务器的权限设置过程中,小编不建议网络管理员直接对用户进行授权。若直接对用户进行授权的话,则权限管理的工作量会很大。如一个采购部门,有十几位甚至更多的员工。则要对他们进行分别的授权,那么,这个维护的工作量就可想而知了。而且,这工作量一大的话,就难免为出现纰漏。所以,我一般在选择文件服务器软件的时候,一般都要求文件服务器能够根据组或者角色来进行授权。也就是说,现在网络管理员先建立一个组,如采购组。然后给这个组赋予相关的文件夹访问权限。其次,把采购员用户加入到这个组中,采购员就自动继承了采购组的相关文件夹访问权限。如此的话,就可以避免给所有的采购员用户进行授权,就可以提高权限管理的效率。同时,采购员的相关权限只要赋予一次,则可以提高权限管理的准确率。这些优势,都是小编倾向采用组或者角色进行权限管理的重要原因。另外,除了可以让用户继承某个组的权限之外,我们可以设置用户特殊的权限。如在企业文件服务器上,有一个文件夹,存放着各个供应商的应付帐款明细表。作为普通采购员来说,只能够查看这些文件,而不能够进行修改。这些文件一般都是财务根据付款条件等内容整理出来的。但是,作为采购经理来说,则可以对其中相关的内容,如付款日期等等进行必要的维护。为此,采购经理需要对这些文件具有读写的权限,而其他采购员对于这些文件只具有只读的权限。为此,我们不必要再为采购经理去建立一个组。我们只需要把他加入到采购员组,让其具有采购员组的相关权限。然后,再给这个采购经理用户,赋予这些文件写的权限。也就是说,不仅可以对组或者角色进行权限的赋予,而且,在必要的时候,我们还可以给用户进行授权。如此的话,这个特定的用户除了组继承下来的权限之外,还具有一些自身的特殊权限。
  二、一个部门不要使用一个账户。
  据小编的了解,有不少企业在部署文件服务器的使用,常常会采用一些简单的权限控制。如对于一个部门就建立一个账户,然后这个部门中的所有员工都采用这个账户进行文件服务器的访问。如小编以前碰到过一个企业,他们就是如此处理的。如一个采购部门,就一个账号。网络管理员给这个账号进行授权,然后所有的采购部门员工都使用这个账号。小编对这种做法不敢苟同。一是无法对用户访问文件服务器上的文件进行稽核。如当文件被意外修改或者文件服务器日至显示有非法用户多次试图访问未经授权的机密文件的时候,在文件服务器的日志中只能够显示某个部门,如采购部门的员工做的。但是,具体是哪个员工做的呢,则无从查起。可见,若一个部门共享一个账户名的话,会使得文件服务器的安全性大打折扣。二是权限无法进行更细的控制。如有时会我们之允许用户更改删除自己的文件,而对于其他员工,即使是同一个部门的员工所创建的文件或者文件夹,也不具有修改的权限的时候,若采用这种权限控制的原则,就不能够实现。三是普通员工跟部门管理员的权限无法分开,降低了文件服务器上文件的安全性。一般来说,部门管理员比普通员工具有更高的权限。如部门管理员可以访问自己部门下面各个小组的相关文件;还可以访问企业管理层的相关数据。若给一个部门共享一个账户的话,则部门普通员工跟部门管理员的权限就无法进行区分。要么部门管理员迁就普通员工,只具有普通员工的文件服务器访问权限;要么就是牺牲文件服务器的安全性,让普通员工具有更高的文件访问权限。所以,一个部门共享一个账户的话,会降低文件服务器的安全性;同时,也会减低灵活性。故,小编对于这种权限管理的方法,是比较反对的。特别是企业对于安全性要求比较高的话,还是不要采用这种权限管理方法为好。不然很可能会搬起石头,砸自己的脚。
  三、用户级别的三个排除原则。
  有时候,就算是同一个组的员工,也有权限上的差异。如有些企业,可能不允许其他用户修改自己的文件,而只能看;再严格一点的话,其他用户连阅读的权限都没有;但是,可能部门的负责人可以查看自己的文件,等等。这就是权限管理中的排除原则。这虽然可以通过对用户进行权限的设置来实现,但是,这么处理的话工作量特别的大,;维护起来也是困难重重。所以,一般情况下,小编是不建议手工的去进行维护。小编在考虑文件服务器选型的时候,若企业现在或者未来有这种需求的话,则小编会评估文件服务器软件中有否现成的解决方案。
  第一个排除原则:其他用户只能够查询自己的文件而不能够进行修改。也就是说,采购员A建立的文件,即使是同一个部门的采购员B,也只能对其进行查看,而不能够进行修改或者删除的操作。这主要是为了保障数据的统一性。如我们在用户信息设置出,可以选中“不允许他人修改我的文件”,则其他用户,即使是同一个部门或者是系统管理员,也不能够对自己的文件进行修改或者删除动作。
  第二个排除原则:其他用户只能够看到文件的名字,但是不能够打开或者删除。有些企业的话,安全要求比较高。如小编以前遇到过化工企业的采购部门,他们要求各个采购员相互之间的采购单要保密。因为若采购内容知道了,则可以知道具体的产品配方信息。为此,其他员工不仅不能够修改彼此的文件,即使查看也不行。为此,就需要在用户建立的时候,选中“不允许他人阅读自己的文件”。通过这种方式,系统就会自动进行控制。
  第三个排除原则:特定的人可以突破以上两种限制。
  有时会,一些具有特殊权限的人,可以突破这种限制。如采购经理可以修改或者删除采购员的任何文件,即使他们做了如上的排除原则。若不经过特殊处理的话,采购经理也受到上面两个原则的限制。但是,我们在采购经理用户设置的时候,若选中“突破个人限制”选型的话,则采购经理就不受上面两种限制的约束,可以没有任何限制的访问自己手下的文件;并且在必要的时候还可以进行修改。
  四、安装部署文件服务器管理软件
  虽然,通过操作系统的文件访问权限和用户权限分配,可以很大程度上保护服务器文件的安全,防止共享文件的泄露。但是,由于用户访问共享文件时有各种访问动作,却不是操作系统层面上可以阻止的。比如,当用户打开一篇Word,即便你设置了“只读”权限,他依然还可以复制里面的内容,然后在粘贴到本地的word里面;即便你的服务器文件是PDF格式,虽然阻止了复制PDF文档的内容,用户依然还可以将PDF文件另存为本地,然后通过一些软件转化为此外,有时候还需要为用户开启修改权限,这就使得用户可以恶意删除或不小心删除文件,从而导致共享文件安全面临着巨大的风险。这种情况下,需要借助第三方服务器共享文件管理软件来设置服务器共享权限、防止复制服务器文件的方式来阻止用户访问服务器共享文件的行为了。
  目前,国内有很多专门的服务器共享文件管理软件,但很多都是基于CS架构,都需要在局域网电脑上安装客户端。我们可以用一款大势至共享文件管理系统,你可以百度搜索下载就可以了。它是一款基于BS架构的局域网文件服务器管理软件。只需要在文件服务器上部署大势至局域网共享文件管理系统,就可以自动扫描到所有共享的文件夹,以及服务器上所有的用户组和用户,然后就可以为不同的用户设置共享文件夹的不同访问权限,可以实现只让读取共享文件而禁止拷贝共享文件、只让打开共享文件而禁止另存为本地、只让修改共享文件而禁止删除共享文件,以及禁止拖拽共享文件到访问者自己的电脑或打印共享文件的行为等。
  此外,通过这个软件还可以详细记录局域网用户访问共享文件的日志,从而便于管理员事后备查和审计。
  总之,企业局域网共享文件的管理是一项非常重要的工作,这就需要管理员一方面需要充分熟悉操作系统共享文件设置权限的相关方法;另一方面也需要借助于一些服务器共享文件管理软件,通过对上述举措的联合应用,可以最大限度保护服务器共享文件的安全,防止通过各种途径泄密的可能,达到保护单位无形资产和商业机密的目的。
  通过本站就可以了解这些信息泄露安全小知识,可能很多人对于预防共享文件信息泄露办法不了解,上面对其作了一定的介绍,而且通过本站还可以了解更多相关知识,比如文件共享有哪些方式方法等都有所认识。
投诉 评论 转载

手机信息泄露怎么办在手机安全问题如细菌般任意滋长的今天,信息安全、隐私保护、手机信息泄露这样的概念越来越受到政府部门、企事业单位及普通用户的关注。那么手机信息泄露怎么办?手机信息泄露可以按……智能手机u盘的功能是什么智能手机U盘,顾名思义是给智能手机用的U盘。那么,智能手机u盘的功能是什么呢?今天小编给大家介绍这部分的知识,希望对您有所帮助。随着智能手机的迅速普及,手机已超过笔记本电……如何保证使用无线网信息安全无线网络节点正常可以辐射到300米左右的范围,因此在300米以内的安装有无线网卡的任何计算机,都能访问到无线网络节点,并有可能进入到无线网络中。很显然这种便捷的访问方式,很容易……恶意手机软件的危害是什么在手机第三季度安全状况报告中,显示平均每天恶意程序感染量达83。9万人次。那么这些恶意手机软件的危害是什么呢?和小编一起了解下吧。手机恶意软件来源主要有以下3方面,一个是……怎么查询自己的身份证信息大家都知道身份证是每个公民的合法证件,身份证信息泄露之后,对公民的正常生活会有很大影响,严重的甚至会有吃关系的危险。怎么查询自己的身份证信息?下面本站小编为您介绍。查询个……怎么保护淘宝个人信息淘宝中填写的个人信息是需要保护的,那么怎么保护淘宝个人信息呢?下面本站为大家介绍一下保护淘宝个人信息的方法。在淘宝中购物,需要小心谨慎,需要保护自己的个人信息不被泄露,这……手机遗失如何防手机信息泄露生活中,手机被偷,手机不小心被丢都是很正常的一件事情了。我们也不能避免,但是万一手机里面的信息被泄漏了怎么办呢?这也不是没有可能的事。不怕一万就怕万一。所以,手机遗失如何防手机……手机下载的文件是否含有病毒很多时候我们自己都不知道在什么情况下,我们的手机就莫名的中毒的,而当我们的手机中毒后,就有可能直接威胁到我们的手机安全,和我们的财产安全。那么对于安卓手机来说,手机下载的文件是……手机短信验证码的使用范围熟悉短信验证码的人都知道短信验证码有网站登录注册短信验证码,有物流订单验证码,有会员通知验证码,还有一些我们常见的促销打折优惠类的短信等等,那么,手机短信验证码的使用范围有哪些……支付宝怎么查看银行卡密码在注册支付宝账户时就设置的密码(一个是登陆密码,另一个就是支付密码)。我们在使用支付宝的时候还需要绑定银行卡,那么支付宝怎么查看银行卡密码呢?下面本站就来为大家介绍一下。……怎样防止共享文件信息泄露很多单位局域网都搭建了文件服务器,文件服务器也是企业重要的服务器应用之一。企业文件服务器通常会存储单位重要的机密信息,因此在配备服务器共享文件服务器的同时,如何保护服务器共享文……app流量统计工具有哪些现在是智能手机时代了,人手一部智能手机,随时随地都可以掏出手机刷一把,就因为这样,手机流量会消耗的非常快,那么如何统计APP消耗的流量呢,app流量统计工具有哪些呢?其实……
纹枯病和稻瘟病的区别是什么火山的岩浆里有什么什么药材适合在干旱地区种植烤烟黑胫病有哪些症状7级地震的破坏范围有多大河里有赤潮吗泥石流形成区的地貌特点常见苗木病害种类有哪些什么是海平面升降如何进行病害的诊断吊丝虫适合什么生活环境暴雨有哪些特点
韩国第一硬汉马东锡,又拍了部R级暴力爽片,不愧年度犯罪片王炸 孕妈产前必须进行检查的项目有哪些罗体穆里尼奥和妻子相恋43年,女儿是设计师儿子想成为足球教练办理房屋继承公证费用多少寸头有几种带图片敢留寸头才是真帅!第一次采访实习三年级作文这些关于水果的说法,你都信过吗?中国与全球经济治理:角色、目标和政策如何看待成都全日制本科及以上学历凭毕业证即可落户?李玫瑾18岁前,孩子有4个成长黄金台阶,每一步都得走稳今日处暑,吃三食防三疾,少三事,秋冬安康,少往医院跑我心中的那盏灯

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界