Вы ограничить все и только разрешить доступ к тому, что нужно пользователям. Реализация этого принципа следует, однако, сопровождается сильному нажиму правил, которые предусматривают наказания за нарушения правил. Например, убедитесь, что сотрудники понимают, что электронная почта бизнес-документ, даже в домашнем компьютере является явным нарушением правил, которые запрещают копирование документов, как при использовании диска USB. Слово ваша политика также и применять принцип наименьшего привилегия. Безопасность бизнеса, к сожалению, привести к ограничениям, которые могут показаться ненужными.
Если вы используете Windows, сети, установите разрешение и аудиторские ограничения на NTFS-отформатированных дисков, чтобы воспользоваться в построенном безопасности. Например, вы можете найти его необходимо дать разрешения только для чтения к информации, обновляемой вами в покое, чтобы избежать их изменения этих файлов. Шифрование данных бизнес также может быть сделано эффективно на NTFS-отформатированных дисков. На самом деле, зашифрованные файлы могут быть разделены по сети, и только доступ для пользователей, которые прошли проверку подлинности использовать эти файлы.
Шифрование работ, чтобы предотвратить данные от доступа, даже когда компьютер физически украден или переехали из офиса. Безопасность бизнеса является сложной задачей, особенно если вы рискуете данные, скопированные с помощью съемного носителя. Так что вы можете сделать, чтобы ограничить пользователей от копирования данных? Один грубый метод может включать в себя отключение этих портов и диски от использования или физически блокируя их доступ. Более профессиональный способ, однако, может включать в себя программное обеспечение для помощи отключить сказать USB накопителей.
В Windows Vista, съемный носитель, который включает устройства USB и CD /DVD горелки могут быть ограничены с помощью групповой политики. Сторонние продукты, такие к