千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

如何控制在网络内部人员在上班时间玩游戏?...

[复制链接]
mambo 发布于: 2005-8-3 21:51 3055 次浏览 17 位用户参与讨论
跳转到指定楼层
或是炒股?
回复

使用道具 举报

已有17人评论

新浪微博达人勋

千家认证

沙发
南山峰 发表于 2005-8-4 08:47:00

我觉得倒是可以借助一些工具来完成是比较好的。如果想了解,请致电:0571-56771717 联系人:万镇 Email:jxwanzhen@hotmail.com

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
flash911 发表于 2005-8-5 09:18:38
在防火墙上把相应的端口关了就可以了
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
gundam2004 发表于 2005-8-5 11:08:41

mission impossible

除非你的雇员,对计算机网络一无所知……

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
让生命等候 发表于 2005-8-8 11:30:00
员工什么也不玩,会死气沉沉的。一看就是小公司
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
mambo 发表于 2005-8-11 00:08:05
4楼不是一句话就能解决的!不同的游戏使用不同的端口,如何封的完啊!治标不治本啊!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
jalolee 发表于 2005-8-22 21:23:04
以下是引用mambo在2005-8-3 21:51:46的发言: 或是炒股?

我想楼主应该是老板或是管理者(古代孔老夫子讲的“劳心者”)。

任何一个公司的员工,首先他也是有血、有肉、有躯、有干、有思想、有灵魂的高级动物----人,所以玩玩游戏是很正常的,非常正常啊,如果哪个人从不玩游戏,我个人认为恐怕这个人在精神上可能会遇到一些郁闷。所以首先我认为贵公司的员工都是非常正常的员工,依此判断贵公司也是基本正常的运作着。当然楼主是说员工在上班时间不应该玩游戏,这个问题也应该一分为二来看,甚至一分为三、一分为四。。。。来看,员工是不是在玩游戏,其实责任并不在员工,你公司的工作是否很紧张,当员工在工作任务紧张时绝大多数都会忘我的、拼命的、加班加点的去完成任务,然而在任务告一段落的间隙,为什么就不能让他们在心态上、在精神上轻松轻松呢?

你老板是劳心者,工作出不出成果主要在于你的运筹帷幄,在于你的组织与管理,每个员工的工作成绩并不在于他的工作时间,而是在于他的工作效率与成绩,在于公司的考核奖励机制。所以你不必把眼光过多的关注于员工玩不玩游戏,这只是很低层次的、原始的管理思想,不值得提倡!

当然一个员工整天沉湎于游戏之中,工作没有成绩,恐怕他在这个公司就要到头了。

然而采取某种手段天天去监督员工行为,是否有荸法律、道德、和伦理?值得思索哈。

以上仅为个人观点,愿和楼主多方面讨论!

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
xiangshuai 发表于 2005-8-23 15:31:24
这种控制没什么意思的,还是想想公司如何发展,如何调动大家积极性以及提高职工待遇才是主题!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
smarthuan 发表于 2005-9-5 10:45:54
8楼高见哦
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
sim卡 发表于 2005-9-5 12:15:54

找我呀。。我们公司是专业作网络行为管理的!上海诺维达技术信息,,

专管员工上班期间的一切网络行为,,

QQ:529936023

MSN:kongfanmeiwb@hotmail.com

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
kitleer 发表于 2005-9-7 14:13:24

就不信你能管住偶!

除非你欠网费了……

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

12#
cysafe 发表于 2005-9-9 18:19:05

用"SafeNet网络控制系统"可以解决

信息安全面临的严重形势

随着信息技术的高速发展,计算机信息系统在中国众多重要部门和领域得到广泛的应用,它对于中国政治、经济、军事、文化等社会各层面都产生了深远的积极影响。但是与此同时,中国计算机信息安全存在的问题也十分突出:计算机泄密、窃密事件不断发生;黑客攻击行为日益增多,计算机违法犯罪活动呈上升趋势;各种敌对势力无孔不入,信息安全事故一再发生;一些部门对计算机信息系统运行中存在的安全问题和潜在的风险认识不足,自我保护和防范意识不强,漏洞较多;计算机系统安全保护技术开发和应用滞后,防范能力较差。我们考虑几个典型的情节:

你的电脑被植入了黑客、间谍软件,电脑文件被人一览无遗。

你通过网络传输保密数据,但中途被人截获。

你单位严格禁止上互联网,但就是有人私自接猫,或用手机偷偷上网,还发送大量的邮件。

很不幸,如果你遇到了上面的任何一件事,那么,安全事故就不可避免地发生了。

我们的解决方案

针对信息安全的严峻形势,我们开发出了SafeNet网络控制系统,被称作“网络系统的防护网”。

SafeNet网络控制系统是一种实时的、透明的网络监控、审计、加密系统。当系统被安装后,控制所有的接入接出网络连接,分析参数数据,或者连通,或者断开,或者加解密数据,自动保证计算机的安全。

SafeNet网络控制系统监控计算机的一切网络连接和数据包,没有什么能逃脱它的眼睛。

本系统保证你的网络从此高枕无忧,因此被称作“网络系统的防护网”。

系统功能

接入网络控制:根据规则控制一切网络接入,非法的立即断开;

接出网络控制:根据规则控制一切网络接出,非法的立即断开;

网络加密:根据规则,某些网络数据内容进行加、解密处理;

内容控制:根据规则,对某些网络内容进行过滤;

审计跟踪:根据规则,记录某些网络连接的全部信息并报警;

服务器统一控制:可以在服务器统一配置客户机的网络安全规则。

典型使用

单位网络系统;

家庭上网系统;

使用方法:

本系统使用非常简单,可以用下面的流程表示:

设置规则

控制网络


功能特点

功能全面实用;

简单可靠;

服务器统一控制。

系统结构和原理

通过在Windows系统网络内核中加入过滤层,进行全面安全控制。它的工作原理如下:

应用系统网络活动

过滤层根据规则进行控制

实际网络活动


系统性能

本系统只有在真正网络传输时才发生作用,平时不占用任何系统资源。

在加密传输数据时,加密、解密时间与CPU有关,但对网络性能影响较小。

同类产品比较

市场上类似产品以防火墙居多,但防火墙是高端产品,配置复杂,价格昂贵,不适用于单机场合。

安全标准

本系统严格执行以下安全标准:

FIPS 46-3 [13] (DATA ENCRYPTION STANDARD)

FIPS 197 [3] (ADVANCED ENCRYPTION STANDARD)

FIPS 180-2 [14] (SECURE HASH STANDARD)

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

13#
cysafe 发表于 2005-9-9 18:22:34

用"SafePort端口控制系统"可以控制各种输入,输出端口,达到内部监控的目的.

信息安全面临的严重形势

随着信息技术的高速发展,计算机信息系统在中国众多重要部门和领域得到广泛的应用,它对于中国政治、经济、军事、文化等社会各层面都产生了深远的积极影响。但是与此同时,中国计算机信息安全存在的问题也十分突出:计算机泄密、窃密事件不断发生;黑客攻击行为日益增多,计算机违法犯罪活动呈上升趋势;各种敌对势力无孔不入,信息安全事故一再发生;一些部门对计算机信息系统运行中存在的安全问题和潜在的风险认识不足,自我保护和防范意识不强,漏洞较多;计算机系统安全保护技术开发和应用滞后,防范能力较差。我们考虑几个典型的情节:

因为工作需要,你用U盘拷贝了某些保密文件,但不小心U盘丢失了;

你的工作单位高度保密,但有员工利用活动硬盘轻易拷走了大量文件;

你的工作单位新设计开发了一个产品,但有不良员工拷贝了图纸,卖给了你的竞争对手;

有员工用打印机打印了大量加密文件带走了。

很不幸,如果你遇到了上面的任何一件事,那么,安全事故就不可避免地发生了。

我们的解决方案

针对信息安全的严峻形势,我们开发出了SafePort端口控制系统,被称作“企业数据的保护神”。

SafePort端口控制系统是一种强制的、透明的端口控制加密系统。当本系统被安装后,计算机全部端口被控制,包括U盘、软驱、光驱、串口、并口、红外传输端口、IEEE1394等端口和打印机、Modem、网卡等设备,彻底控制计算机的连接能力;这些端口可以被打开,正常使用,也可以被关闭,禁止使用。对外来磁盘如软盘、U盘、活动硬盘提供透明的拷贝加密功能。

SafePort端口控制系统控制计算机上的全部端口,无论是拷文件,还是打印数据,不管在什么情况下,都处于可控状态。

别人可以进入你的计算机,但拷不走你的文件;或者拷走文件,但看不到你的加密数据,因此被称作“企业数据的保护神”。

系统功能

端口控制:可以控制(关闭和启用)计算机的一切向外连接设备,包括U盘、软驱、光驱、串口、并口、红外传输端口、IEEE1394等端口和打印机、Modem、网卡等设备,彻底控制计算机的连接能力。

拷贝加密:在打开端口的情况下,对计算机的一切拷出文件进行高强度加密,包括安装本系统之后接新的新硬盘(防止通过挂接新硬盘窃获信息)。对读入的符合本加密逻辑的文件进行自动解密,而对非加密数据按正常方式导入。彻底解决了U盘等存储介质管理难的问题:不允许使用不切实际、造成工作不便,允许使用又难于控制。

拷贝加密功能可配置,可以设置为不能拷贝(关闭端口)、拷贝加密、正常拷贝三种状态。

服务器统一控制:上述全部功能可以在服务器端配置完成,不用在每个客户端一一配置。

实时监控与审计:系统日志记录端口配置、修改信息;记录从端口输出文件信息;记录安装和卸载信息。

众多实用功能:

a.文件粉碎:提供文件粉碎功能,解决文件被删除,但能被恢复的难题。

b.删除共享:通过配置,可以强制禁止用户共享文件和目录。

c.加解密:提供简单易用的加密、解密文件的程序。

需着重指出的是,本系统对计算机端口的控制充分考虑到端口操作给计算机用户带来的巨大方便,因此,提供了对端口操作适合于用户需要的多种配置:加密使用、正常使用、完全关闭。加密使用时,拷出的文件可以转移,可以保存,但不可能被解密读出(只有合法的特殊解密才能使用)。而且这种拷贝加密功能不影响磁盘的正常使用,磁盘上既可以有加密文件,又可以有非加密文件;磁盘既可以在安装了本系统的计算机上使用,又可以在普通计算机上使用,与平常没有任何区别。因此,本功能在防止非法窃密、尤其防止内部人员有意或无意将文件拷出造成泄密的同时,又不影响通过端口合法进行信息交流的便利,这是目前其它类似产品所不具备的。

另外一个设计考虑是易用性和透明性。本系统充分考虑用户的使用,多数功能是透明的,用户根本感觉不到它们的存在,使用十分方便;同时安装和维护可以通过服务器集中式管理,也可以本地终端分布式管理。根据我们对几十个单位调查发现,一个难于实施和使用的系统比一个安全性稍低的系统更加危险,因为很多单位没有足够的技术人员来配置、管理和维护,并且用户使用的积极性很低,产生抵触情绪。所以,在我们设计过程中,充分考虑到用户使用的简便和透明。

总之,通过各种技术的使用,真正实现了“既强化管理,又方便使用”的目的。

典型使用

单位整体使用,保证内部之间正常使用U盘,但U盘的文件拿出该单位无法使用,因为文件被加密;

在公共场合的计算机上使用,防止文件被拷走;

在重要的台式机和服务器上使用,防止保密数据被偷。

使用方法:

本系统使用非常简单,客户端没有任何显示,一切在服务器端进行:

安装系统

配置客户端

在服务器配置

客户端关闭或打开端口;加密拷贝程序;上传审计信息


功能特点

软件自我保护功能强大:本系统安装之后看不见,摸不着,用户不可能破解。而市场上的其它软件均可轻易破解甚至删除,如果系统被破解,怎么保护计算机的安全?

防拷贝,这是当前大多数单位急待解决的问题,也正是本系统的功能点所在,本系统可以全面而灵活地控制这个问题。

拷贝加密功能:市场上的其它软件只提供关闭和启用计算机端口的功能,要么完全放开,拷贝出的文件没法控制;要么完全关闭,即使内部之间也不能使用,失去了USB口的意义。本系统的拷贝加密功能从根本上解决了U盘管理的问题。即:内部之间自由拷贝,但不能用于外部环境。

多角度安全:据统计,安全问题的80%是内部泄密,本系统利用系统工程理论,从各个层面、多个角度保证系统的安全,防内甚于防外,强制控制用户行为,用户破不开、逃不掉。

全面审计功能:不仅审计用户的拷贝行为,也全面记录管理任意的配置行为。

使用简单:本系统安装后透明使用,用户没有任何感知与不便。

系统结构和原理

通过在Windows系统内核中加入过滤层,在文件拷出时自动加密,在拷入时自动解密。它的工作原理如下:

文件系统写数据

系统过滤层通过目标盘判断是否需要加密,进行加密处理

实际文件系统写数据

文件系统读数据

系统过滤层通过目标盘和文件头判断是否要解密,进行解密处理

实际文件系统读数据


系统性能

本系统只有在真正读写加密文件时才发生作用,平时不占用任何系统资源。

在加密文件数据时,加密、解密时间与CPU有关,但基本只占真正的读写磁盘时间的10%,CPU性能越好,占用比例越小。

同类产品比较

市场上有端口控制和监控审计软件,但提供拷贝加密功能的系统没有同类产品。

安全标准

本系统严格执行以下安全标准:

PKCS #5 v2.0 [7] (Password-Based Cryptography Standard)

FIPS 46-3 [13] (DATA ENCRYPTION STANDARD)

FIPS 197 [3] (ADVANCED ENCRYPTION STANDARD)

FIPS 198 [22] (The Keyed-Hash Message Authentication Code)

FIPS 180-2 [14] (SECURE HASH STANDARD)

NIST S. P. 800-38A [12] (A STATIISTIICAL TEST SUIITE FOR RANDOM AND PSEUDORANDOM NUMBER GENERATORS FOR RYPTOGRAPHIIC APPLIICATIIONS)

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

14#
cysafe 发表于 2005-9-9 18:25:31

长缨信息安全系统

信息安全面临的严峻形势

随着信息技术的高速发展,计算机信息系统在中国众多重要部门和领域得到广泛的应用,它对于中国政治、经济、军事、文化等社会各层面都产生了深远的积极影响。但是与此同时,中国计算机信息安全存在的问题也十分突出:计算机泄密、窃密事件不断发生;黑客攻击行为日益增多,计算机违法犯罪活动呈上升趋势;一些部门对计算机信息系统运行中存在的安全问题和潜在的风险认识不足,自我保护和防范意识不强,漏洞较多;计算机系统安全保护技术开发和应用滞后,防范能力较差。

市场现状

针对信息安全的严峻形势,市场上有各种各样的产品:

网络安全产品,如防火墙、加密机、入侵检测系统等,这些产品配置复杂,价格昂贵,不适用于小单位或终端用户使用;

审计产品,包括网络审计、计算机活动审计等,这些软件基本只能起事后监督的作用,起不到真正的防范作用;

杀病毒产品,这类产品本质上不属于信息安全产品。

而很多用户强烈关心的是下列问题:

怎样防止内部或外部人员拷走保密数据?

怎样控制员工上网发送保密数据?

怎样防止硬件丢失造成信息泄漏?

怎样统一控制每台电脑的数据安全?

怎样简单可靠的使用安全产品?

可以看出,市场上的安全产品与用户的要求有很大差距,市场上的安全产品属于外围产品、高端产品,而用户要求的是面向终端的、易用可靠的、功能实用的产品,长缨信息安全系统正是瞄准这个市场,历经3年时间、5位博士、10位硕士、广大航天企事业单位试用而开发出的信息安全产品。

我们的目标

别人进不去

进去看不见

看见拿不走

拿走打不开

“别人进不去”指没有相应的授权,别人无论通过本机、网络或其它途径,进不了你的系统;

“进去看不见”指没有相应的密码,别人看不到计算机上保密的文件;

“看见拿不走”指没有相应的授权,别人无论通过软盘、U盘或网络,拷不走你的文件;

“拿走打不开”指没有相应的密码,拷走的文件是加密的,无法解密使用;

产品介绍

“长缨信息安全系统”是一系列的产品,通过全面彻底的安全防护措施,保护用户的信息安全。它包括以下几个部分:

SafeDesk

SafeDisk

SafeFile

SafePort

SafeNet

4.1 SafeDesk

SafeDesk用硬件实现身份认证与系统登录功能。硬件基于USB的双因素认证令牌,可以很方便的集成到多种应用程序和网络服务中;比如虚拟专用网(VPN)、公司内部网、外部网和互联网的访问。同时完全可以适用于公开密钥加密体系(PKI),包括X.509数字证书和PGP。

4.2 SafeDisk

SafeDisk是一套真正加密意义的、实时的、透明的磁盘加密系统。当加密盘被安装后,所有写入磁盘的数据均被高强度加密,读出时被自动解密,与普通磁盘使用无异。当加密盘被卸载,或计算机关机后,磁盘文件就是一堆随机数据,无法破解,除非别人知道密码。

4.3 SafeFile

SafeFile是一种与Windows系统紧密集成的、简单易用的文件加密系统。你可以加密某个文件或目录,要使用时,输入密码将它解开。不知道密码的无法破解。

4.4 SafePort

SafePort是一种强制的、透明的端口控制加密系统。当本系统被安装后,计算机全部端口被控制,包括U盘、软驱、光驱、串口、并口、红外传输端口、IEEE1394等端口和打印机、Modem、网卡等设备,彻底控制计算机的连接能力;这些端口可以被打开,正常使用,也可以被关闭,禁止使用。对外来磁盘如软盘、U盘、活动硬盘提供透明的拷贝加密功能。

4.5 SafeNet

SafeNet是一种实时的、透明的网络监控、审计、加密系统。当系统被安装后,控制所有的接入接出网络连接,分析参数数据,或者连通,或者断开,或者加解密数据,自动保证计算机的安全。

4.6 逻辑结构

从逻辑结构可以看出,当计算机安装了本系统之后,该计算机的端口、磁盘、内部储存的静态信息、流入/流出的动态信息,都处于本系统严密实时的安全保护之中。

4.6 系统结构

整个系统主要由服务器软件、客户端软件、以及Skey硬件等部分组成。它们共同作用,协同完成对计算机所有资源的保护,包括防拷贝、端口保护、网络互联保护、数据加密等等。

产品特点

真正体现用户需求

系统性的安全设计

全面性的数据保护

软硬结合的一体化实现

安全标准

本系统严格执行以下安全标准:

PKCS #5 v2.0 [7] (Password-Based Cryptography Standard)

FIPS 46-3 [13] (DATA ENCRYPTION STANDARD)

FIPS 197 [3] (ADVANCED ENCRYPTION STANDARD)

FIPS 198 [22] (The Keyed-Hash Message Authentication Code)

FIPS 180-2 [14] (SECURE HASH STANDARD)

NIST S. P. 800-38A [12] (A STATIISTIICAL TEST SUIITE FOR RANDOM AND PSEUDORANDOM NUMBER GENERATORS FOR RYPTOGRAPHIIC APPLIICATIIONS)

详细说明

本系统详细说明见各产品系列的技术白皮书。

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

15#
蓝色幻想 发表于 2005-9-13 10:43:26
把游戏提供商的服务器全都砸了,解决根本问题
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

16#
傲雪 发表于 2005-9-13 22:10:41
都是进来做广告的。。郁闷ING。。不是帮人解决问题的!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

17#
bells 发表于 2005-10-8 11:59:39
只打开常用端口不可以吗?例如向外访问>1024的端口都封掉,行吗?
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

18#
shiyidu 发表于 2005-10-12 12:09:56
没有一个是来解决问题的 失望
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城