企業對數據的保護最先考慮的是外部攻擊者,容易忽略內部員工。內部人員比外部攻擊者更有優勢。如果不對其進行管控,設計者和使用者很容易通過各種途徑把核心數據復制出去,造成泄密。
由于研發人員比普通辦公人員要精通電腦,除了常見的網絡,郵件,U盤,QQ等數據擴散方法外,還有很多對于研發人員來說非常容易的方法(未列全):
1、物理方法
— 網線直連,即把網線從墻上插頭拔下來,然后和一個非受控電腦直連; — winPE啟動,通過光盤或U盤的winPE啟動,甚至直接用ISO鏡像啟動;
— 虛擬機,通過安裝VMWare虛擬機,在虛擬機內使用外設U盤,網絡; — 其他非受控電腦中轉,即把數據拷貝給網絡內其他非受控電腦上,中轉;
— 網絡上傳,通過在公網上自建一個上傳服務器,繞過上網行為管理;
2、數據變形
— 編寫控制臺程序,把代碼打印到DOS控制臺上然后屏幕信息另存;
— 把代碼寫到Log日志文件中,或把代碼寫到共享內存,然后另一個程序讀走;
— 編寫進程間通信程序,把代碼通過socket,消息,LPC,COM,mutex,剪切板,管道等進程間通信方式,中轉把數據發走;
3、外設中傳
— 對于嵌入式開發場景,可以通過串口,U口,網口把代碼燒錄到設備中轉泄密。
以上就是企業研發人員常見泄漏數據方法有哪些的回答,有企業員工數據安全管理需求,直接咨詢蘇州濟豐寰亞在線客服,或者來電咨詢,免費領取技術方案和報價單。
上一篇:IT運維外包服務日常巡檢內容有哪些?五點
下一篇:蘇州濟豐寰亞SDC沙盒防泄密系統