公司网络白名单,哀嚎遍野

2018-11-29 23:06:19 +08:00
 andyangyu

不知道什么技术,fq 都不起作用,即便是 wifi 连手机热点也打不开白名单之外的网站,难道只能用虚拟机了吗?

17589 次点击
所在节点    宽带症候群
114 条回复
nightv2
2018-11-30 10:12:48 +08:00
@joeytat 用手机流量开热点给笔记本用
eddiechen
2018-11-30 10:27:04 +08:00
很正常,游戏开发公司就是这么干,每人两台电脑,一台干活的只能内网,一台垃圾笔记本专门查资料,需要拷贝资料的要到专门允许使用 usb 的上网电脑
CoderGeek
2018-11-30 10:27:21 +08:00
虚拟机 应该可以的 = =
tailf
2018-11-30 11:12:25 +08:00
看来是在系统上做的限制。所以虚拟机可能可以。
alienx717
2018-11-30 11:37:18 +08:00
还是放弃吧,这样的地方邮件的附件是什么他们都知道。
meisky6666
2018-11-30 11:58:02 +08:00
too young ,连域都不知道,看来没去过大企业
mario85
2018-11-30 12:56:46 +08:00
@lcatt #76 ocr 错误率高,后期还需要人工审校,不稳
yogogo
2018-11-30 13:32:53 +08:00
你需要 TNT~
idnicho
2018-11-30 13:34:50 +08:00
域+组策略?
smg
2018-11-30 15:16:40 +08:00
@andyangyu

金融行业的话,建议不要违规,后果很严重,老老实实干活就行,为了钱忍,受不了就走。
如果某个项目涉案的话调查的范围会更广,私人电话的通话 短信 邮件记录都会被调查。

如果你使用的是公司的电脑,对用户来说是没有任何隐私而言的。使用的技术也很广泛:

1 硬件方面的限制可以做到简单粗暴,直接禁用,McAfee Symantec 等传统安全厂商都有方案
a .电脑的 BIOS 设置,禁止网络启动或 USB 启动,设置完并加密,带 TMP 芯片,部署 Bitlocker,可以防止硬件暴力破解,比如把电脑偷走。
b. 光驱 /红外蓝牙 /无线 /指纹 /摄像头 /USB 可移动存储设备等都有策略做限制。


2 软件方面:通用解决方案是 域环境 加 代理服务器,域环境下有一堆第三方厂商来支持
https://www.manageengine.com 打印机的 SNMP 漏洞都能给你扫出来
https://www.netwrix.com 很方便的查看到组策略的部署执行情况
https://www.solarwinds.com 没用过
https://www.beyondtrust.com 权限管理做的比较好,管理员的动态密码很强大
https://www.zscaler.com/ 云代理,最近很流行

可能还会再装一些防泄密的 agent, 比如图片内容的 OCR 识别等这些功能。


3 一般还会部署一些专业的防火墙,入侵检测设备,或者上网行为管理等
CheckPoint,Cisco AMP,Symantec, 山石网科,深信服等。

不要轻易的去尝试破解绕过,后台都可以看到,没事大家都太平,出事分分钟揪出来背锅。
ww2000e
2018-11-30 15:16:54 +08:00
难道不是在公司网络出口限制的。。 不一定非要在你电脑上限制。。
jandan
2018-11-30 15:20:32 +08:00
4G 这个怎么实现的呢?
vamxmen
2018-11-30 15:30:08 +08:00
听起来像是操盘团队一样。。。保密级别这么高的吗
bclerdx
2018-11-30 15:46:50 +08:00
@smg 必定会有反制措施的。
bclerdx
2018-11-30 15:48:50 +08:00
@zacharyjia 必定有反制措施。
hlz0812
2018-11-30 15:55:59 +08:00
1.胆子大自己把电脑给重装了,但是被查水表机率 99.9%

2.带一台笔记本或者平板
wolfie
2018-11-30 16:25:09 +08:00
屏蔽了云村音乐,前天开了个 windows server 听音乐😂😂。
sephinh
2018-11-30 16:33:23 +08:00
手机都不行?给你手机装东西了?
ahaxzh
2018-11-30 16:39:49 +08:00
证券公司本就如此,不然怎么保证你上班期间不炒股呢。这个审查一般是手机电脑等设备要加入公司域或者其他,之前遇到的同事是自带热点,就是那种联通电信的移动电源形式插 SIM 卡的设备。但是,如果设备加入了公司的监管,用什么都特么会监控的,可能和深信服的 AP 什么的有关系。还有券商的软件都是会记录 IP、地址、手机号、MAC 地址的。
Jabin
2018-11-30 16:40:59 +08:00
shen xin fu 聊 QQ 内容都能看见

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/512900

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX