只要十招保护你的电脑数据安全无忧
安全无疑是十分重要的,硬件丢了,自然心疼,更何况商业用户还有“硬件诚可贵,软件价更高,若为数据故,二者皆可抛”这一说法。数据丢了,遗患无穷,有备份还好,若没备份,那就得全公司动员加班加点,赶录数据。最可怕的就是数据被盗,那后果就严重了,公司的商务机密暴露在竞争对手面前,这样的后果,想起来就令人胆战心惊。因此,商务机上就出现了各种各样的“保安措施”,而这些,你知道多少呢?
No.1双网隔离
安全指数:★★★★★
普及指数:★
点评:高成本换来高安全度
黑客横行,木马泛滥,网络也成为数据泄密的一大途径。尤其是对于安全和敏感数据部门而言更是如此。如何在不影响正常使用网络的同时,避免内网数据的流出呢?因此,双网隔离的商务机就应运而生。别以为双网隔离只是两个网络间切换那么简单噢。实际上,在双网隔离机上,拥有两个硬盘,在内外网切换时,电脑使用不同的硬盘,以避免黑客侵入电脑,读取硬盘上的文件而导致内网数据的泄密。甚至,连内存都进行了相应切换,避免黑客依靠读取内存数据来恢复文件。这就实现了内外网之间的物理隔离,避免了内网数据的流出。
图:双网隔离不止是端口切换
No.2 TPM安全芯片
安全指数:★★★★
普及指数:★★★
点评:偷得了硬盘偷不了“心”
TPM安全芯片是一种可以生成和存储密钥,并对文件进行加密和解密的芯片。由于其“身份证号码”是独一无二的,因此,由一台机子加密过的文件,即便放在其他有TPM安全芯片的电脑上,也无法解密。这样,哪怕硬盘被盗走,哪怕有人拷了机上的数据,只要你的数据加密了,他能够看到的,也只是一堆乱码。
注意,使用TPM加密时,你一定要牢记密码,因为这个加密可是连厂家都无法破解的。这样,如果你忘记了,你就只有和你的数据说拜拜了。
图:TPM芯片设计在主板电路上
No.3身份证数据加密
安全指数:★★★★
普及指数:★★★★★
点评:新生代密匙产品
数据加密一直是商务机的强项,不少商用机都实现了硬件加密,以提高数据安全性。不过啊,这又带来一大问题,用什么做密钥?只靠密码,数据安全性不足,专用密钥,如safe key、安全卡等等,又会因忘记携带,遗失等问题应付不便。正因为这样的矛盾,扬天把密钥的眼光放在了第二代身份证上,这样,身份证人人都有,又随身携带,加之每个人的身份证上存储的信息各不相同,这样的密钥,即安全又方便。
图:扬天电脑可用第二代身份证作为密钥
No.4电磁锁
安全指数:★★★★
普及指数:★
点评:隐形机关让你打不开机箱
商用机内部的电磁锁,正常状况下其锁舌伸出,将侧板和机箱牢牢的锁在一起,只有进入BIOS解锁后,在电磁锁加电,锁舌收回,才能正常打开机箱。这样,有了BIOS密码的保护,机箱更安全。而锁在机箱内部,更不易遭受破坏。再加上锁不外露,不会引起使用者心里的不满。这让电磁锁成为不少高端商务机的绝配。
图:戴尔OptiPlex商用机内部的电磁锁
No.5入侵报警
安全指数:★★★
普及指数:★★
点评:内贼听着,你的行踪会被发现的
不少商用机的内部都有一个微动开关,在BIOS的支持下,只要打开侧板,微动开关就会复位,从而向主机发出一个入侵报警。别小看这个简单的微动开关,它的功能可是很强大的,只要侧板有被开启过,哪怕已经将它复位,在以后使用电脑时,电脑依旧会显示入侵警报,并提示机箱被开启的时间。而在网络的支持下,电脑甚至可以向管理员发出警报,提醒管理员电脑被打开。有了这个小微动开关,内贼再想趁着办公室每人做手脚,那狐狸尾巴就露出来了。
图:入侵开关,随时监测侧板开启状态
No.6指纹识别
安全指数:★★
普及指数:★★★★
点评:经主人之手才能用电脑
手指一划,轻松开机,拇指一点,数据解密。指纹识别带来的不仅是轻松,而且还安全,想盗我的数据,难道你还有胆抓着我的手往上按?别以为指纹识别是笔记本的专利噢,实际上,在不少商用台式机的键盘,主机上,我们都可以看到那小小的,却很好用的指纹识别器。
图:其实台式机也有笔记本上常见的指纹识别系统
No.7丢失追踪技术
安全指数:★★★
普及指数:★★
点评:利用一切机会找回丢失的电脑
联想、索尼、戴尔等多家电脑公司都为其高端笔记本制定了“Lost & Found”服务,即依靠与Absolute Software公司的合作,一旦用户电脑丢失就会通知该公司,这台电脑再次开启时,便会被锁定,屏幕会显示此电脑是遗失物,可与公司进行联系,并寄回笔记本。这跟英特尔防盗技术有些类似,通过网络软件监控丢失的电脑。
不过,也许你的笔记本并不是落在好心人手上,而是被盗贼偷走了。没关系,Absolute Software还有一项追踪服务,它可在盗贼使用电脑时,记录下该电脑的IP信息。这样,在易做图的帮助下,找回电脑的机会就更大了。遗憾的是,那么好的服务,在国内暂时还无法享受到。
图说:虽然这种方式不一定肯定找回电脑,但终归是有了可找回的机会
No.8英特尔软件防盗
安全指数:★★
普及指数:★★★
点评:被偷的硬盘只是一块板砖
常在江湖飘,哪能不挨刀!哪怕你再谨慎,都保不定你的本本被贼盯上,然后就不知所踪了。这时候,你会为你的数据担忧吧,而英特尔的防盗技术在这时候就可以大展身手了。这以技术主要从网络软件方面着手,只要你太久没有登录防盗网,或是密码错误次数过多,或是你报告控制中心电脑失窃的话,电脑系统就会自动阻止操作系统锁定硬盘或格式化硬盘。此外,该防盗技术还会禁止访问已被数据加密的硬盘,即使硬盘被转移至其他机子上,依旧无法读取数据。这样,盗贼拿到的只是一板砖,你也不用为你的数据担心了。
图:英特尔与第三方厂商联合开发有多种防盗技术
No.9机箱端口面罩
安全指数:★★
普及指数:★
点评:杜绝端口入侵的简单有效方式
趁着左右没人,插个U盘,拷个数据——不少公司的数据,就这样被泄露了。可谁也不敢保证电脑24小时都有人盯着啊。因此,用面罩把端口罩起来,再加上一把锁,这个方法虽简单,却能很好的保证那些经常有外人出入的窗口单位和部门数据被盗拷的尴尬。
图:清华同方 x85的前后端口面罩
No.10机箱锁
安全指数:★
普及指数:★★★★
点评:简单实用,防君子不防小人
在机箱上侧板和箱体处多个小挂钩,再锁上一把小锁,这样,不开锁,就无法拆机,电脑里的配件就安全了。几乎所有的笔记本都设计有防盗锁孔,这样,用笔记本防盗锁把电脑和固定物,如水管、电脑桌锁在一起,整机的安全性也提高了不少。虽然这样的措施难防大盗,但对于想浑水摸鱼的小偷小摸们,却有很好的威慑和防盗作用。因此,在公用场合使用的电脑,还真少不了这样简单的保安措施噢。
图:把电脑用绳索绑在固定物上是防盗的好方法,电脑城的商家都这样干
总结:好技术还要靠人来实现
毫无疑问,商用机的安全措施能极大的提高电脑和数据的安全性。但在实际生活中,使用商用机还出现数据丢失,机器遗失等问题还是屡屡发生。这除了现有的商用机安全措施还不够完善,需要厂家继续努力外。其实,更多的是人为原因,防盗锁未使用,防盗措施形同虚设;敏感数据不加密,加密系统就是摆设;TPM系统没有启用,双网隔离机却在双硬盘间互拷数据,这样的做法,让商用机所有的保安努力都付之东流。再好的技术,都要靠人来实现,商用机的安全也不例外,想要数据安全,请企业从人员开始抓起。
www.zzzyk.com 电脑知识网 打造全国最大的电脑知识学习基地