公司如何管理Linus電腦資安 ? - Linux

Table of Contents


公司裡面的工程師
會用Linux電腦作業
我本身不是技術工作者
老闆指示要了解一下資安問題
盡管相信員工
但制度面還是必須要做

資安廠商回答Linux基本上無法管
不管是端點管理、DRM加密、防火牆等等 都無效
只能實體隔離

有比較好的做法嗎?

--
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1573446295.A.EA3.html
newversion: 花錢請一個鳥哥 11/11 12:35
brli7848: 不是技術工作者就好好花錢找顧問評估 11/11 12:36
mirc: 這資安廠商不及格,資安太廣泛,先看看你們有什麼設備吧! 11/11 13:30
chang0206: 斷他網路! 11/11 15:25
qoopichu: 這廠商的回應,是想推銷貴鬆鬆的Win$ $erver吧... 11/11 15:35
qoopichu: 真心建議換一間廠商 11/11 15:36
rickieyang: 說個笑話,Linux 沒法做資安,只能實體隔離 11/11 16:53
rickieyang: 換一家廠商吧,不是能力不足,就是單純想賣其他設備 11/11 16:55
lspci: 全部換windows然後要用linux的請改用virtual box 簡單啦 11/11 17:11
roccqqck: 我覺得是因為你們沒有技術人員 他們懶得教你 11/11 19:23
roccqqck: 頂多教你們工程師 11/11 19:24
os369510: 笑死 趕快換一間廠商吧 11/11 19:51
Hurricaneger: 拔網路線!就不怕被網路攻擊了!選我正姐! 11/11 21:41
Gold740716: 不要給 root 權限 11/11 22:25
sony1733: 不會直接把那位工程師升職 11/11 23:05
wyvernlee: 換家資安廠商吧 XD 11/11 23:25
hour7: 這家資安廠商的水平真的... 11/12 00:12
Debian: 換家廠商正解。 11/12 00:51
Bellkna: 把資安交給這種無良廠商能安心嗎(? 11/12 01:13
qwe753951: 是他不會管吧… 11/12 01:32
LINGZ: 原來linux資安無法管要實體隔離啊!好想認識這間廠商喔! 11/12 07:40

謝謝各位大大們的回覆

我補充一下
所謂資安主要是2塊
1個是老闆關心的 Linux使用者會不會把公司資料外傳
另1個是 Linux使用者 變成勒索病毒的媒介

我去問了資安廠商
一些他建議的軟體 像是EPP端點管理、IP-Guard加密軟體之類
都不能在Linux上使用

目前公司考量使用 sophos防毒+sophos硬體防火牆
其他解決方案還在尋找中

※ 編輯: hooboa1122 (1.171.153.4 臺灣), 11/12/2019 10:27:07
pizzahut: 防毒軟體可以用 clam 11/12 11:21
chang0206: 防資料外洩要不就是斷他網路 要不就是GW擋掉 11/12 11:27
chang0206: 台灣常見的DLP方案 印象中似乎是都沒有Linux agent 11/12 11:27
chang0206: MAC不知道有沒有,如果有 改用MAC? 11/12 11:27
bamchisu: 想去這間廠商,好專業 11/12 12:36
dennisxkimo: 你的linux使用者是純指令還是圖形桌面? 11/12 14:29
BoXeX: 從網路搞比較有可能 記得內對內也需要管理就好 11/12 14:47
Gold740716: 斷網比較快 11/12 22:23
Hurricaneger: 有沒有這麼專業?居然推S!?我好像知道是那間惹! 11/12 23:14
Hurricaneger: 棍!我突然失憶忘記該廠商名字惹!想不起來! 11/12 23:15
bitlife: 樓上要儘快用健保卡恢復記憶力啊 XD 記憶力恢復了記得講 11/13 11:19
Hurricaneger: 有可能會被吉的事!我一定想不起來。 11/13 23:55
jamselee: 哪一間廠商啊?linux這麼好用的東西居然不會管 11/15 07:21
OrzOGC: 不會管(X) 不好收費(O) 11/15 18:18
kenwufederer: 你擔心的事情基本上Linux很難發生 11/16 02:58
kenwufederer: 簡單來說,會用Linux當桌面的使用者,你防不住 11/16 02:59
kenwufederer: 不會的你也什麼都不用擔心 11/16 02:59
kenwufederer: 至於伺服器安全,網路切好之後 11/16 03:00
kenwufederer: 用個 Ossec 監控,或是 Zabbix 設定流量異常通知 11/16 03:01
styyu1281: 哪間廠商呀,感覺很涼 11/16 17:58
h0677870105: 應該找資料外防護廠商吧 11/20 00:11
h0677870105: linux怎麼可能無法管... 11/20 00:12
chang0206: 台灣常見的DLP方案的確比較少看到有linux agent的呀 11/20 09:14
hpyhacking: 幹這哪一間廠商== 11/23 04:15
fdhgtr: 用更簡單來說,只要有心人故意外流,不管用lin,win,mac 12/02 09:17
fdhgtr: 都會外流 12/02 09:18
passerby2: Google整間公司都在用linux,linux沒資安? 12/04 02:59
passerby2: 廠商應該是資安做的比google還棒才這樣說 12/04 03:02
passerby2: 這麼U值的廠商,名字不透露一下嗎? 12/04 03:02
eetie: 好想笑,好實在。 05/27 15:24

All Comments

Heather avatarHeather2019-11-15
花錢請一個鳥哥
Agnes avatarAgnes2019-11-17
不是技術工作者就好好花錢找顧問評估
Steve avatarSteve2019-11-21
這資安廠商不及格,資安太廣泛,先看看你們有什麼設備吧!
Valerie avatarValerie2019-11-22
斷他網路!
Odelette avatarOdelette2019-11-27
這廠商的回應,是想推銷貴鬆鬆的Win$ $erver吧...
Zora avatarZora2019-12-01
真心建議換一間廠商
Agatha avatarAgatha2019-12-04
說個笑話,Linux 沒法做資安,只能實體隔離
Delia avatarDelia2019-12-06
換一家廠商吧,不是能力不足,就是單純想賣其他設備
Delia avatarDelia2019-12-08
全部換windows然後要用linux的請改用virtual box 簡單啦
David avatarDavid2019-12-12
我覺得是因為你們沒有技術人員 他們懶得教你
Poppy avatarPoppy2019-12-14
頂多教你們工程師
Poppy avatarPoppy2019-12-18
笑死 趕快換一間廠商吧
Carolina Franco avatarCarolina Franco2019-12-21
拔網路線!就不怕被網路攻擊了!選我正姐!
Mason avatarMason2019-12-23
不要給 root 權限
Charlotte avatarCharlotte2019-12-24
不會直接把那位工程師升職
Liam avatarLiam2019-12-26
換家資安廠商吧 XD
Carolina Franco avatarCarolina Franco2019-12-28
這家資安廠商的水平真的...
Queena avatarQueena2019-12-29
換家廠商正解。
Quintina avatarQuintina2020-01-02
把資安交給這種無良廠商能安心嗎(?
James avatarJames2020-01-06
是他不會管吧…
Daph Bay avatarDaph Bay2020-01-06
原來linux資安無法管要實體隔離啊!好想認識這間廠商喔!
Jacob avatarJacob2020-01-08
防毒軟體可以用 clam
Agatha avatarAgatha2020-01-10
防資料外洩要不就是斷他網路 要不就是GW擋掉
台灣常見的DLP方案 印象中似乎是都沒有Linux agent
MAC不知道有沒有,如果有 改用MAC?
Tom avatarTom2020-01-13
想去這間廠商,好專業
Isabella avatarIsabella2020-01-17
你的linux使用者是純指令還是圖形桌面?
Charlie avatarCharlie2020-01-21
從網路搞比較有可能 記得內對內也需要管理就好
Vanessa avatarVanessa2020-01-23
斷網比較快
Christine avatarChristine2020-01-27
有沒有這麼專業?居然推S!?我好像知道是那間惹!
Ivy avatarIvy2020-01-31
棍!我突然失憶忘記該廠商名字惹!想不起來!
Freda avatarFreda2020-02-02
樓上要儘快用健保卡恢復記憶力啊 XD 記憶力恢復了記得講
Caitlin avatarCaitlin2020-02-05
有可能會被吉的事!我一定想不起來。
Oliver avatarOliver2020-02-05
哪一間廠商啊?linux這麼好用的東西居然不會管
Edith avatarEdith2020-02-07
不會管(X) 不好收費(O)
Yedda avatarYedda2020-02-11
你擔心的事情基本上Linux很難發生
Skylar DavisLinda avatarSkylar DavisLinda2020-02-15
簡單來說,會用Linux當桌面的使用者,你防不住
不會的你也什麼都不用擔心
Harry avatarHarry2020-02-18
至於伺服器安全,網路切好之後
Hazel avatarHazel2020-02-20
用個 Ossec 監控,或是 Zabbix 設定流量異常通知
Ursula avatarUrsula2020-02-23
哪間廠商呀,感覺很涼
Hazel avatarHazel2020-02-25
應該找資料外防護廠商吧
Odelette avatarOdelette2020-02-27
linux怎麼可能無法管...
Dora avatarDora2020-03-01
台灣常見的DLP方案的確比較少看到有linux agent的呀
Zenobia avatarZenobia2020-03-03
幹這哪一間廠商==
Kumar avatarKumar2020-03-05
用更簡單來說,只要有心人故意外流,不管用lin,win,mac
Ina avatarIna2020-03-05
都會外流
Audriana avatarAudriana2020-03-10
Google整間公司都在用linux,linux沒資安?
William avatarWilliam2020-03-13
廠商應該是資安做的比google還棒才這樣說
這麼U值的廠商,名字不透露一下嗎?
Ida avatarIda2020-03-16
好想笑,好實在。