公司如何管理Linus電腦資安 ? - Linux

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-11-11T12:24

Table of Contents


公司裡面的工程師
會用Linux電腦作業
我本身不是技術工作者
老闆指示要了解一下資安問題
盡管相信員工
但制度面還是必須要做

資安廠商回答Linux基本上無法管
不管是端點管理、DRM加密、防火牆等等 都無效
只能實體隔離

有比較好的做法嗎?

--
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1573446295.A.EA3.html
newversion: 花錢請一個鳥哥 11/11 12:35
brli7848: 不是技術工作者就好好花錢找顧問評估 11/11 12:36
mirc: 這資安廠商不及格,資安太廣泛,先看看你們有什麼設備吧! 11/11 13:30
chang0206: 斷他網路! 11/11 15:25
qoopichu: 這廠商的回應,是想推銷貴鬆鬆的Win$ $erver吧... 11/11 15:35
qoopichu: 真心建議換一間廠商 11/11 15:36
rickieyang: 說個笑話,Linux 沒法做資安,只能實體隔離 11/11 16:53
rickieyang: 換一家廠商吧,不是能力不足,就是單純想賣其他設備 11/11 16:55
lspci: 全部換windows然後要用linux的請改用virtual box 簡單啦 11/11 17:11
roccqqck: 我覺得是因為你們沒有技術人員 他們懶得教你 11/11 19:23
roccqqck: 頂多教你們工程師 11/11 19:24
os369510: 笑死 趕快換一間廠商吧 11/11 19:51
Hurricaneger: 拔網路線!就不怕被網路攻擊了!選我正姐! 11/11 21:41
Gold740716: 不要給 root 權限 11/11 22:25
sony1733: 不會直接把那位工程師升職 11/11 23:05
wyvernlee: 換家資安廠商吧 XD 11/11 23:25
hour7: 這家資安廠商的水平真的... 11/12 00:12
Debian: 換家廠商正解。 11/12 00:51
Bellkna: 把資安交給這種無良廠商能安心嗎(? 11/12 01:13
qwe753951: 是他不會管吧… 11/12 01:32
LINGZ: 原來linux資安無法管要實體隔離啊!好想認識這間廠商喔! 11/12 07:40

謝謝各位大大們的回覆

我補充一下
所謂資安主要是2塊
1個是老闆關心的 Linux使用者會不會把公司資料外傳
另1個是 Linux使用者 變成勒索病毒的媒介

我去問了資安廠商
一些他建議的軟體 像是EPP端點管理、IP-Guard加密軟體之類
都不能在Linux上使用

目前公司考量使用 sophos防毒+sophos硬體防火牆
其他解決方案還在尋找中

※ 編輯: hooboa1122 (1.171.153.4 臺灣), 11/12/2019 10:27:07
pizzahut: 防毒軟體可以用 clam 11/12 11:21
chang0206: 防資料外洩要不就是斷他網路 要不就是GW擋掉 11/12 11:27
chang0206: 台灣常見的DLP方案 印象中似乎是都沒有Linux agent 11/12 11:27
chang0206: MAC不知道有沒有,如果有 改用MAC? 11/12 11:27
bamchisu: 想去這間廠商,好專業 11/12 12:36
dennisxkimo: 你的linux使用者是純指令還是圖形桌面? 11/12 14:29
BoXeX: 從網路搞比較有可能 記得內對內也需要管理就好 11/12 14:47
Gold740716: 斷網比較快 11/12 22:23
Hurricaneger: 有沒有這麼專業?居然推S!?我好像知道是那間惹! 11/12 23:14
Hurricaneger: 棍!我突然失憶忘記該廠商名字惹!想不起來! 11/12 23:15
bitlife: 樓上要儘快用健保卡恢復記憶力啊 XD 記憶力恢復了記得講 11/13 11:19
Hurricaneger: 有可能會被吉的事!我一定想不起來。 11/13 23:55
jamselee: 哪一間廠商啊?linux這麼好用的東西居然不會管 11/15 07:21
OrzOGC: 不會管(X) 不好收費(O) 11/15 18:18
kenwufederer: 你擔心的事情基本上Linux很難發生 11/16 02:58
kenwufederer: 簡單來說,會用Linux當桌面的使用者,你防不住 11/16 02:59
kenwufederer: 不會的你也什麼都不用擔心 11/16 02:59
kenwufederer: 至於伺服器安全,網路切好之後 11/16 03:00
kenwufederer: 用個 Ossec 監控,或是 Zabbix 設定流量異常通知 11/16 03:01
styyu1281: 哪間廠商呀,感覺很涼 11/16 17:58
h0677870105: 應該找資料外防護廠商吧 11/20 00:11
h0677870105: linux怎麼可能無法管... 11/20 00:12
chang0206: 台灣常見的DLP方案的確比較少看到有linux agent的呀 11/20 09:14
hpyhacking: 幹這哪一間廠商== 11/23 04:15
fdhgtr: 用更簡單來說,只要有心人故意外流,不管用lin,win,mac 12/02 09:17
fdhgtr: 都會外流 12/02 09:18
passerby2: Google整間公司都在用linux,linux沒資安? 12/04 02:59
passerby2: 廠商應該是資安做的比google還棒才這樣說 12/04 03:02
passerby2: 這麼U值的廠商,名字不透露一下嗎? 12/04 03:02
eetie: 好想笑,好實在。 05/27 15:24

Tags: Linux

All Comments

Heather avatar
By Heather
at 2019-11-15T14:13
花錢請一個鳥哥
Agnes avatar
By Agnes
at 2019-11-17T09:19
不是技術工作者就好好花錢找顧問評估
Steve avatar
By Steve
at 2019-11-21T10:42
這資安廠商不及格,資安太廣泛,先看看你們有什麼設備吧!
Valerie avatar
By Valerie
at 2019-11-22T19:24
斷他網路!
Odelette avatar
By Odelette
at 2019-11-27T10:25
這廠商的回應,是想推銷貴鬆鬆的Win$ $erver吧...
Zora avatar
By Zora
at 2019-12-01T05:03
真心建議換一間廠商
Agatha avatar
By Agatha
at 2019-12-04T13:37
說個笑話,Linux 沒法做資安,只能實體隔離
Delia avatar
By Delia
at 2019-12-06T14:11
換一家廠商吧,不是能力不足,就是單純想賣其他設備
Delia avatar
By Delia
at 2019-12-08T10:35
全部換windows然後要用linux的請改用virtual box 簡單啦
David avatar
By David
at 2019-12-12T05:33
我覺得是因為你們沒有技術人員 他們懶得教你
Poppy avatar
By Poppy
at 2019-12-14T20:46
頂多教你們工程師
Poppy avatar
By Poppy
at 2019-12-18T08:39
笑死 趕快換一間廠商吧
Carolina Franco avatar
By Carolina Franco
at 2019-12-21T16:06
拔網路線!就不怕被網路攻擊了!選我正姐!
Mason avatar
By Mason
at 2019-12-23T19:46
不要給 root 權限
Charlotte avatar
By Charlotte
at 2019-12-24T00:15
不會直接把那位工程師升職
Liam avatar
By Liam
at 2019-12-26T03:45
換家資安廠商吧 XD
Carolina Franco avatar
By Carolina Franco
at 2019-12-28T00:26
這家資安廠商的水平真的...
Queena avatar
By Queena
at 2019-12-29T18:57
換家廠商正解。
Quintina avatar
By Quintina
at 2020-01-02T01:38
把資安交給這種無良廠商能安心嗎(?
James avatar
By James
at 2020-01-06T04:03
是他不會管吧…
Daph Bay avatar
By Daph Bay
at 2020-01-06T05:31
原來linux資安無法管要實體隔離啊!好想認識這間廠商喔!
Jacob avatar
By Jacob
at 2020-01-08T12:52
防毒軟體可以用 clam
Agatha avatar
By Agatha
at 2020-01-10T23:53
防資料外洩要不就是斷他網路 要不就是GW擋掉
台灣常見的DLP方案 印象中似乎是都沒有Linux agent
MAC不知道有沒有,如果有 改用MAC?
Tom avatar
By Tom
at 2020-01-13T16:35
想去這間廠商,好專業
Isabella avatar
By Isabella
at 2020-01-17T09:04
你的linux使用者是純指令還是圖形桌面?
Charlie avatar
By Charlie
at 2020-01-21T09:00
從網路搞比較有可能 記得內對內也需要管理就好
Vanessa avatar
By Vanessa
at 2020-01-23T04:23
斷網比較快
Christine avatar
By Christine
at 2020-01-27T10:57
有沒有這麼專業?居然推S!?我好像知道是那間惹!
Ivy avatar
By Ivy
at 2020-01-31T20:03
棍!我突然失憶忘記該廠商名字惹!想不起來!
Freda avatar
By Freda
at 2020-02-02T23:11
樓上要儘快用健保卡恢復記憶力啊 XD 記憶力恢復了記得講
Caitlin avatar
By Caitlin
at 2020-02-05T06:07
有可能會被吉的事!我一定想不起來。
Oliver avatar
By Oliver
at 2020-02-05T17:47
哪一間廠商啊?linux這麼好用的東西居然不會管
Edith avatar
By Edith
at 2020-02-07T22:33
不會管(X) 不好收費(O)
Yedda avatar
By Yedda
at 2020-02-11T10:46
你擔心的事情基本上Linux很難發生
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-02-15T00:46
簡單來說,會用Linux當桌面的使用者,你防不住
不會的你也什麼都不用擔心
Harry avatar
By Harry
at 2020-02-18T17:28
至於伺服器安全,網路切好之後
Hazel avatar
By Hazel
at 2020-02-20T00:35
用個 Ossec 監控,或是 Zabbix 設定流量異常通知
Ursula avatar
By Ursula
at 2020-02-23T20:17
哪間廠商呀,感覺很涼
Hazel avatar
By Hazel
at 2020-02-25T15:50
應該找資料外防護廠商吧
Odelette avatar
By Odelette
at 2020-02-27T01:19
linux怎麼可能無法管...
Dora avatar
By Dora
at 2020-03-01T02:19
台灣常見的DLP方案的確比較少看到有linux agent的呀
Zenobia avatar
By Zenobia
at 2020-03-03T20:29
幹這哪一間廠商==
Kumar avatar
By Kumar
at 2020-03-05T11:59
用更簡單來說,只要有心人故意外流,不管用lin,win,mac
Ina avatar
By Ina
at 2020-03-05T21:56
都會外流
Audriana avatar
By Audriana
at 2020-03-10T10:07
Google整間公司都在用linux,linux沒資安?
William avatar
By William
at 2020-03-13T23:43
廠商應該是資安做的比google還棒才這樣說
這麼U值的廠商,名字不透露一下嗎?
Ida avatar
By Ida
at 2020-03-16T06:23
好想笑,好實在。

Cadence安裝問題Centos7

Jack avatar
By Jack
at 2019-11-07T14:59
※ [本文轉錄自 Electronics 看板 #1TmvRDFJ ] 作者: gmotwm2001 (小馬怪) 看板: Electronics 標題: [問題] Cadence安裝問題Centos7 時間: Thu Nov 7 12:00:10 2019 大家好: 我用IC_06.17.709 Ca ...

已解決 ubuntu 18.04 wallpaper 變黑

Vanessa avatar
By Vanessa
at 2019-11-02T18:00
https://i.imgur.com/MNTlkty.png 如圖 桌布變成黑色,右邊怎麼選擇都一樣 解析度顯示成-1x-1 有試過ask ubuntu上的一個類似問題的解法,但沒效果 -- 推 lianpig5566: 感謝開文09/26 21:32 推 slove4699: 一樓帥哥09/26 2 ...

CENTOS 8 XRDP 不能用

David avatar
By David
at 2019-11-01T23:59
如題 小弟linux 新手,所以目前還有在使用xrdp輔助做遠端連線 本來這套件在centos 7 好像還沒有什麼問題 後來更新centos 8 之後,xrdp的 xorg 廢掉 只剩下xvnc,然後只要在實體機做登入帳號之後,遠端就完全無法連線 指令下 w 也看不到 有連線進去的 session ...

ibus-libzhuyin 是不是已經被放生了?

Anthony avatar
By Anthony
at 2019-11-01T22:54
距離最近一次更新已經是五月的事情了,時常有的問題也完全沒有得到解決, 選字依舊非常糟糕,不常見的字全都跑到前面,這輸入法不是 fedora 預設的嗎? 他究竟是憑什麼成為預設輸入法的呢? - ...

自設媒體熱鍵:Play/Pause

Edwina avatar
By Edwina
at 2019-10-31T22:03
Hello,我是Linux初階使用者,最近剛從Linux Mint轉到Manjaro陣營,使用xfce的桌面 環境。 XFCE感覺還蠻迅捷的,不過媒體熱鍵要自己Google到指令,才能設。我設成功的有: 提高音量:amixer set Master 5%+ --andgt; (Volume Up) 降低音 ...