保密安全风险自评估单机版检查工具V1.5

计算机终端保密检查现状 与传统印刷品文档处理方式相比,计算机终端存在电子文档易修改、易删除、易复制,操作痕迹易破坏的特点。通过对操作痕迹的收集与分析,能够准确再现违反保密管理规定使用计算机终端的行为,具备较强针对性的计算机终端保密技术检查工具应运而生。将常用的查看类工具软件拷贝到计算机终端上,通过在操作系统缓存文件、注册表、系统日志等位置搜集信息,分析出违规操作痕迹。相比手工查找的方式,检查效率得到大幅提高,并具备了一定的分析辨别能力。

工具从计算机硬件信息入手,分别检查计算机硬盘序列号、MAC地址、IP地址、系统安装时间、本地密码复杂度策略、超时重鉴别策略、系统漏洞补丁、USB使用记录、软件黑白名单、关键字检索等多方面审查。

使计算机终端保密检查成为常态化工作,便于及时发现泄密隐患与泄密漏洞,“以查促防”,提高整体保密防护能力。

计算机终端保密技术检查工具的出现,特别是数据恢复与信息检索技术的应用,使违规操作痕迹无处隐藏,大大增强了保密检查工作的权威性与威慑力,提高了计算机终端使用人员的保密意识,真正起到“以查促防”的作用。然而面对单位中数量众多的计算机终端,保密技术检查往往仅能采用抽查的方式,无法达到“不漏一网、不漏一人、不漏一机、不漏一盘”的要求。漏过保密技术检查的计算机终端一旦出现违规操作,保密工作难免功亏一篑。

下载版本已经放到gitee,欢迎大家支持:

https://gitee.com/mynoir/T1/releases

本产品适用于于单位内部对自身的计算机设备的保密情况以及计算机违规使用情况进行自查。它主要包括以下几部分功能: ■ 系统运行痕迹:该功能主要查看电脑使用和程序运行情况,可以准备获取最近的电脑开关机时间、运行过的程序。 ■ 电脑外联痕迹:该功能主要查看电脑远程登录或者网络连接情况,主要获取网上邻居访问痕迹、远程终端登录痕迹、ADSL拨号连接情况以及无线网络连接情况。 ■ 上网行为痕迹:上网痕迹包括了系统中由于访问互联网而留下的各种痕迹。这里列出的痕迹是系统内的未清理过的,或者未完全清理干净的一些痕迹。 ■ URL 缓存痕迹:分为快速和深度两种检查方法,快速为直接读取IE浏览器缓存文件,深度检查从磁盘级搜索上网痕迹,基于数据特征和数据恢复技术,可以搜出被清除过或者重装过系统的电脑的上网痕迹。 ■ 文档处理痕迹:这里主要描述当前和最近一段时间计算机上处理和访问的文档的名称。可通过名称查看是否有违规现象。 ■ USB 设备管理:该功能列举出了所有在该计算机上曾经使用过的USB存储设备的名称、型号及日期等信息。 ■ 文件内容检索:可以搜索微软office,金山office,PDF等办公文档内容,检索是否有违规关键字文件存在。 ■ 删除文件检索:可以搜索磁盘中已删除的文件,文件夹,可通过名称查看是否有违规现象。 多种痕迹取证,三种深度检查,涉密文档检索
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值