在我的组织中,存在阻止用户将数据写入 U 盘的组策略。对我来说,这似乎总是一个毫无意义的 PITA,只是“其中之一...... ”。我经常忘记它,因为我可以在需要时从我的拇指驱动器下载数据(我只有在尝试将文件带回家时才会再次记住它)。
最近,我的职责扩大到包括参与州和联邦审计,我注意到以下某些形式的项目符号通常是断言合规性时高度推广的功能:
- 用户无法将敏感数据下载到 USB 驱动器。
这实际上是对安全性的改进吗?
仍然有很多方法可以从公司域中提取数据(为了方便起见,我当然使用了很多变通方法。)
起初我认为可以说它可以防止低技能的高频攻击。但是随着个人文件共享工具的普及(可能需要也可能不需要被公司政策解除阻止——例如,用户同时拥有个人和公司 GitHub 帐户)这种策略是否仍然提供额外的安全性?或者它只是对文化程度最低的审计员的安慰剂?