1.设计涉密计算机
违规外联检查方案,检查涉密计算机是否连接过互联网
;
2.设计非涉密计算机
检查方案,检查非涉密计算机是否存储或处理过
涉密信息。
(1)判断方法:检查计算机是否安装了调制解调器。因为计算机可以使用调制解调器模拟线电话拨号(外置调制解调器可以直接看到实体,内置调制解调器可以看到在计算机背面有接电话线的插口)
(2)调制解调器
调制解调器是一种计算机硬件,计算机内的信息是由“0”和“1”组成数字信号,而在电话线上传递的却只能是模拟电信号。当两台计算机要通过电话线进行数据传输时,就需要一个设备负责数模的转换。这个数模转换器就是调制解调器。它能把计算机的数字信号翻译成可沿普通电话线传送的脉冲信号,而这些脉冲信号又可被线路另一端的另一个调制解调器接收,并译成计算机可懂的语言。
(3)检查计算机是否安装了调制解调器
首先看电脑侧面,是否有电话线接口(调制解调器是以电话线方式接入的),如下电脑没有电话线接口;
到电脑的设备管理器中看一下是否有识别并安装到调制解调器的驱动程序。如图所示,左图是有调制解调器驱动程序的电脑,右图电脑没有调制解调器的驱动程序;
若电脑没有电话线接口也没有调制解调器的驱动程序,则不能在只有电话线而没有宽带的地方进行拨号上网的。
(1)网卡是一块被设计用来允许计算机在计算机网络上进行通讯的计算机硬件。它使得用户可以通过电缆或无线相互连接。
(2)检查是否有有线网卡:有线网卡是一块电路板,就是电脑上RJ-45网口,里边其实是有块电路板连接电脑主板的。如图所示电脑含有RJ-45网口。
(3)检查是否有无线网卡:进入计算机—>属性—>设备管理器,在“网络适配器”一栏中寻找是否有类似于“…LAN”字眼的选项,如果有,那说明你的电脑有配置无线网卡:
(1)进入Internet选项:
(2)选择“连接”,查看拨号和虚拟专用网络设置这一栏,查看是否装有拨号软件或进行了相应设置:
如果有设置好的连接,那么双击图标,计算机将自动打开拨号软件界面,接着点击"属性",从中可以看到拨号上网的电话号码和用户上网账号等信息。如果没有任何内容,则说明该计算机现在没有配置拨号软件。值得一提的是,配置一个拨号软件可在一分钟内完成,非常容易。因此有的人可能为对付检查事先删除拨号设置。
涉密计算机不得使用无线键盘、无线鼠标、无线网卡等设备。 无线键盘、无线鼠标、无线网卡等都是具有无线互联功能的计算机外围设备。这些设备与计算机之间是通过无线方式连接的,处理、传输信息的信号完全暴露在空中,可以通过相关技术设备接收这些信号,并作信号还原处理。
防范对策: 涉密计算机安装有线键盘、有线鼠标、拆除无线网卡、无线蓝牙等设备,保证涉密计算机无法收发无线信号,确保涉密计算机的安全。
(1)先打开Internet Explorer浏览器,然后点击:工具
(2)然后再选择 Internet选项-设置:
(3)然后选择 查看文件,计算机会显示这个浏览器曾浏览过的信息界面:
本产品适用于于单位内部对自身的计算机设备的保密情况以及计算机违规使用情况进行自查。它主要包括以下功能:
如图所示,进入RG页面
点击URL缓存痕迹,进行快速检查。
检查完毕后,查看各类别缓存。
电脑本身自带的搜索很慢,而Utools软件中的搜索插件可以快速获取磁盘的索引,达到快速查找本地文件的效果。可根据关键词、后缀名等高效查找非涉密计算机中是否存在涉密文件。
打开Utools->搜索->输入关键词,查看是否有相关信息即可
立鑫保密检查专用系统能够对计算机的软硬件环境,文件,程序进程,杀毒机制,驱动程序安装情况,红外通讯设备、手机设备等进行检查,并且通过数据库技术可以显示计算机上已安软件的信息描述,极大地满足了保密检查工作中的需求。系统根据需要快速生成检查分析报告,为保密检查机关及涉密单位主管部门提供智能化的保密检查手段,有效防止和杜绝泄密隐患及时开展计算机保密检查和实施自查提供的保密检查技术支撑。
Recuva 是一个功能比较好用的恢复已删除文件工具,它可以帮您恢复与还原 Windows电脑上已删除的文件。它可以恢复所有类型的文件- 图片,音乐,文档,视频,电子邮件 等,就算丢失已经有一段时间了。重新格式化驱动器后,如果您丢失了某些东西,Recuva也可以帮您恢复回来。
下图为c盘删除文件的检索,我们可以从中看到有关于Visual Stuadio的相关信息。
下图为E盘删除文件的痕迹
LastActivityView是windows的工具,可从正在运行的系统上的多种来源收集信息,并显示用户执行的操作与此电脑上发生的事件的日志。LastActivityView显示的活动包含:运行.exe文件,打开打开/保存对话框,从Explorer或其他软件打开文件/文件夹,软件安装,系统关闭/启动,应用程序或系统崩溃,网络连接/断开连接等等。
给程序赋予读取相关日志文件,让程序自动查询最近使用程序的相关记录
生成相关记录的HTML文件: