您当前位置:首页 > 资讯中心 > 技术文章

警惕微信泄密:全国首例利用微信清粉软件获取个人信息案宣判!企业及个人如何保护机密信息安全防止被窃取?

3月3日,南通通州公安对全国首例利用微信“清粉”软件非法获取微信用户信息案进行宣判。被害用户扫描“清粉”二维码为了给微信通讯录“瘦身”,不料个人信息泄露。八名被告人则以刷阅读量、售卖微信群聊二维码等方式非法获利200多万元。

据扬子晚报,去年九月,南通市通州公安破获了国内首例利用“微信清粉”软件非法获取用户信息的案件,八名犯罪嫌疑人落网。

3月3日,该案进行了集中宣判。张某某等八名被告人,犯非法获取计算机信息系统数据、非法控制计算机信息系统罪而获刑。

据报道,八名被告人以刷阅读量、售卖微信群聊二维码等方式非法获利200多万元。

去年九月份,央视新闻报道了针对“微信清粉”以及“朋友圈屏蔽”的服务在网络上十分火热。在网购平台上,通过“微信屏蔽”关键字搜索后,便会出现上百个网店链接,并宣称拥有查屏蔽、查活跃、绿色清理僵尸粉等功能。


企业及个人如何保护机密信息安全防止被窃取?

大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。如下图所示: 


大势至电脑文件防泄密系统详细功能如下:

 1)可以完全禁止使用 U 盘、移动硬盘、SD 卡、手机等 USB 存储设备。 目前,同类软件对 USB 存储设备或移动设备的控制,常常是基于修改注册表或 USB 驱动或隐藏 盘符的方式来实现的,这种方式对于控制 U 盘使用有一定的作用,但是对于 SD 卡、移动硬盘,尤其 是手机、平板电脑等带有存储功能的设备(现在智能手机动辄几十 G 的容量可以存储很多文件)常常 服务热线:4007060504 5 / 15 无能为力,因为这些设备虽然采用 USB 接口进行传输,但是通讯协议则完全不同,加之第三方软件(如 手机助手)的协助,使得通过注册表、修改 USB 驱动或隐藏盘符的方式很难有效应对此类存储设备, 同时也极容易被一些稍懂技术人的通反向修改注册表、修复 USB 驱动或通过修改组策略而重新显示隐 藏的设备而轻松绕过。 因此,当前国内同类限制 U 口使用的软件常常面临着功能上和安全上的不足和漏洞,无法充分保 护电脑 USB 接口的安全。而大势至电脑文件防泄密系统采用 Windows 底层的 HOOK 技术和文件驱 动技术,可以在操作系统内核实时阻断 USB 设备接入以及用户向设备拷贝文件的动作,从而可以完全 不受注册表、USB 驱动或组策略的影响,理论上可以完全禁用一切带有 USB 存储功能的设备,大限 度保护了用户的信息安全和商业机密。 

2)完全禁用光驱、软驱的使用,同时还可以只禁止光驱刻录、限制刻录光驱的使用而不影响光驱 播放功能。 目前,同类软件常常只能通过注册表、光驱驱动或组策略的方式来禁止光驱使用、禁止软驱使用。 这使得这种方式一方面极容易被绕过或突破,另一方面也无法精确区分光驱的播放或刻录功能,不利 于对光驱和软驱实现精准的控制。 

3)完全禁用电脑 COM 口、禁止电脑端口使用、禁止打印机等外接设备的使用。 目前,大势至电脑文件防泄密系统可以完全禁用蓝牙、禁用串口、禁用并口、禁用 1394 口、禁用 红外传输、禁用 PCMCIA、禁用无线网卡、禁用有线网卡、禁用调制解调器等端口设备,从而防止了 通过上述端口设备来外传或泄露公司商业机密的行为。同时,大势至电脑文件防泄密系统还可以根据 用户的需要实时增加新出现的端口设备和新出现的通讯技术而增加新的功能控制模块,从而可以实 时、全方位保护电脑信息安全和文件安全。 

4)全面保护操作系统的安全,禁止修改注册表、组策略、设备管理器、计算机管理、开机启动项, 禁止进入电脑安全模式。 大势至电脑文件防泄密系统是国内集成了对操作系统全方位控制的安全软件。目前可以有效 禁用注册表、禁用设备管理器、禁用组策略、禁止进入电脑安全模式、禁止任务管理器、禁止 U 盘启 动电脑、禁止光盘启动操作系统等等功能,从而一方面极大地保护了操作系统自身的安全,另一方面 也有效地保护了大势至电脑文件防泄密系统的安全,防止被控制电脑企图通过各种方式来破坏本系统 的正常工作。

 5)全面防止员工卸载、防止被杀毒软件误杀或拦截等,集成对杀毒软件的特别防护。 服务热线:4007060504 6 / 15 作为一款基于 Windows 内核技术构建的网络安全软件,由于运行在操作系统内核,同时在运行过 程中要执行一些安全探测工作。因此,不可避免地被一些杀毒软件、网络安全防护软件视为病毒、木 马而杀掉或拦截,从而影响了本系统功能的发挥。因此,我们集成了对第三方软件的防护功能,可以 完全阻断当前国内所有主流杀毒软件、电脑安全软件对本系统的拦截和误杀,从而完全保证了本系统 的正常工作。 总之,大势至电脑文件防泄密系统已经从单纯的管理电脑 USB 接口的软件,正在转变成一款有效 管理电脑各种设备运行、加固操作系统安全的专业电脑安全管理软件,可以提供从电脑设备管理、操 作系统安全加固、电脑信息安全和商业机密保护全方位的解决方案。 

6)可以设置允许或禁止的程序白名单、黑名单以及禁止或允许网址访问的白名单和黑名单。 大势至电脑文件防泄密系统新版本中增加了禁止运行的程序黑名单和只允许运行的程序白名单, 以及禁止访问的网址黑名单和只让打开的网址白名单,从而可以实现禁止员工运行某些程序或只让电 脑运行某些程序,同时也实现了禁止员工访问某些网站或只让员工访问某些网站的功能,实现了对员 工上网行为的管理,防止员工随意安装程序、随意浏览网址的行为。

 7)全面禁止随身 wifi、wifi 共享精灵以及 wifi 万能钥匙等无线设备,防止网络不适当扩展。 当前,各种网络热点(类似于无线路由器)的工具的出现,使得员工可以轻松在自己电脑的 USB 端口来使用这些工具(尤其是以 360 随身 wifi、百度随身 wifi 为代表)为自己的笔记本电脑、手机或 平板电脑提供无线上网功能,从而一方面可以用于自己的娱乐、网购、下载或网址浏览等行为,另一 方面也抢占了公司网络资源,并且对信息安全、网络安全造成潜在的威胁(员工可以轻松将电脑的重 要文件通过无线传输发送到自己的笔记本电脑、手机或平板)。 因此,大势至电脑文件防泄密系统在新版本中实时增加了对这些随身 wifi 的控制,并实时跟进对 市面上新增的随身 wifi 或类似工具的屏蔽功能,管理员工上网行为,保护电脑安全和商业机密。
作者:Admin - 发布时间:2022-05-08 - 点击量:2338
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们