gpt4 book ai didi

security - 远程连接解决方​​案和剪切和粘贴监控

转载 作者:行者123 更新时间:2023-12-02 14:10:22 25 4
gpt4 key购买 nike

伙计们,我被要求为我的小公司评估一些远程连接解决方​​案(linux 和 solaris,但可以只选择 solaris 解决方案)。

更困难的要求之一(对我来说......)是必须监控远程和本地系统之间的剪切和粘贴。

我列出了 3 种可能的解决方案:

  • Sun Secure 全局桌面
  • 思杰
  • X 隧道通过 SSH

  • 事情是我不知道这些中的任何一个都可以让我监控剪切和粘贴流程。有任何想法吗?还有其他解决方案可以让我获得这种控制水平吗?

    或者如果这是一场失败的战斗,你可以禁用剪切和粘贴吗?

    最佳答案

    Linux 或 Solaris 桌面上剪切和粘贴的基本控制由以下人员管理
    X 窗口。这意味着桌面管理器(GNOME、KDE)无关紧要。

    通过 ssh 的 X Windows 隧道不会对剪切和粘贴产生任何影响。 X Windows 隧道通过 ssh 只允许您从本地桌面上的远程服务器运行 X Windows 并保护它们之间的连接。

    Citrix 提供 X Windows 服务器和客户端应用程序。我不知道 Citrix 产品的管理功能。我也不知道 Sun Secure Global Desktop 的管理功能。

    X Windows 为您提供了一种监视 X Windows 事件的方法:XSelectInput。 X Windows 剪切和粘贴实现了不同类型的选择:主要和剪贴板。因此,通过监视这些事件,您可以收集缓冲区内容。我找到了一个 [perl 脚本] (https://github.com/trapd00r/clipbored/blob/95b33c547a84eb2e13e51557fcc95641e003acd6/clipbored),它使用 xclip 实用程序监视缓冲区。

    它变得更加复杂。 GNOME 和 KDE 都有用于复制和粘贴的剪贴板。所以你也必须监控这些。

    要问的重要问题是您希望通过复制和粘贴监控实现什么目标以及成本是多少。我认为您无法阻止员工通过剪切和过去的监控来故意复制敏感信息。有几种明显的规避机制:电子邮件、USB 闪存驱动器、打印到纸、刻录到 CD、移动设备(电话、mp3 播放器等)。员工会不喜欢和反感这种监控或限制。他们的不满和怨恨也是一个成本因素。您可能会使用复制和粘贴监控来检测敏感信息的无意复制,但是一旦检测到它,您会怎么做呢?

    关于security - 远程连接解决方​​案和剪切和粘贴监控,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4774805/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com