Quản lý việc truyền dữ liệu điện thoại–PC trong công ty
Chính sách do quản trị viên ký, được mỗi thiết bị tự thực thi: tắt tính năng, chặn loại tệp, bảo vệ bộ nhớ tạm, chỉ cho phép LAN. Không cần tài khoản.
Quản trị viên tạo một khóa quản trị riêng bằng pdb team init, viết các quy tắc trong một tệp JSON rồi ký nó; mỗi PC được đăng ký với tên tổ chức và khóa quản trị, rồi áp dụng chính sách đã ký. Mỗi thiết bị tự kiểm tra chữ ký và tự thực thi các quy tắc, nên không có tài khoản người dùng và không có bảng điều khiển đám mây nào phải vận hành.
Tóm tắt nhanh
- Chính sách được ký bằng khóa riêng của quản trị viên và được kiểm tra trên từng thiết bị.
- Tắt tính năng, chặn loại tệp hoặc đặt dung lượng tệp tối đa.
- Ngăn số đăng ký cư trú và số thẻ lọt vào bộ nhớ tạm.
- Chỉ cho phép mạng nội bộ, không kết nối qua internet.
- Có thể bắt buộc dùng nhật ký kiểm tra chống chỉnh sửa.
Từng bước
Tạo khóa quản trị
Trên PC của quản trị viên, chạy
pdb team init. Giữ kín tệp khóa.Viết và ký chính sách
Mô tả các quy tắc trong một tệp JSON và ký bằng
pdb team sign policy.json --org "Your company", lệnh này tạo rateam-policy.json.Đăng ký từng PC
Trên mỗi PC mở Cài đặt › Bảo mật và tổ chức › Tổ chức › Đăng ký nhóm, nhập tên tổ chức và Khóa quản trị, rồi nhấp Đăng ký.
Áp dụng chính sách
Nhấp Áp dụng tệp chính sách… và chọn
team-policy.json, hoặc chạypdb team apply team-policy.json.pdb policycho biết chính sách nào đang có hiệu lực.Kiểm tra nhật ký
Mở Nhật ký kiểm tra và dùng Xác minh toàn vẹn, hoặc chạy
pdb audit --verify, để xác nhận bản ghi chưa bị thay đổi.
Quy tắc cho bộ nhớ tạm
Trong clipboard_block, dùng kr_rrn (số đăng ký cư trú), card (chỉ chặn số thẻ hợp lệ), kr_phone hoặc email, hoặc re: kèm một biểu thức chính quy cho mọi thứ khác. Các dấu gạch trông giống nhau, chữ số dạng khác, dấu chấm hay tab làm dấu phân cách và ký tự vô hình đều được xử lý, và cùng các quy tắc đó áp dụng cho văn bản và liên kết gửi tới My Drop. Tên quy tắc không xác định sẽ bị từ chối khi bạn ký.
Những gì nó không phải
Không có tài khoản người dùng, không có SSO và không có bảng điều khiển đám mây, theo thiết kế. Nhật ký kiểm tra ghi lại hoạt động của từng thiết bị trong một chuỗi mã băm, nên mọi thay đổi về sau đều phát hiện được.
Câu hỏi
Có cần máy chủ hay bảng điều khiển quản lý không?
Không. Chính sách là một tệp đã ký. Các thiết bị xác minh chữ ký và tự thực thi quy tắc tại chỗ.
Có chặn kết nối internet và chỉ cho phép mạng văn phòng được không?
Được. Chính sách có thể chỉ cho phép mạng nội bộ, để các thiết bị không kết nối qua internet.
Có hỗ trợ SSO hay tài khoản người dùng không?
Không. Sản phẩm không có tài khoản nên không có SSO; sự tin cậy đến từ chính sách đã ký và việc ghép nối thiết bị.
Làm sao biết một thiết bị đang thực thi những gì?
Chạy pdb policy trên thiết bị đó để xem chính sách đang có hiệu lực.