RG涉密信息自檢查工具是一款簡(jiǎn)潔易用的安全自檢工具,適用于于單位內(nèi)部對(duì)自身的計(jì)算機(jī)設(shè)備的保密情況以及計(jì)算機(jī)違規(guī)使用情況進(jìn)行自查,支持查看系統(tǒng)運(yùn)行痕跡、電腦外聯(lián)痕跡、上網(wǎng)行為痕跡、URL緩存痕跡以及文檔處理痕跡等。
軟件功能
系統(tǒng)運(yùn)行痕跡:該功能主要查看電腦使用和程序運(yùn)行情況,可以準(zhǔn)備獲取最近的電腦開關(guān)機(jī)時(shí)間、運(yùn)行過的程序。
電腦外聯(lián)痕跡:該功能主要查看電腦遠(yuǎn)程登錄或者網(wǎng)絡(luò)連接情況,主要獲取網(wǎng)上鄰居訪問痕跡、遠(yuǎn)程終端登錄痕跡、ADSL撥號(hào)連接情況以及無線網(wǎng)絡(luò)連接情況。
上網(wǎng)行為痕跡:上網(wǎng)痕跡包括了系統(tǒng)中由于訪問互聯(lián)網(wǎng)而留下的各種痕跡。這里列出的痕跡是系統(tǒng)內(nèi)的未清理過的,或者未完全清理干凈的一些痕跡。
URL 緩存痕跡:分為快速和深度兩種檢查方法,快速為直接讀取IE瀏覽器緩存文件,深度檢查從磁盤級(jí)搜索上網(wǎng)痕跡,基于數(shù)據(jù)特征和數(shù)據(jù)恢復(fù)技術(shù),可以搜出被清除過或者重裝過系統(tǒng)的電腦的上網(wǎng)痕跡。
文檔處理痕跡:這里主要描述當(dāng)前和最近一段時(shí)間計(jì)算機(jī)上處理和訪問的文檔的名稱。可通過名稱查看是否有違規(guī)現(xiàn)象。
USB 設(shè)備管理:該功能列舉出了所有在該計(jì)算機(jī)上曾經(jīng)使用過的USB存儲(chǔ)設(shè)備的名稱、型號(hào)及日期等信息。
文件內(nèi)容檢索:可以搜索微軟office,金山office,PDF等辦公文檔內(nèi)容,檢索是否有違規(guī)關(guān)鍵字文件存在。
刪除文件檢索:可以搜索磁盤中已刪除的文件,文件夾,可通過名稱查看是否有違規(guī)現(xiàn)象。
多種痕跡取證,三種深度檢查,涉密文檔檢索