我告訴你我們給某些保密部門怎樣定制機(jī)器的吧:r1.硬件和BIOS定制(對,硬件和BIOS定制是存在的,硬件定制還好,BIOS定制有點(diǎn)貴,因?yàn)槲覀冏约吼B(yǎng)不起B(yǎng)IOS工程師);r2.BIOS定制,加密,有些客戶會限制只能識別專用USB設(shè)備裝機(jī)(Windows居多),有些會限制只能通過網(wǎng)絡(luò)方式裝機(jī)(linux居多)r3.拆機(jī)報(bào)警:機(jī)箱蓋打開自動報(bào)警;r4.存儲加密:存儲一般會用通用硬盤,但會對硬盤加密,硬盤拆下在其他機(jī)器上無法識別,即數(shù)據(jù)無法被讀取。這塊盤你放到其他地方低格了裝系統(tǒng)還可以用,但放回原機(jī)器無法再識別。r這只是我們常用的一些限制方法,可能有漏洞,但對于數(shù)據(jù)保密和配備安全已經(jīng)足夠用了。
除上述操作外,還有更安全的定制機(jī)(定制化的企業(yè)版硬件是存在的),例如硬件一般都是內(nèi)存和存儲上板,取不下來,系統(tǒng)這塊我們一般會出廠前裝好之后鎖BIOS,普通人無法通過任何方式裝系統(tǒng),出現(xiàn)故障只能返廠(返廠解鎖BIOS后再刷),在這情況下,還可以配合云桌面使用,終端硬件只是當(dāng)接收畫面和鍵鼠用,最大限度保障設(shè)備和數(shù)據(jù)安全。