RG涉密信息自检查工具是一款安全自检工具,适用于于单位内部对自身的计算机设备的保密情况以及计算机违规使用情况进行自查;另外也是一款电脑使用痕迹清理软件,有效的信息安全告警,帮助用户快速定位网络安全问题。
功能介绍
文档处理痕迹:这里主要描述当前和最近一段时间计算机上处理和访问的文档的名称。可通过名称查看是否有违规现象。
系统运行痕迹:该功能主要查看电脑使用和程序运行情况,可以准备获取最近的电脑开关机时间、运行过的程序。
电脑外联痕迹:该功能主要查看电脑远程登录或者网络连接情况,主要获取网上邻居访问痕迹、远程终端登录痕迹、ADSL拨号连接情况以及无线网络连接情况。
USB 设备管理:该功能列举出了所有在该计算机上曾经使用过的USB存储设备的名称、型号及日期等信息。
上网行为痕迹:上网痕迹包括了系统中由于访问互联网而留下的各种痕迹。这里列出的痕迹是系统内的未清理过的,或者未完全清理干净的一些痕迹。
文件内容检索:可以搜索微软office,金山office,PDF等办公文档内容,检索是否有违规关键字文件存在。
URL 缓存痕迹:分为快速和深度两种检查方法,快速为直接读取IE浏览器缓存文件,深度检查从磁盘级搜索上网痕迹,基于数据特征和数据恢复技术,可以搜出被清除过或者重装过系统的电脑的上网痕迹。
删除文件检索:可以搜索磁盘中已删除的文件,文件夹,可通过名称查看是否有违规现象。
软件特色
多种痕迹取证,三种深度检查,涉密文档检索;
合并深度检查到同一模块,增加深度开关机检查(支持xp,2000,2003,暂不支持vista及以上系统)。
修改无线网络连接痕迹部分代码,可以识别出无线网络密码类型,是WEP还是WPA。
使用方法
举例URL缓存痕迹检查,有2种方法
快速检查清理:直接读取IE浏览器的缓存文件夹,速度比较快,但在清除过浏览历史记录后将无法检测到上网痕迹。点击“快速检查”按钮开始检查。
深度检查清理:基于数据特征和数据恢复技术的磁盘级搜索上网特征,可以搜索出已经删除历史记录/已格式化磁盘的计算机上网痕迹。选择系统磁盘,点击“深度检查”开始检查。
操作步骤
a) 关闭其它无关程序,包括杀毒软件。
b) 使用深度检查清理,先选择系统磁盘C盘,然后点击‘深度检查’。此时软件会对系统缓存目录进行磁盘级的扫描。
c)扫描结束后,进行URL缓存合法性检测。
d)根据检测结果判定,是否存在网络安全问题。