建立主动式U盘管理新模式(2)


    安全U盘管理:安全U盘是由我公司配备的专用U盘,具有“身份认证管理、授权管理、审计管理、违规外联告警、病毒防护”五大专项功能,安全性高,实用性强。安全U盘分四种类型:
专用内部U盘    
    必须在安装了本授权用户的安全U盘管理系统的计算机上凭密码口令才允许使用。可规定U盘使用时间和打开次数。无论在专用内部U盘打开前还是打开后,如果专用内部U盘所在的计算机连接到了互联网,则不允许在连接Internet的计算机上使用,而且专用内部U盘首先强制卸载存储区域,以免信息泄密,然后自动向Internet告警中心进行告警。
增强型内部U盘
    必须在安装了本授权用户的安全U盘管理系统的计算机上凭密码口令才允许使用。无论在增强型安全U盘打开前还是打开后,如果增强型安全U盘所在的计算机连接到了互联网,则不允许在连接Internet的计算机上使用的增强型安全U盘首先强制卸载存储区域,以免信息泄密;增强型安全U盘会自动向Internet告警中心进行告警。经本用户管理员授权后,增强型安全U盘可到其他授权用户安全U盘管理系统中进行数据交换。管理员可以设置是否允许该增强型安全U盘进行交流,以及限定允许其进行交流的其他授权用户名。
单向导入U盘
主要目的用于从非涉密计算机向涉密计算机单向导入数据,必须凭密码使用,在外部计算机打开单向导入U盘,可正常使用;在本授权用户计算机上打开单向导入U盘,系统只允许将单向导入U盘内的文件拷贝到计算机,而不允许将计算机中的资料拷贝到单项导入U盘。无论在单向导入U盘打开前还是打开后,如果单向导入U盘所在的计算机连接到了互联网,不允许在连接Internet的计算机上使用的单向导入U盘首先强制卸载存储区域,以免信息泄密;单向导入U盘会自动向Internet告警中心进行告警。
单向导出U盘
    主要目的为从涉密计算机向非涉密计算机单向导出非涉密数据,必须凭密码使用,在外部计算机打开单向导出U盘后,可正常使用;在本授权用户计算机上打开单向导出U盘,系统只允许将系统盘(例如为C:)目录下指定目录(C:CopyOut)内的文件拷贝到单向导出U盘,而不允许将任何其他文件拷贝到单向导出U盘。
    无论在单向导出U盘打开前还是打开后,如果单向导出U盘所在的计算机连接到了互联网,不允许在连接Internet的计算机上使用的单向导出U盘首先强制卸载存储区域,以免信息泄密;单向导出U盘会自动向Internet告警中心进行告警。
    普通U盘管理:对普通U盘进行注册后,内部可控制U盘的使用范围,保护数据安全而不泄密;普通U盘管理方式具有通用性,但相对而言,没有安全U盘安全性高,审计功能相对没有安全U盘强大。可注册U盘类型包括U盘、移动硬盘、手机存储、数码相机、MP3/MP4、各种CF/MD/SD卡以及各类Flash Disk等移动存储设备。注册U盘密级认证如下:
 高密级:U盘内容,偷不走!
    经认证的高密级U盘,其数据在单位内部计算机正常使用,拿出去内容看不见打不开,即使做磁盘恢复也无法看到任何内容。
 中密级:外出U盘,授权用!
    经认证的U盘在单位内部计算机正常使用,拿出去必须凭密码才能打开。若无密码,即使做磁盘恢复,也看不到任何内容。
 低密级:特殊U盘,方便用!
    经认证的U盘在单位内部和非单位的计算机都可以正常使用,无需凭密码。
    2.4、U盘病毒防御
    对于不连接互联网的计算机,病毒的主要来源是移动存储设备及光盘的使用,病毒木马对计算机网络的危害性已经是有目共睹。为了进一步保障网络的安全,GM-SMP-U移动存储设备管理系统针对病毒的传播特点作了深入的研究,提取了U盘病毒传播的共性,实施了相应的解决办法,主动杜绝U盘中的病毒木马感染到装有国迈移动存储介质管理系统的计算机。
    2.5、计算机外设及通讯输入输出端口控制
    计算机外设输入输出端口控制必须注意的问题:

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何使用Direct Console User Interface解

如何使用Direct Console User Interface解决棘手问题

对于管理员来说,很少会遇到不能使用vCenter Server管理主机的情况,但是即便真的出现...[详细]

如何解决物联网应用难题

如何解决物联网应用难题

2003年,全球仅有5亿多台联网设备,人均只有0.08台,也就是说平均每人只有0.02台设备...[详细]

网络攻击检测:五大致命弱点和解决办法

网络攻击检测:五大致命弱点和解决办法

IT安全如今已不再是保卫(不存在的)边界,而是保护公司的受攻击面。而云、移动性、BYOD...[详细]

企业客户应该对安全厂商提出的三个问题

企业客户应该对安全厂商提出的三个问题

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

企业面临的六大安全问题及解决方案

企业面临的六大安全问题及解决方案

本文中,IT安全专家讨论安全漏洞的主要原因,并建议企业如何规避风险。 事实上,根据T...[详细]

返回首页 返回顶部