可信移动存储介质管理解决方案
2008-11-6 15:56:37
可信移动存储介质管理解决方案
为了方便数据交换,内部网络使用了大量的移动存储介质,例如U盘,移动硬盘等。但同时由于技术和历史原因,对于移动存储介质的管理很不规范,甚至未被纳入保密管理的范畴;没有严格的保密管理措施,或者是保密管理措施不具体,有的甚至根本未被纳入保密管理范畴:如对涉密软盘、磁盘、移动硬盘等没有登记,没有加密标识,与普通磁盘混合使用,出现故障后随便丢弃或重新格式化后继续使用等。这些现象无疑给单位内部的涉密和敏感信息资源带来了相当大的安全隐患。 这些由于移动存储介质的大量使用而引起的安全问题给企业信息化建设带来了很大的困扰,随着移动存储介质越来越轻便、存储容量越来越大,这些问题随着信息化建设的逐步深入也会越来越突出、越来越严重!因此,企业目前迫切需要一套完整的移动存储介质管理方案,从技术和管理层面对内部使用的移动存储介质进行严格控制,同时兼顾移动存储介质管理与使用的方便性和内部文件交换的安全性。
存在的安全隐患 u 许多企业对计算机存储介质的管理不规范,甚至未被纳入保密管理的范畴,导致无法对 内部使用的移动存储介质进行统一管理; u 私人的U盘、移动硬盘等,可以在单位的计算机上随意使用,容易造成计算机病毒感染 和泛滥,导致内部网络运行出现故障; u 使用移动存储介质,怀有恶意的内部人员可以随意将单位内部涉密信息复制出去,容易 造成单位敏感信息泄密; u 企业内部使用的移动存储介质被随意带出,在外网中使用时容易造成失泄密; u 企业涉密移动存储介质在使用时,缺乏身份认证和访问控制,导致任何人可以使用任何 介质在任何机器上进行文件拷贝,造成企业文件流失; u 企业涉密移动存储介质被内部人员在非涉密计算机上使用,容易遭受“轮渡攻击”,导 致机密数据流失; u 内部人员在使用移动存储介质进行文件交换时,无法对文件流向进行审计和控制,在出 现文件流失时难以对责任人进行追究; u 企业移动存储介质使用时存在明密不分、公私不分的现象,导致企业的内部文件出现失 泄密; u 企业移动存储介质在被盗或遗失时,会导致内部数据丢失。
我们帮您解决 针对上述隐患,NiordSec内网安全平台推出了可信移动存储介质管理系统。该系统根据国家涉密介质管理要求,采用身份认证、访问控制、磁盘驱动、内核加密和安全审计等核心技术,对企业内部的移动存储介质进行严格、方便的管理,同时确保企业核心数据的安全。
u 非认证介质进不来。企业内网中使用的移动存储介质均需进行注册,管理员能够禁止未 注册移动存储介质在内网中使用。 u 涉密文件拿不走。管理员能够对移动存储介质的访问进行灵活、严格地控制,对于没有 授权的移动存储介质,无法从机器上将涉密文件拷贝出去。 u 认证介质外部没法用。管理员能够将内部流通的移动存储介质注册为内网专用的加密格 式,内部人员将注册后的介质拿出后将无法使用。 u 内部数据读不懂。管理员能够制定对特定移动存储介质的读写实施透明加密防护,是数 据在写入后被自动加密,即使介质丢失也不会导致数据的丢失。 u 移动介质操作跑不了。管理员能够对移动存储介质的接入和文件操作进行严格审计,从 而能够追踪泄密事件,事故责任人跑不了。
|