移動存儲介質由于具有使用靈活、方便攜帶和存儲量大等優點,使得它在企業信息化的過程中迅速得到普及。越來越多的敏感信息、秘密數據和檔案資料被存貯在移動介質里,大量的秘密文件和資料變為磁性、光學介質,存貯在無保護的移動存儲介質中。相應的,移動存儲介質(如U盤、移動硬盤等)的普及也帶來了巨大的隱患,具體表現在:
移動存儲設備的濫用,造成企業敏感信息泄密;
內部移動存儲介質被隨意帶出,在外網中使用時容易造成失泄密;
企業涉密移動存儲介質在使用時,缺乏身份認證和訪問控制,造成企業文件流失;
內部人員在使用移動存儲介質進行文件交換時,無法對文件流向進行審計和控制;
企業移動存儲介質一旦遺失,導致內部數據丟失。
針對這些需求,移動存儲介質管理子系統根據國家涉密介質管理要求,采用身份認證、訪問控制、磁盤驅動、內核加密和安全審計等核心技術,對企業內部的移動存儲介質進行嚴格、方便的管理,確保企業核心數據的安全。
主要功能:
接入認證:移動存儲設備必須先注冊,未注冊的移動存儲設備不允許在內網使用。防止非法移動存儲設備接入內部網絡。
分等級權限控制:根據等級化保護的要求對移動存儲設備進行權限控制。可根據不同的認證級別,對移動存儲設備的使用人、使用范圍、使用時間、使用操作權限(讀、寫)進行監視和控制,確保移動存儲設備的合法正確的使用。
移動存儲的強審計:對移動存儲的插入、拔出、注冊、掛失、授權等操作進行詳細記錄;對移動存儲設備上的文件操作行為進行詳細記錄;
移動存儲的掛失和注銷:一旦掛失,相關存儲介質也將無法接入內部網絡
移動存儲防泄密:移動存儲設備可根據安全策略的不同,劃分為保密區與交換區。交換區和保密區的使用需要密碼認證,保密區和交換區的數據自動加密存儲;保密區只能在涉密內部網絡中使用,在外部網絡中不能識別;交換區則可以根據用戶需要,通過預先設置的安全策略控制其在網絡中的使用,交換區可以在外部網絡中使用。通過保密區和交換區的配合,能有效防止機密數據的外泄,同時不影響用戶外出辦公等使用上的便利
市場部:小張
手 機:13600853719聯系電話:0591-88023334傳?? 真:0591-83804062Q???? Q:1946532492????? M A I L:1946532492@qq.com