安全U盘管理:安全U盘是由我公司配备的专用U盘,具有“身份认证管理、授权管理、审计管理、违规外联告警、病毒防护”五大专项功能,安全性高,实用性强。安全U盘分四种类型:
专用内部U盘
必须在安装了本授权用户的安全U盘管理系统的计算机上凭密码口令才允许使用。可规定U盘使用时间和打开次数。无论在专用内部U盘打开前还是打开后,如果专用内部U盘所在的计算机连接到了互联网,则不允许在连接Internet的计算机上使用,而且专用内部U盘首先强制卸载存储区域,以免信息泄密,然后自动向Internet告警中心进行告警。
增强型内部U盘
必须在安装了本授权用户的安全U盘管理系统的计算机上凭密码口令才允许使用。无论在增强型安全U盘打开前还是打开后,如果增强型安全U盘所在的计算机连接到了互联网,则不允许在连接Internet的计算机上使用的增强型安全U盘首先强制卸载存储区域,以免信息泄密;增强型安全U盘会自动向Internet告警中心进行告警。经本用户管理员授权后,增强型安全U盘可到其他授权用户安全U盘管理系统中进行数据交换。管理员可以设置是否允许该增强型安全U盘进行交流,以及限定允许其进行交流的其他授权用户名。
单向导入U盘
主要目的用于从非涉密计算机向涉密计算机单向导入数据,必须凭密码使用,在外部计算机打开单向导入U盘,可正常使用;在本授权用户计算机上打开单向导入U盘,系统只允许将单向导入U盘内的文件拷贝到计算机,而不允许将计算机中的资料拷贝到单项导入U盘。无论在单向导入U盘打开前还是打开后,如果单向导入U盘所在的计算机连接到了互联网,不允许在连接Internet的计算机上使用的单向导入U盘首先强制卸载存储区域,以免信息泄密;单向导入U盘会自动向Internet告警中心进行告警。
单向导出U盘
主要目的为从涉密计算机向非涉密计算机单向导出非涉密数据,必须凭密码使用,在外部计算机打开单向导出U盘后,可正常使用;在本授权用户计算机上打开单向导出U盘,系统只允许将系统盘(例如为C:)目录下指定目录(C:CopyOut)内的文件拷贝到单向导出U盘,而不允许将任何其他文件拷贝到单向导出U盘。
无论在单向导出U盘打开前还是打开后,如果单向导出U盘所在的计算机连接到了互联网,不允许在连接Internet的计算机上使用的单向导出U盘首先强制卸载存储区域,以免信息泄密;单向导出U盘会自动向Internet告警中心进行告警。
普通U盘管理:对普通U盘进行注册后,内部可控制U盘的使用范围,保护数据安全而不泄密;普通U盘管理方式具有通用性,但相对而言,没有安全U盘安全性高,审计功能相对没有安全U盘强大。可注册U盘类型包括U盘、移动硬盘、手机存储、数码相机、MP3/MP4、各种CF/MD/SD卡以及各类Flash Disk等移动存储设备。注册U盘密级认证如下:
高密级:U盘内容,偷不走!
经认证的高密级U盘,其数据在单位内部计算机正常使用,拿出去内容看不见打不开,即使做磁盘恢复也无法看到任何内容。
中密级:外出U盘,授权用!
经认证的U盘在单位内部计算机正常使用,拿出去必须凭密码才能打开。若无密码,即使做磁盘恢复,也看不到任何内容。
低密级:特殊U盘,方便用!
经认证的U盘在单位内部和非单位的计算机都可以正常使用,无需凭密码。
2.4、U盘病毒防御
对于不连接互联网的计算机,病毒的主要来源是移动存储设备及光盘的使用,病毒木马对计算机网络的危害性已经是有目共睹。为了进一步保障网络的安全,GM-SMP-U移动存储设备管理系统针对病毒的传播特点作了深入的研究,提取了U盘病毒传播的共性,实施了相应的解决办法,主动杜绝U盘中的病毒木马感染到装有国迈移动存储介质管理系统的计算机。
2.5、计算机外设及通讯输入输出端口控制
计算机外设输入输出端口控制必须注意的问题:
(责任编辑:adminadmin2008)