搜索

峰盛科技 移动存储介质管理解决方案

时间:2011-01-24 16:34来源:峰盛科技 作者:峰盛科技 点击:

背景:
    移动存储介质体积小、容量大、携带方便,在信息存储和交换的过程中迅速得到普及。但它为工作提供便利的同时,也为国家秘密的安全带来了极大隐患,甚至已经造成了非常严重的后果。2007年,在国家有关部门发现和查处的泄密案件中,有多起均为移动存储介质交叉使用引起的,移动存储介质受到木马攻击导致涉密文件从涉密信息系统中外泄到国际互联网上。为此,国家保密局制定了一系列标准和规范,用于指导相关产品的研制和检测,及时堵塞移动存储介质的泄密漏洞。国家保密局在《关于加强新技术产品使用保密管理的通知》和国家保密标准BMB20-2007《涉及国家秘密的信息系统分级保护管理规范》、《涉密计算机及移动存储介质保密管理产品技术要求》中对此类问题也作出了明确要求。
    移动存储介质带来的安全威胁不仅限于国家安全部门,也殃及到企、事业单位。2008年5月份,香港连续爆发了多起泄密事件,其中涉及1.6万名病人资料、16万银行客户资料和4.4万市民个人资料;同年6月底,深圳某著名妇幼保健医院发生了产妇和婴儿资料信息泄露的严重事件,员工在上班期间仅仅用了5分钟时间,便通过U盘拷贝了相关的重要数据后,被不法分子得到,随即出售。这些事件都造成了重大的经济损失和社会影响。
   需求分析:
    目前,存储介质作为企业核心机密和敏感信息的载体,实现对它们安全、有效的管理是保证企业信息安全的重要手段。移动存储介质由于具有使用灵活、方便携带和存储量大等优点,使得它在企业信息化的过程中迅速得到普及。越来越多的敏感信息、秘密数据和档案资料被存贮在移动介质里,大量的秘密文件和资料变为磁性、光学介质,存贮在无保护的移动存储介质中。但是,移动存储介质(如U盘、移动硬盘、光盘等)的普及也给企业的信息安全带来了巨大的隐患。
    移动存储介质作为一种方便快捷的数据存储、传递工具,在党政机关、军队、科研院所、企事业等单位的核心敏感部门被大量使用。对移动存储介质安全有效地管理是保证信息安全的重要一环,但目前大部分单位在对移动存储介质的管理时往往缺乏有效的技术保障,这无疑给重要敏感信息的安全管理带来了相当大的安全隐患。
    系统提供的安全管理功能包括授权管理、分域管理、权限管理、访问控制、使用范围锁定、锁定自毁、驱动级加解密、文件监控、日志审计。通过有效的技术手段对移动存储设备进行失泄密防护,真正实现移动存储介质的方便使用与安全管理兼得的效果。该系统可广泛地应用于各级政府、军队、电信、金融、电力、教育、研究院所、大型企业等网络环境。

 

 


 


   科盾移动存储介质解决方案:
    科盾存储介质管理系统是峰盛科技安全系列产品之一。本系统将能够实现对存储介质使用进行身份认证,同时基于访问控制、数据加密和安全审计等内置功能,移动介质管理系统将能够对企业内部存储介质进行统一有效地管理,完整解决目前企业移动存储介质使用中所遇到各类问题。
    1.非认证介质进不来
    企业内网中使用的移动存储介质均需进行注册,管理员能够禁止未注册移动存储介质在内网中使用。
    2.涉密文件拿不走
    管理员能够对移动存储介质的访问进行灵活、严格地控制,对于没有授权的移动存储介质,无法从机器上将涉密文件拷贝出去。
    3.认证介质外部没法用
    管理员能够将内部流通的移动存储介质注册为内网专用的加密格式,内部人员将注册后的介质拿出后将无法使用。
    4.内部数据读不懂
    管理员能够制定对特定移动存储介质的读写实施透明加密防护,是数据在写入后被自动加密,即使介质丢失也不会导致数据的丢失。
    5.移动介质操作跑不了
    管理员能够对移动存储介质的接入和文件操作进行严格审计,从而能够追踪泄密事件,事故责任人跑不了。
   主要特点:
    1.标准化设计
    本系统严格按照涉密网对移动存储介质的管理要求进行设计,符合国家的相关规定与标准。
    2.设备无关性
    本系统与具体的移动存储介质和计算机硬件无关,企业原有的移动存储介质均可以转化为“可信移动存储介质”,并进行严格的管理。
    3.支持广泛
    系统能够全面支持各种类型的移动存储介质,包括U盘、移动硬盘、数码相机和MP3等。
    4.注册策略灵活
    管理员能够对移动存储介质所能使用的计算机(组)、用户(组)进行灵活管理。
    5.操作简便
    私有的磁盘格式与系统内核级的数据加密对用户完全透明,无需对用户进行额外的培训,降低成本。
    6.支持离线策略控制
    内部人员在外网使用移动存储介质时,也会受到离线策略的控制。
    7.强大的跟踪审计
    具备强大的移动存储介质使用跟踪和日志审计,能够在整个生命周期内对跟踪存储介质的使用安全。