USB移动存储介质使用管理系统解决方案_第1页
USB移动存储介质使用管理系统解决方案_第2页
USB移动存储介质使用管理系统解决方案_第3页
USB移动存储介质使用管理系统解决方案_第4页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1移动存储介质使用面临的问题移动存储介质随着信息技术的发展已经得到普及应用,越来越多的敏感信息、秘密数据 和档案资料被存贮在移动存储介质里,这给企业信息资源带来相当大的安全隐患。移动存储 介质使用过程中常见的风险包括: 非法拷贝敏感信息和涉密信息到磁盘、u盘或英他移动存储介质中; 企业外部移动存储介质未经授权在内部使用: 企业内部移动存储介质及信息资源被带岀,在外部非授权使用: 使用过程的疏忽,导致病毒感染: 存贮在媒体中的秘密信息在联网交换时被泄露或被窃取,存贮在媒体中的秘密信息 在进行人工交换时泄密: 处理废旧移动存储介质时,由于磁盘经消磁十余次后,仍有办法恢复原来记录的信 息,存有秘密信

2、息的磁盘很可能被利用磁盘剩磁提取原记录的信息,这很容易发生 存贮过秘密信息的磁盘,用户认为已经淸除了信息,而给其他人使用,导致泄密: 移动存储介质发生故障时,存有秘密信息的介质不经处理或无人监督就带出修理, 或修理时没有懂技术的人员在场监督,而造成泄密: 移动存储介质管理不规范,秘密信息和非秘密信息放在同一媒体上,明密不分,媒 体介质不标密级,不按有关规定管理秘密信息的媒体,容易造成泄密: 媒体失窃,存有秘密信息的磁盘等媒体被盗,就会造成大量的国家或企业秘密信息 外泄,其危害程度将是难以估量的,丢失造成后果非常严重。 移动存储介质的使用过程无审计,事后没有追究责任的依拯。2解决方案设计分析以上

3、问题,针对性的提岀以下方案建设总体目标:在企业内网范国部署LanSecS移动存储介质使用管理系统,每个内网汁算机安装代理程 序,并对需要接入内网的移动存储介质根据使用需求进行分类注册管理,确保用户对移动存 储介质的使用可以全程审计与控制。利用LanSecS移动存储介质使用管理系统提供的功能,设讣以下方案解决移动存储介质 使用中出现的问题: 针对保密和病毒防护的要求,系统将移动存储介质的管理视为一个有机的生命周期,在 其创建、使用和销毁的整个生命周期中,实现移动存储介质的唯一标识、权限控制、使 用审计等一系列安全措施,保证移动存储介质在英整个生命周期中的可控性和安全性。 从数拯安全的角度,系统将

4、启用存储介质的生命周期分为写入、迁移、拷贝和删除四个 阶段,该方案针对每个阶段的安全威胁,实施不同的安全防护技术和手段,这些安全措施通过统一的安全策略形成有机整体,从而形成一个完整的移动存储介质防护体系。 为了实现企业用户数据更加安全、介质使用更加方便的目标,系统提岀了移动存储介质 分类管理的方案,根据用户对移动存储介质使用的不同需求,将存储介质进行分类注册 管理,实现了数据存储和数据交换的安全性和可靠性。 系统对未注册介质的管理通过分发主机策略实现。通过主机策略,可以设豊主机对未注 册介质的使用权限。主机对介质使用权限可以设置为只读、只写、读写、禁用几种。用 户在部署系统时,将未注册移动存储

5、介质管理策略设程为禁用,以保证移动存储介质使 用的安全。 系统可以对移动存储介质进行加密管理。加密管理过程需要对移动介质进行授权和注册, 通过对介质的加密注册管理保证该介质只能在特左的网络环境使用,提髙了介质使用的 安全性。用户在部署系统时,将绝大部分需要管理的介质采用加密管理方式进行管理。 如此,既可以保证移动存储介质使用的安全性,也可以保持一泄的使用方便性。 多分区u盘管理模式是系统特有的一种U盘管理模式,适用于U盘类移动存储介质。在 这种模式下,普通U盘将被分为启动区、加密区、交换区和日志区等四个物理分区,使 得U盘的使用更加灵活。利用多分区特性,可以实现多种场景模式应用,适合差旅人员

6、对数据的携带,既有一泄的数据保护能力,又可方便的存取使用数据。在部署系统时, 视情况对部分U盘采用多分区方式对英进行管理,以实现女全的内外网单向数据交换。 特权介质管理是系统对普通介质的一种特殊管理模式,适用于移动硬盘、SD卡、CF卡、 MMC卡和记忆棒等特种存储介质的管理。系统对介质进行特权标签标记,表明该介质的 独特身份,该标签不影响介质在外网使用,但是在安装有安全代理的汁算机上,安全代 理可以识别该标签,并可根据策略对其进行访问控制。在部署系统时,应尽量避免特权 介质管理模式使用,因为该管理模式仍会给内网带来一定的安全风险。 专用安全U盘是系统配套使用提供单独硬件加密的存储介质。专用安全

7、U盘与多分区U 盘的结构类似,也分为启动区、加密区、交换区、日志区四个分区,各分区用途也与多 分区U盘类似。与其它类型介质相比,专用安全U盘具有更安全更便携的特点,适合在 内网和外网共同使用。在部署系统时,视情况采购部分专用安全U盘,实现更加安全的 内外网单向数据交换和差旅模式应用。3 部署方式LanSecS移动存储介质使用管理系统提供本地和分级两种产品部署方式,用户可以根据 网络的实际环境选择合适的部署方式进行产品的部署实施。3. 1本地部署本地部署是本系统最常见的部署方式,适用于计算机终端数量不多(例如,小于10000 台)并希望对所有终端计算机进行集中管理的用户环境。在该部署方式下,所有的计算机终 端注册到同一个总控中心。本地部署的优点是可以在一个系统管理中心监控到内网中所有计 算机的活动状况,统汁网内移动存储介质的使用信息。其部署示意图如下:管理痢必DMZ区中心数橢库总控中心图1本地部署示意图3. 2分级部署分级部署是指在按照地域或者部门的不同,在内网中安装多个总控中心,不同地域或者 部门的计算机分别注册到不同的总控中心,总控中心之间通过分级注册,形成上下级级联关 系。上下级级联关系确认后,可以对整个系统实行分级管理。上级可以对下级分发终端监控 引擎安全策略,上级也可要求下级将安全事件上报到上级总控中心,从而实现上级对

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论