咨询热线:0510 - 8229 3900 | |||||||
保密技术 | 保密技术 | 首页 > 保密技术 >可移动存储器控制 | |||||||||||||||||
|
可移动存储设备是复制传播数据最直接的载体。也是窃取机密理所当然最直接的工具。从早期的软盘到现在USB接口的U盘、移动硬盘、SD卡等,可移动存储器容量越来越大,对保密工作的威胁也越来越大。一些涉密单位干脆“一刀切”封死全部USB端口防止可移动存储器泄密,但USB端口作为目前计算机系统中使用最广泛的端口,除了可以用于可移动存储,还被键盘、鼠标、显示器、打印机、扫描仪甚至各种专用外设所采用,无条件封闭全部USB端口显然是因噎废食。 secWall的移动存储控制作为涉密访问控制的辅助安全项,可以限制U盘、移动硬盘、存储卡、光驱、软盘、网络盘等各类可移动存储设备的使用,却不影响键盘、鼠标、显示器、扫描仪、打印机和其它使用USB接口的专用设备的使用。 secWall的移动存储控制与数据加密相结合,控制策略由实时加解密引擎执行。即使在安全环境失效时也可以保证加密数据的安全。当安全环境遭到攻击失效时,移动存储控制失效,但实时加解密引擎也同时失效,加密数据只能以密文方式呈现,即使这些加密数据通过可移动存储器复制转移也是毫无意义的上堆乱码。 secWall对可移动存储器的控制具有实时响应的特征,在以硬件Key认证用户身份的版本中,USB端口的权限开放与封锁是随着硬件Key的插拔“即插即用,即拔即锁”的。根据用户的角色不同,即使在同一台计算机上USB端口对不同用户会有不同的存取权限。 secWall的可移动存储控制技术可以控制存储器上的数据流向。对于内部防泄密来说,大部分需求是防止把企业内部的数据拷贝到可移动存储器带出,而不必阻止用户从外面把资料带进来。secWall可以设定可移动存储器的只读模式允许带进外部的参考资料而不允许从内部带出任何数据。
|
||||||||||||||||||
关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉 | ||
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F 邮编:214031 总机:(0510)82293900 传真:(0510)82702019 | ||
版权所有 © 2003-2024 无锡万华数据科技有限公司 | ||
苏ICP备05009260号 | ||
苏公网安备 32021302000919号 | ||