- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动存储介质使用面临的问题移动存储介质随着信息技术的发展已经得到普及应用,越来越多的敏感信息、秘密数据和档案资料被存贮在移动存储介质里,这给企业信息资源带来相当大的安全隐患。移动存储介质使用过程中常见的风险包括:非法拷贝敏感信息和涉密信息到磁盘、U盘或其他移动存储介质中;企业外部移动存储介质未经授权在内部使用;企业内部移动存储介质及信息资源被带出,在外部非授权使用;使用过程的疏忽,导致病毒感染;存贮在媒体中的秘密信息在联网交换时被泄露或被窃取,存贮在媒体中的秘密信息在进行人工交换时泄密;处理废旧移动存储介质时,由于磁盘经消磁十余次后,仍有办法恢复原来记录的信息,存有秘密信息的磁盘很可能被利用磁盘剩磁提取原记录的信息,这很容易发生存贮过秘密信息的磁盘,用户认为已经清除了信息,而给其他人使用,导致泄密;移动存储介质发生故障时,存有秘密信息的介质不经处理或无人监督就带出修理,或修理时没有懂技术的人员在场监督,而造成泄密;移动存储介质管理不规范,秘密信息和非秘密信息放在同一媒体上,明密不分,媒体介质不标密级,不按有关规定管理秘密信息的媒体,容易造成泄密;媒体失窃,存有秘密信息的磁盘等媒体被盗,就会造成大量的国家或企业秘密信息外泄,其危害程度将是难以估量的,丢失造成后果非常严重。移动存储介质的使用过程无审计,事后没有追究责任的依据。解决方案设计分析以上问题,针对性的提出以下方案建设总体目标:在企业内网范围部署LanSecS移动存储介质使用管理系统,每个内网计算机安装代理程序,并对需要接入内网的移动存储介质根据使用需求进行分类注册管理,确保用户对移动存储介质的使用可以全程审计与控制。利用LanSecS移动存储介质使用管理系统提供的功能,设计以下方案解决移动存储介质使用中出现的问题:针对保密和病毒防护的要求,系统将移动存储介质的管理视为一个有机的生命周期,在其创建、使用和销毁的整个生命周期中,实现移动存储介质的唯一标识、权限控制、使用审计等一系列安全措施,保证移动存储介质在其整个生命周期中的可控性和安全性。从数据安全的角度,系统将启用存储介质的生命周期分为写入、迁移、拷贝和删除四个阶段,该方案针对每个阶段的安全威胁,实施不同的安全防护技术和手段,这些安全措施通过统一的安全策略形成有机整体,从而形成一个完整的移动存储介质防护体系。为了实现企业用户数据更加安全、介质使用更加方便的目标,系统提出了移动存储介质分类管理的方案,根据用户对移动存储介质使用的不同需求,将存储介质进行分类注册管理,实现了数据存储和数据交换的安全性和可靠性。系统对未注册介质的管理通过分发主机策略实现。通过主机策略,可以设置主机对未注册介质的使用权限。主机对介质使用权限可以设置为只读、只写、读写、禁用几种。用户在部署系统时,将未注册移动存储介质管理策略设置为禁用,以保证移动存储介质使用的安全。系统可以对移动存储介质进行加密管理。加密管理过程需要对移动介质进行授权和注册,通过对介质的加密注册管理保证该介质只能在特定的网络环境使用,提高了介质使用的安全性。用户在部署系统时,将绝大部分需要管理的介质采用加密管理方式进行管理。如此,既可以保证移动存储介质使用的安全性,也可以保持一定的使用方便性。多分区U盘管理模式是系统特有的一种U盘管理模式,适用于U盘类移动存储介质。在这种模式下,普通U盘将被分为启动区、加密区、交换区和日志区等四个物理分区,使得U盘的使用更加灵活。利用多分区特性,可以实现多种场景模式应用,适合差旅人员对数据的携带,既有一定的数据保护能力,又可方便的存取使用数据。在部署系统时,视情况对部分U盘采用多分区方式对其进行管理,以实现安全的内外网单向数据交换。特权介质管理是系统对普通介质的一种特殊管理模式,适用于移动硬盘、SD卡、CF卡、MMC卡和记忆棒等特种存储介质的管理。系统对介质进行特权标签标记,表明该介质的独特身份,该标签不影响介质在外网使用,但是在安装有安全代理的计算机上,安全代理可以识别该标签,并可根据策略对其进行访问控制。在部署系统时,应尽量避免特权介质管理模式使用,因为该管理模式仍会给内网带来一定的安全风险。专用安全U盘是系统配套使用提供单独硬件加密的存储介质。专用安全U盘与多分区U盘的结构类似,也分为启动区、加密区、交换区、日志区四个分区,各分区用途也与多分区U盘类似。与其它类型介质相比,专用安全U盘具有更安全更便携的特点,适合在内网和外网共同使用。在部署系统时,视情况采购部分专用安全U盘,实现更加安全的内外网单向数据交换和差旅模式应用。部署方式LanSecS移动存储介质使用管理系统提供本地和分级两种产品部署方式,用户可以根据网络的实际环境选择合适的部署方式进行产品的部署实施。本地部署本地部署是本系统最常见的部署方式,适用于计算机终端数量不多(例如,小于10
您可能关注的文档
最近下载
- 2023光伏发电工程项目质量管理规程.doc VIP
- 2023光伏逆变器高加速寿命试验技术规范.docx VIP
- NBT 32004-2013光伏发电并网逆变器技术规范.pdf VIP
- LMQ.C型立式灭菌器使用说明书.PDF VIP
- 初中数学_锐角三角函数教学课件设计.ppt VIP
- 《干旱半干旱区光伏电站生态环境保护技术导则》编制情况说明.docx VIP
- 公司章程范本完整.pdf VIP
- NBT 32001-2012 光伏发电站环境影响评价技术规范.docx VIP
- 人教版九年级数学下册第二十八章28.1《锐角三角函数--正弦》 教学设计.doc VIP
- NBT 32008-2013 光伏发电站逆变器电能质量检测技术规程.pdf VIP
文档评论(0)