移动存储解决方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动存储解决方案

移动存储解决方案   篇一:移动存储设备安全管理解决方案   移动存储设备安全管理解决方案   实现对移动存储设备安全、有效地管理是保证内部敏感信息安全重要手段。做为信息的载体,移动存储设备具有的灵活、便捷性使它迅速得到普及,越来越多敏感信息、秘密数据和档案资料被存储在移动存储设备中。目前,对于移动存储设备的安全管理不是非常规范,缺乏有效的管理措施,而这无疑给公司内部涉密和敏感信息资源带来了相当大的安全隐患。   安全风险分析:   1、公司员工在公司内部使用的外来移动存储设备,容易携带各种计算病毒或恶意代码,造成病毒传播和泛滥。   2、怀有恶意的公司内部工作人员很容易使用移动存储设备将公司重要数据拷贝带出,造成单位敏感信息或商业秘密外泄。   3、移动存储设备一旦丢失或者被盗,存储在移动存储设备上的内部敏感数据或文件很容易失控,造成信息泄密。   4、外来移动存储设备随意接入,容易造成单位敏感信息或商业秘密外泄。   5、移动存储设备使用缺乏必要的审计   解决方案   利用北信源移动存储介质管理工具对公司内规定使用的移动存储设备统一标识,明确所有充许使用的移动存储设备的责任部门和管理人。并根据需要,对重要移动存储设备进行加密设置。可移动存储设备审计功能可记录对所有做过标签的移动存储设备的操作。   一、 名词定义   授权计算机:是指公司内所有安装过VRV终端管理系统并具有相应策略的计算机。   非授权计算机:是指除授权计算机外的所有计算机。   内部移动存储设备:是指经过北信源移动存储介质管理工具,做过标签的所有移动存储设备。   外部移动存储设备:是指未经过北信源移动存储介质管理工具,做过标签的所有移动存储设备。   二、 主要功能   (1)对内部移动存储设备做唯一标识,明确责任部门和的管理人。   (2)对外部移动存储设备操作进行限制。(禁用、只读、读写)   (3)对内部移动存储设备通过标签认证,实现管理、审计的目的。有三种标签认证方式。   1) 普通标签:制作成普通标签的移动存储设备,在授权计算机中按规定的权限进行操作,在非授权计算机中操作权限不受限。   2) 分区加扰标签:制作成分区加扰标签的移动存储设备,只能在授权计算机中按规定的权限进行操作,在非授权计算机中不可见。   3) 扇区加密标签:扇区加密标签可把整个移动存储设备分成三个区:启动区、交换区和保密区。   有三种操作模式。   1、整个移动存储设备分成启动区、交换区和保密区。启动区只用于保存存储设备分区管理的信息,不可进行读、写操作。交换区在授权和非授权计算机中均可按照规定权限的操作。保密区在非授权计算机中不可见,只能在授权计算机中按规定权限操作。在这种模式下,无论在授权和非授权计算机中都需要输入登录密码才能进入交换区和保密区。   2、把启动区合并到交换区中,整个移动存储设备分成交换区和保密区。交换区在授权和非授权计算机中都可以进行规定权限的操作。保密区在非授权计算机中不可见,只能在授权计算机中按规定权限的操作。在这种模式下,进入   交换区不需要输入密码,但进入保密区需要输入登录密码。   3、整个移动存储设备牙分成一个保密区。在此模式下,移动存储设备只能在授权计算机中输入登录密码才能使用。   (4)审计功能完善   1) 提供内部移动存储设备上所有文件操作的详细记录   包括文件的创建、复制、删除、读写和重命名等操作,具体包括文件名、审计描述、时间、用户名、计算机IP地址和其他必要的信息。   2) 提供内部移动存储介质的插入和拔出动作的详细记录   具体包括事件类型、移动存储介质的名称、用户、计算机IP地址、事件时间等。   三、建议方案   (1)、申请开通USB接口权限时,应同时携带使用该USB接口的移动存储设备,以便制作该移动存储设备的认证标签。在制作移动存储设备的认证标签前,请责任人事先做好数据备份。   (2\)申请开通USB接口权限时,应明确填写使用该USB接口的移动存储设备的责任人;主要接入设备的类型;主要传递信息的类型等主要信息。   (3)、销售部门的移动存储设备采用扇区加密标签认证方式,把整个移动存储设备划分成启动、交换、保密三个区的模式。保密资料放在保密区:需要和客户交流的资料放在交换区。因为有登录密码保护,即使不小心移动存储设备丢失也不会造成不可控的影响。   (4)、设计部门内部交流的移动存储设备采用分区加扰标签认证方式,只能在授权计算机上使用,在非授权计算机上不可见。   (5)、其他部门的移动存储设备可采用普通标签认证方式。   (6)、外部移动存储设备

文档评论(0)

2017meng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档