存儲介質(zhì)滴水不漏 科盾內(nèi)網(wǎng)成為企業(yè)秘密武器
存儲介質(zhì)是指存儲數(shù)據(jù)的載體,是信息化的產(chǎn)物之一,作為移動存儲介質(zhì)的U盤、移動硬盤等,已經(jīng)在我們的日常生活中屢見不鮮了。
移動存儲介質(zhì)憑借著使用靈活、方便攜帶和存儲量大等優(yōu)點,在企業(yè)信息化的過程中得到迅速普及,扮演著很重要的角色。越來越多的敏感信息、秘密數(shù)據(jù)和檔案資料被變?yōu)榇判?、光學(xué)介質(zhì)存貯在移動介質(zhì)里。
實現(xiàn)對移動存儲介質(zhì)安全、有效的管理,是防止企業(yè)核心信息泄漏的重要手段,記者了解到目前市場上一個叫做科盾的移動存儲介質(zhì)管理子系統(tǒng)受到了企業(yè)主的喜愛,稱其可以做到讓存儲介質(zhì)滴水不漏。
針對“移動存儲介質(zhì)滴水不漏”的問題,記者對科盾的研發(fā)負(fù)責(zé)人鮑愛華博士進(jìn)行了采訪,他指出,目前,存儲介質(zhì)作為企業(yè)核心機(jī)密和敏感信息的載體,也給企業(yè)的信息安全帶來了巨大的隱患,具體表現(xiàn)在:
(1)許多企業(yè)對存儲介質(zhì)管理不規(guī)范,甚至未被納入保密管理的范疇;
(2)濫用私人的U盤、移動硬盤等,易造成計算機(jī)病毒感染和泛濫;
(3)懷有惡意的內(nèi)部人員可以將單位內(nèi)部涉密信息隨意復(fù)制出去;
(4)企業(yè)內(nèi)部使用的移動存儲介質(zhì)被隨意帶出,造成泄密;
(5)涉密移動存儲介質(zhì)缺乏身份認(rèn)證和訪問控制;
(6)涉密移動存儲介質(zhì)在非涉密計算機(jī)上使用,容易遭受“輪渡攻擊”,導(dǎo)致機(jī)密數(shù)據(jù)流失;
(7)存儲介質(zhì)使用時明密不分、公私不分,導(dǎo)致泄密;
(8)存儲介質(zhì)被盜或遺失時,導(dǎo)致內(nèi)部數(shù)據(jù)丟失。
這些由移動存儲介質(zhì)引起的安全隱患給企業(yè)信息化建設(shè)帶來了巨大的困擾,而且移動存儲介質(zhì)變得越來越輕便、存儲容量越來越大,這些問題還會隨著信息化建設(shè)的逐步深入而越來越嚴(yán)重!
鮑愛華博士告訴記者,內(nèi)網(wǎng)安全平臺所提供的具體有效的移動存儲介質(zhì)管理解決方案,對企業(yè)有很大的益處,科盾移動存儲介質(zhì)有5大功能特點:
(1)非認(rèn)證介質(zhì)進(jìn)不來。企業(yè)內(nèi)網(wǎng)中使用的移動存儲介質(zhì)需進(jìn)行注冊才能使用。
(2)涉密文件拿不走。沒有授權(quán)的移動存儲介質(zhì),無法從機(jī)器上拷貝涉密文件。
(3)認(rèn)證介質(zhì)外部沒法用。經(jīng)注冊的存儲介質(zhì)為內(nèi)網(wǎng)專用的加密格式,外部無法使用。
(4)內(nèi)部數(shù)據(jù)讀不懂。對特定移動存儲介質(zhì)的讀寫實施透明加密防護(hù),數(shù)據(jù)在寫入后被自動加密,即使介質(zhì)丟失也不會導(dǎo)致數(shù)據(jù)的丟失。
(5)移動介質(zhì)操作跑不了。對移動存儲介質(zhì)的接入和文件操作進(jìn)行嚴(yán)格審計,從而能夠追蹤泄密事件,事故責(zé)任人跑不了。
在移動存儲介質(zhì)的管理方面,科盾移動存儲介質(zhì)管理體現(xiàn)出了強(qiáng)大的內(nèi)網(wǎng)信息防泄漏功能:對于來自內(nèi)部隱患,它像一個透明的屏障,既保護(hù)了企業(yè)核心信息資產(chǎn),又不會阻礙移動存儲介質(zhì)的正常使用,使得安全性和便利性得到共存,為企業(yè)的安全發(fā)展奠定基礎(chǔ)。