移動存儲可信介質防護系統(tǒng)(簡稱MediaSec)是針對移動存儲介質使用范圍、使用方式及數(shù)據(jù)安全存儲進行數(shù)據(jù)防泄密DLP。MediSec通過對移動的訪問控制與注冊授權,實現(xiàn)非注冊介質接入內網(wǎng)計算機上不能使用,以及內網(wǎng)專用移動接入非內網(wǎng)計算機上不能使用。數(shù)據(jù)始終以密文形式存儲在專用介質上,非授權用戶不能解密,保證涉密介質丟失后不會造成泄密事故,同時用戶用U 盤拷貝數(shù)據(jù)時可以實時備份到服務器上,便于日后追溯審計。詳細的介質使用審計日志,確保介質可追蹤。這里的介質涵蓋:U 盤、移動硬盤、手機、數(shù)碼相機、攝像機、ipod、MP3/MP4、PDA、各 CF/MD/SD/Flash Disk 等移動存儲設備。
核心功能:
產品特性:
1.符合國家安全標準和要求
完全按照 BMB17 對移動存儲介質的管理技術要求進行設計開發(fā)。
2.低成本
原有普通介質均可轉換成“內網(wǎng)專用介質”。
自動數(shù)據(jù)保護,對用戶透明,不增加用戶的學習成本。
3.安全可靠
◇多層次的安全訪問控制方式,杜絕移動存儲介質的濫用或非授權使用。
◇通過多層認證防護技術,自動識別硬件信息、用戶標識、存儲設備與非存儲設備、授權設備與非授權設備等信息。
◇獨有的介質外出審批授權控制功能,同類產品均無該功能。
◇強大的使用跟蹤與日志審計,全程跟蹤存儲器在整個生命周期的安全。
◇ U 盤拷貝的所有數(shù)據(jù)都可以備份到服務器上,便于查詢審計。
部署方案:
通過本產品的部署實施,我們可以達到如下的效果:
進不來:非涉密介質接入涉密計算機上不能使用。
拿不走:涉密介質接入非涉密計算機上不能使用。
讀不懂:數(shù)據(jù)始終以密文形式存儲在介質上,非授權用戶不能解密,涉密介質丟失不會造成泄密事故。
改不了:數(shù)據(jù)在涉密介質上存儲后,非法用戶無法更改數(shù)據(jù)內容。
走不脫:詳細的涉密介質使用日志,泄密事件可追蹤,犯罪分子無處可逃。