近年來,隨著信息化水平的不斷提高,移動存儲介質依靠體積小、傳輸速率快和便于攜帶等特點在企業日常辦公過程中得到了廣泛應用,但是在管理方面也是很容易出現盲區的,同時也因為員工的保密意識薄弱,就可能會造成數據泄漏的問題。
移動存儲介質不僅是數據泄漏的主要工具,還極易感染病毒,員工對移動存儲設備的交叉使用會使公司局域網電腦中病毒擴散的風險提高,所以在移動存儲介質建設管理方面就需要找一個能夠精細化管理的工具,比如有不少企業在移動存儲介質建設及管理方面都通過用域之盾來進行管理,能夠對各種移動存儲設備進行有效防范。
1.U盤管理
在U盤使用管理方面,可以通過usb存儲控制對U盤使用權限設置允許使用、僅寫入、僅讀取和禁止使用權限,在對所有員工電腦設置禁用U盤后,可在U盤白名單中添加僅允許使用的U盤,就能夠實現對U盤使用的控制了,并且可以對U盤使用及U盤內部文件的操作行為進行審計記錄;
2.外設管理
在usb外設使用方面,可以通過外設管理對在usb接口所使用的各種移動存儲設備進行管控,如可以對usb外設、便攜式設備、紅外設備、藍牙設備、無線網卡和光驅等進行禁用處理,只允許員工在電腦usb接口插入使用鼠標、鍵盤和允許使用的特殊U盤等設備。
移動存儲介質的應用是建立計算機網絡后進行信息交換和共享的重要手段,因為移動存儲介質的通用性、方便性和流動性等特點,在日常生活和辦公過程中得到了廣泛應用,但是移動存儲介質也是給數據安全風險帶來最多的工具。
近年來,企業數據泄漏事件頻繁發生,而進行數據泄密的主要使用工具就是通過U盤等移動存儲介質拷貝文件進行泄漏的,所以為了加強移動存儲介質使用的安全性,就需要對移動存儲介質進行管理,在移動存儲介質管理方面就可以通過用域之盾進行管理了,能夠對在usb接口使用的各種設備進行禁用,還能夠對員工經常使用的U盤進行集中權限管理。
比如可以對常用的移動存儲介質工具進行以下管理:
1.打印機管理
對于員工在電腦經常打印文件的行為,管理者可以通過打印管理對員工電腦連接打印機的權限做出調整,比如設置員工僅允許連接哪個打印機進行打印或禁止使用虛擬打印機的權限,設置打印機白名單和打印水印的方式對員工使用打印機行為進行約束,如果發生數據泄漏的事件,就可以通過打印水印的內容追溯到泄密源頭;
2.U盤使用管理
對于員工隨意使用U盤拷貝文件的行為,管理者就可以通過usb存儲對U盤使用權限進行設置,即U盤僅讀取、僅寫入和禁止使用,還能夠進行U盤白名單、U盤文件加密、usb存儲使用管理和usb文件操作審計等設置;
3.usb外設管理
usb接口作為企業員工經常使用和連接的端口,會使用各種的移動存儲介質,對此就可以在外設管理中勾選禁用藍牙設備、禁用紅外設備、禁用無線網卡、禁用usb外設和禁用便攜式設備等,對多種移動存儲介質進行集中管理,解決員工在電腦usb端口濫用移動存儲介質的行為。
隨著計算機的不斷發展,移動存儲介質在計算機應用的各個領域都有著廣泛的使用,其中不乏有很多都是涉密的移動存儲介質,在企業中對于涉密的移動存儲介質在管理方面是屬于薄弱環節,不容易對多種移動存儲介質進行有效管理。
為避免企業數據出現泄密的行為,就需要對企業內部常用的移動存儲介質及usb端口進行有效管理,管理者可以通過使用域之盾軟件對員工電腦進行管理,比如對涉密的電腦、移動存儲介質使用和打印機的使用進行使用權限管理,如:
1.禁用U盤
為防止員工通過U盤拷貝文件泄密,可以在usb存儲中勾選禁止使用權限,然后在U盤白名單中添加僅允許使用的U盤即可,或者是設置U盤僅寫入和僅讀取權限來限制員工把電腦文件拷貝出去,還能對U盤設置加密區、usb文件操作審計和U盤插拔行為審計等,對員工電腦使用的U盤進行全方位管理;
2.禁用打印機
為防止員工隨意使用打印機打印文件泄密,可以在打印管理中禁用虛擬打印機,并且禁用打印機設置打印機白名單,在打印機白名單中添加允許使用的打印機即可,通過開啟打印審計來記錄員工在電腦打印了哪些文件,然后利用打印水印功能去防止員工把打印的文件拍照泄漏,做到有跡可循,即使出現數據泄漏,也能夠追溯到泄密的源頭;
3.禁用usb接口所使用的外設
對于在電腦usb接口使用除打印機和U盤的其他移動存儲介質來說,可以通過外設管理去禁用多種移動存儲介質,比如可以在策略內容中禁用便攜式設備、藍牙設備、無線網卡、紅外設備、光驅、刻錄和usb外設等,這樣就能對多種移動存儲介質進行有效管理了。
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1