數(shù)字信息化時代文件傳送的方式各種各樣,主要包括郵箱外發(fā)、即時通訊工具傳輸、網(wǎng)盤上傳下載、U盤拷貝等方式。U盤以其體積小、容量大、不易損壞、攜帶方便、即插即用等優(yōu)點頗受諸多企業(yè)和個人的追捧。正因如此,U盤間接或直接的泄密事件常年發(fā)生,給企業(yè)信息安全帶來很大威脅。
U盤數(shù)據(jù)泄露原因
1、由于U盤容量大,很多人往往忽略及時刪除U盤中的機密文件,導致機密信息長期“滯留”。
2、員工將個人文件和工作文件一起存放在U盤中,經(jīng)常在各種電腦中打開U盤操作文件,容易導致工作文件泄露。
3. 公司員工故意將公司機密信息的復印件帶走,出售給第三方牟取利益。
4. 員工隨身攜帶的U盤有丟失的情況,如果丟失的U盤被“別有用心”的人利用,后果不堪設(shè)想。
如何預防U盤泄露的風險
一、USB端口控制
管理員可以對任意 USB 海量存儲設(shè)備寫入的設(shè)備標識,此標識全球唯一,技術(shù)全球領(lǐng)先,一經(jīng)加密處理,即使拷貝亦無效,且此標識對用戶透明,不會被用戶無意中刪除,安全可靠。
二、策略管控
啟用用戶認證,用戶在客戶端認證成功后,客戶端的文件加密策略、審批流程策略、加密文件外發(fā)策略、加密文件隔離策略等;啟用用戶認證但在客戶端認證不成功,所有的加密文件策略不生效,加密的文件也將無法打開。
三、獨創(chuàng)U盤只寫功能
只能向移動存儲設(shè)備寫入文件,不允許拷出,也不允許查看移動存儲里面的文件內(nèi)容,這樣可以防止將病毒帶入客戶機也可以達到只需要對移動存儲設(shè)備寫入文件的要求。
四、U盤審計
記錄 USB 設(shè)備拔插的時間、IP 地址、MAC地址、拔插類型、讀寫模式、是否注冊、加密狀態(tài)、責任人、責任部門等詳細信息;
五、U盤外發(fā)文件
當員工出差或需要攜帶文件外出時,可以使用外接U盤。 外置U盤可以對其內(nèi)部文件進行詳細的權(quán)限控制,包括讀取次數(shù)、文件有效期、傳出水印、是否可修改、打印、截屏、另存為等權(quán)限,同時提高辦公效率協(xié)作,還可以防止數(shù)據(jù)泄露的發(fā)生。
華企盾DSC防泄密系統(tǒng)為廣大企事業(yè)單位實現(xiàn)了“非認證U盤進不來,涉密資料帶不走,加密文檔打不開,非授權(quán)文件讀不懂,U盤操作有記錄”,對USB等移動存儲設(shè)備進行有效管理策略,全方位保護企事業(yè)單位數(shù)據(jù)安全。