數字信息化時代文件傳送的方式各種各樣,主要包括郵箱外發、即時通訊工具傳輸、網盤上傳下載、U盤拷貝等方式。U盤以其體積小、容量大、不易損壞、攜帶方便、即插即用等優點頗受諸多企業和個人的追捧。正因如此,U盤間接或直接的泄密事件常年發生,給企業信息安全帶來很大威脅。
U盤數據泄露原因
1、由于U盤容量大,很多人往往忽略及時刪除U盤中的機密文件,導致機密信息長期“滯留”。
2、員工將個人文件和工作文件一起存放在U盤中,經常在各種電腦中打開U盤操作文件,容易導致工作文件泄露。
3. 公司員工故意將公司機密信息的復印件帶走,出售給第三方牟取利益。
4. 員工隨身攜帶的U盤有丟失的情況,如果丟失的U盤被“別有用心”的人利用,后果不堪設想。
如何預防U盤泄露的風險
一、USB端口控制
管理員可以對任意 USB 海量存儲設備寫入的設備標識,此標識全球唯一,技術全球領先,一經加密處理,即使拷貝亦無效,且此標識對用戶透明,不會被用戶無意中刪除,安全可靠。
二、策略管控
啟用用戶認證,用戶在客戶端認證成功后,客戶端的文件加密策略、審批流程策略、加密文件外發策略、加密文件隔離策略等;啟用用戶認證但在客戶端認證不成功,所有的加密文件策略不生效,加密的文件也將無法打開。
三、獨創U盤只寫功能
只能向移動存儲設備寫入文件,不允許拷出,也不允許查看移動存儲里面的文件內容,這樣可以防止將病毒帶入客戶機也可以達到只需要對移動存儲設備寫入文件的要求。
四、U盤審計
記錄 USB 設備拔插的時間、IP 地址、MAC地址、拔插類型、讀寫模式、是否注冊、加密狀態、責任人、責任部門等詳細信息;
五、U盤外發文件
當員工出差或需要攜帶文件外出時,可以使用外接U盤。 外置U盤可以對其內部文件進行詳細的權限控制,包括讀取次數、文件有效 |
|