移動存儲設(shè)備因其利用的便捷性,成為人們平常信息交換的首要手段,可以說在任何組織或小我平常信息存儲互換中,都可以看到移動存儲設(shè)備的身影。但是其超強(qiáng)的便捷性,和不加節(jié)制的利用,也為信息的泄密埋下了隱患,治理者常常在其便捷性操縱與安然風(fēng)險間難以棄取。天融信移動存儲治理系統(tǒng),供給了一個安然靠得住的解決方案,實(shí)現(xiàn)移動存儲設(shè)備的集中治理,既規(guī)范了設(shè)備的利用,又可操縱移動設(shè)備的便捷性。

移動存儲設(shè)備治理
移動存儲設(shè)備分類治理
經(jīng)由過程標(biāo)簽對移動設(shè)備進(jìn)行治理,為每個設(shè)備分派一個標(biāo)簽,經(jīng)由過程標(biāo)簽治理移動設(shè)備的利用權(quán)限。治理員可以按照組織架構(gòu),在標(biāo)簽治理中間定義標(biāo)簽,標(biāo)簽會主動同步到天融信專用的標(biāo)簽建造東西中。建造標(biāo)簽的同時將設(shè)備與其利用者進(jìn)行了聯(lián)系關(guān)系,如許治理員既可以經(jīng)由過程標(biāo)簽類對設(shè)備進(jìn)行治理,又可經(jīng)由過程利用者的身份信息進(jìn)行治理。

設(shè)備安然性多級治理
針對不合安然需求,標(biāo)簽被分為通俗標(biāo)簽及加密標(biāo)簽。對安然性要求相對較低的設(shè)備,可為其分派通俗標(biāo)簽,建造通俗標(biāo)簽設(shè)備時也可選擇是不是承諾在非可托環(huán)境中利用;對安然性要求較高的設(shè)備,為其分派加密標(biāo)簽,設(shè)備利用時主動進(jìn)行加解密,加密的設(shè)備只能在裝有天融信客戶端,且有響應(yīng)權(quán)限的計較機(jī)上利用。

不管是通俗標(biāo)簽設(shè)備仍是加密標(biāo)簽設(shè)備,在安裝有客戶端的機(jī)械上利用時,都需要對利用者身份進(jìn)行認(rèn)證,實(shí)現(xiàn)了內(nèi)部文件互換的審計和節(jié)制;設(shè)置設(shè)備加密或不承諾在不法環(huán)境中利用,避免了設(shè)備被盜或遺掉時導(dǎo)致的數(shù)據(jù)丟掉。
細(xì)粒度權(quán)限劃分
采取群組治理編制,針對統(tǒng)一標(biāo)簽下發(fā)策略,統(tǒng)一節(jié)制讀寫權(quán)限,對無標(biāo)簽的設(shè)備,治理員也可按照客戶端安然性要求的不合,在策略中設(shè)置不合的讀寫權(quán)限。統(tǒng)一策略中亦可定義多個標(biāo)簽的讀寫權(quán)限,讀寫權(quán)限劃分為禁用、只讀、只讀-履行、讀寫及讀寫-履行,從而節(jié)制移動設(shè)備的讀寫,避免研發(fā)設(shè)計部門的核心手藝文檔經(jīng)由過程移動設(shè)備被轉(zhuǎn)移到其他部門,更避免內(nèi)部人員歹意將組織內(nèi)部涉密信息拷貝出往,造成組織敏感信息泄密。
特別設(shè)備管控
對一些特別需求的設(shè)備,如硬key、藍(lán)牙等其他非存儲類USB設(shè)備,和需要特別權(quán)限的存儲類設(shè)備,可以將其硬件ID添加到策略的例外設(shè)備列表中,策略對該類設(shè)備主動放行,既避免了設(shè)備隨便接進(jìn)組織內(nèi)網(wǎng)產(chǎn)生安然隱患,又無故障某些特需設(shè)備的利用,保障了治理的矯捷性。
詳實(shí)的安然審計
客戶端運(yùn)行期間具體記實(shí)移動存儲設(shè)備拔插利用環(huán)境,和設(shè)備中的所有文件把持信息,并上報給辦事器。審計內(nèi)容包含事務(wù)責(zé)任人、客戶端IP、事務(wù)產(chǎn)生時候、文件路徑等,便利安然事務(wù)產(chǎn)生時進(jìn)行查詢拜訪取證。