安全U盘使用硬件加密和强制密码,可以立即保护所有存储的数据。因此,在你的组织中引入这项技术的意义是显而易见的:你再也不会丢失U盘上的数据。
当你的组织准备采购安全U盘时,有几个因素需要考虑,特别是关于这项技术的中央管理。
安全的USB驱动器无处不在。他们被发明的原因是:四处安全地移动的数据。
超越被锁定的设备U盘是我们工作生活中不可或缺的一部分。与笔记本电脑和智能手机一样,U盘在实现远程和灵活的工作模式方面发挥着关键作用。更重要的是,U盘设备使我们能够移动地访问所有那些太敏感或太大、无法通过公共网络下载的文件。
安全的U盘使用硬件加密和强制密码,可以立即保护所有存储的数据。因此,在你的组织中引入这项技术的意义是显而易见的:你再也不会丢失U盘上的数据。由被利用的、不安全的U盘造成的严重数据泄露和恶意软件威胁已经使任何行业不受影响。曼彻斯特的一个警察局被关闭了好几天,因为一个USB驱动器使其整个系统感染了Conficker病毒。苏黎世保险公司因丢失一个便携式数据存储设备而被罚款280万英镑。所有这些问题都可以通过硬件加密的安全USB闪存驱动器来预防。但是,安全驱动器本身只是解决方案的一部分。仅仅评估安全U盘可能是一项复杂的任务,特别是在根据清晰的基准评估管理系统时,这是一项节省大量时间的任务。本文对管理系统应该帮助解决的一些主要问题以及如何从解决方案中获得最大收益进行了一般性的讨论。
管理应该为你的投资增加价值添加一个系统来管理你的安全U盘,可以获得额外的安全利益,这对任何组织都至关重要。正确的解决方案将提供完整的控制和可视性,并通过允许你管理你的投资来支持日常使用。但所有的管理系统都是不一样的。选择错误的解决方案会造成更大的伤害。有一种风险是,你太专注于 "球",最终毁了你的整个 "游戏"--错误的解决方案会造成管理混乱,扰乱终端用户的生产力。简单地说,有一个很大的激励机制,就是第一次就把它做对。受管理的、安全的U盘可以成为生产力的多面手,使其能够轻松地分享、运输、分发、协作和直接在驱动器上的数据和虚拟环境中工作。
反思——我们如何让设备连接到服务器
并处于管理控制之下?
设备必须在管理员控制之下为了达到任何级别的计算机安全,管理员的权利必须不分配给用户。管理员应该决定驱动器上存储的内容,授权USB驱动器上运行的软件,安装任何需要的软件,并发送必要的文件到特定的设备。有了正确的管理系统和合适的人担任管理员的角色,用户就可以放松下来,继续他们的日常USB使用。
这种方法与大多数组织的方法形成对比,在这些组织中,不安全的USB驱动器的使用已经完全失控,在某些情况下,完全造成了破坏,包括数据丢失和恶意软件感染等后果。即使是安全的USB驱动器,如果终端用户暴露在恶意软件、网络钓鱼和社会工程攻击下,也会造成问题。这些问题往往可以追溯到设备不在管理员的控制范围内。在大多数主要的反病毒供应商的报告中,为U盘量身定做的病毒的危险性目前连续几年被列为头号威胁。然而,只需剥夺终端用户的管理权限,恶意软件感染的可能性就几乎消除了。
适当的管理可以提高你的组织的安全USB驱动器的生产力,而不增加安全风险,使安全数据交换和协作在信任和未知的机器上。
反思——谁在负责这些设备?
隐私和合规都必须优先考虑一个中央管理系统是强大的。一个新的解决方案不能跨越隐私和合规之间的界限。当一个组织实施安全U盘时,主系统不能存储设备的密码副本。集中存储密码将违反一个基本的安全原则,并使硬件安全失去作用。U盘管理系统通常会收集用户的设备和活动信息;管理员可以在中央系统的地图上追踪用户。这对一些组织来说可能是一个必要的工具,而在其他情况下,它可能导致严重的隐私和安全问题。尽管如此,如果在其管辖范围内的现有立法下,该组织应该有完整的审计控制。因此,组织必须有在所有审计模块处于 "关闭 "模式下操作系统的选项。
当决定一个管理解决方案时,你的组织必须确保服务器和服务器到设备的安全性和完整性。在最好的情况下,组织可以使用私人证书锁定所有通信。这将确保窃听和服务器被破坏不是一个问题。
你还应该仔细评估引入一个新系统和新用户意味着什么。当用户离开组织时,你如何确保他们不能访问U盘上的敏感信息或登录你的任何管理系统,造成严重的数据泄露?理想情况下,所有的认证尝试都会与你的中央用户库同步。当你在你的LDAP数据库中禁用一个用户时,该用户应该被自动锁定在任何其他系统或数据中。
反思——解决方案
是否符合立法和组织的政策?
设备必须为日常生活而管理你的组织希望享受U盘的好处,而没有弊端。用户必须按照自己的节奏进行日常业务,而不被安全协议所限制。任何可以使终端用户自动和透明的任务都应该被实施。这将确保用户迅速采用并接受安全设备作为另一种工作工具。一个安全的U盘是一个过着艰苦生活的小设备,它将被丢弃、遗忘、留在口袋里清洗,有时甚至会被踩到。而将这些表面的、外在的危险与内在的风险相比较:重设被遗忘的用户密码、克隆的数据、执行密码政策、以及未能采用(甚至后来改变)安全政策。
安全U盘无处不在。这就是它们被发明的原因:四处安全地移动数据。因此,管理解决方案不需要管理员、用户和设备在同一个地方执行像重设设备密码或重新创建一个丢失的设备这样简单的程序。管理员也不需要依赖互联网连接来完成工作。例如,假设一位高管忘记了设备密码,而重要的演讲还有5分钟就开始了。你想给他一个正确的答案--而这个答案不是'我需要你飞回办公室来访问演示'。在正确的情况下,管理员应该能够对设备进行出厂重置、终止和禁用;将设备分配给新用户,甚至重新创建丢失的设备--无需离开他们的办公桌。记住,这些设备可能分散在世界各地。
反思——安全解决方案
是为现实世界而建的吗?
一个移动安全目标的长期解决方案自U盘出现在市场上以来,已经有十年了,世界上领先的组织认识到管理安全U盘的好处。这是一项成熟的技术,一个正在展示快速增长的新兴产业。新的技术突破包括运行设备的完整虚拟桌面,并让它们作为双因素认证令牌。
反思——这项技术的未来是什么?
向前迈进--管理设备可以变得简单而快速在解决U盘的安全问题时,有一种紧迫感;组织必须采取必要的措施来避免丢失数据和吸引恶意软件。对你的组织的安全U盘增加管理权可以是一个直接的、不费力的程序。
正确的中央管理系统将充分发挥这些智能设备的作用。它将授权组织在互联网上管理每个设备的生命周期。它将允许组织在每个设备的技术寿命期间将安全驱动器分配给新用户。通过点击一个按钮--似乎是一个魔术--你的USB安全解决方案将升级为一个成熟的、安全的生产力工具,从而减轻你的组织、你的中央管理员、你的支持人员和你的终端用户的负担。
Datalocker 数据加密解决方案
DataLocker 是高级加密解决方案的领先供应商。凭借一整套硬件加密产品、加密虚拟驱动器和中央管理平台,DataLocker 为政府、军队和 70% 的财富 100 强公司保护敏感数据和知识产权。
DataLocker 产品将卓越的便利性和可用性与最先进的安全性相结合。从加密的外部驱动器和光学媒体到托管 DLP 解决方案,DataLocker 产品使控制、传输和共享敏感数据变得容易。
加密硬盘驱动器
H300是一款经济实惠的加密硬盘,也可以远程管理。
DataLocker(IronKey)H300硬盘可保护数据、文件和目录,因此您可以放心地保护敏感数据。提供用于独立实施的基本版或允许远程管理的企业版。
特点:简单安全 ,强大的密码保护,多语言支持 ,USB 3.0 性能,多种容量选项,坚固耐用……
加密USB驱动器
K350是一款受密码保护、经过FIPS 140-2 3级认证的加密USB驱动器,其屏幕可简化设置和操作。满足最严格的要求,在任何有USB大容量存储的地方轻松工作。
K350是DataLocker完整的安全管理解决方案组合中轻薄而强大的补充,此外,它还拥有3年有限保修支持。
特点:FIPS 140-2 3 级认证,管理策略和数据恢复,无需安装,完全可管理的设备,暴力破解密码保护,防尘,防水,防震,抗震。
作者: 虹科电子科技, 来源:面包板社区
链接: https://mbb.eet-china.com/blog/uid-me-3975829.html
版权声明:本文为博主原创,未经本人允许,禁止转载!
文章评论(0条评论)
登录后参与讨论