北信源移動存儲管理系統(tǒng)以數(shù)據(jù)為中心,用戶作為數(shù)據(jù)的使用者,主機(jī)作為數(shù)據(jù)的存儲者,移動存儲介質(zhì)作為數(shù)據(jù)的遷移者,在系統(tǒng)范圍內(nèi)均賦予唯一的標(biāo)識,三者進(jìn)行相互認(rèn)證。只有經(jīng)認(rèn)證和授權(quán)成功后,才保證合法的用戶在合法的機(jī)器上訪問合法存儲介質(zhì)上的數(shù)據(jù),并形成詳盡的日志供審計。該系統(tǒng)采用B/S與C/S相結(jié)合的管理構(gòu)架,支持多級級聯(lián)模式。系統(tǒng)服務(wù)端制訂統(tǒng)一的策略并分發(fā)給客戶端執(zhí)行,具有USB標(biāo)簽制作工具,能夠?qū)σ苿哟鎯橘|(zhì)進(jìn)行保護(hù)和加密,對移動存儲設(shè)備進(jìn)行使用范圍授權(quán),訪問控制等綜合的管理。
? 底層驅(qū)動控制安全有效
國內(nèi)首款基于驅(qū)動級技術(shù)開發(fā)并通過權(quán)威認(rèn)證的移動存儲介質(zhì)管理平臺,核心功能區(qū)別于應(yīng)用層的技術(shù)設(shè)計,保密管理性更強。
? 分級權(quán)限控制
通過對移動存儲設(shè)備寫入兩種不同權(quán)限及功能的標(biāo)簽,來實現(xiàn)分級權(quán)限的控制,并以策略的形式分發(fā)給不同的域,實現(xiàn)對指定范圍內(nèi)的終端授權(quán),并對寫入標(biāo)簽移動存儲設(shè)備的訪問進(jìn)行控制。同時,系統(tǒng)能夠?qū)崿F(xiàn)對移動存儲設(shè)備格式化也無法去除標(biāo)簽。
? 介質(zhì)使用權(quán)限細(xì)致化
在介質(zhì)注冊時,可將介質(zhì)劃分為啟動區(qū)、交換區(qū)、保密區(qū)等三個分區(qū),并且通過針對終端的策略設(shè)置,實現(xiàn)了對注冊介質(zhì)讀、寫、執(zhí)行、加密寫權(quán)限的控制,提供給用戶方便靈活的使用方式。
? 完善的審計功能
對移動存儲介質(zhì)上插入、拔出及所有文件操作的全方位細(xì)粒度的審計,審計信息包含事件類型、移動存儲介質(zhì)的名稱、文件名、審計描述、時間、用戶名、計算機(jī)IP地址等信息。
? 多級站點模式
基于多級站點的管理模式,可有效分擔(dān)保密主管部門日常維護(hù)工作量,并保障系統(tǒng)的統(tǒng)一性,嚴(yán)防泄密死角。在管理職能上,各站點既相互獨立,又存在上下級關(guān)系,同時保證各單位間橫向與縱向的信息交互。
? 多層認(rèn)證防護(hù)
通過多層認(rèn)證防護(hù)技術(shù),自動識別硬件信息、用戶標(biāo)識、存儲設(shè)備與非存儲設(shè)備、授權(quán)設(shè)備與非授權(quán)設(shè)備等信息。