近年来,大量的失泄密事件缘于计算机与网络系统的非法外联与USB移动存储介质使用的失控。因此,在强化安全管理制度的基础上,必须针对性采取保密安全技术控制措施,化解当前计算机与网络系统所面临的失泄密风险,实现非法外联监控与USB移动存储介质安全使用,堵住计算机与网络系统的失泄密渠道,保障涉密信息的安全,涉密计算机及移动存储介质保密管理系统正是在此需求背景下研制开发生成的新一代保密安全管理产品。
涉密计算机及移动存储介质保密管理系统由软、硬件两大部分组成,通过在受控主机上安装代理程序与部署控制器(硬件),对受控主机的USB移动存储介质进行授权认证管理与审计,对受控主机可能的信息外泄渠道进行封堵,对信息通过USB移动存储设备向涉密计算机传输进,实现物理层的单向控制,有效防止涉密信息在信息传输过程中反向地流入USB移动存储设备,从根本上解决了“摆渡木马”等间谍软件对涉密信息的威胁。
一.主要功能:
1、移动存储介质管理;
通过对USB移动存储介质认证与控制,USB移动存储介质只有在授权的情况下才能在指定的涉密计算机上使用,未经授权的USB移动存储介质不能在涉密计算机上使用。另一方面,涉密计算机上使用的经授权的涉密U盘无法在非涉密计算机上使用。防止USB移动存储介质在涉密计算机与非涉密计算机间的交叉使用,避免“摆渡木马”等间谍软件的威胁。同时结合系统标配的涉密专用U盘,实现用户、涉密专用U盘、涉密计算机间的绑定处理。
2、数据单向导入;
涉密计算机及移动存储介质保密管理系统多功能导入装置(硬件)结合客户端软件,对非涉密U盘中数据单向、安全地向涉密计算机中导入,在单向控制方式上,采用光单向发送和接收模块,对U盘数据信号进行单向物理隔离,保证数据传输的单向性以及信息传递没有反馈信号。
3、非法外联监控
通过外联监控策略配置,对涉密计算机的网络连接行为进行监控,一旦发现涉密计算机有连接Internet的网络连接,立即报警并阻止,同时禁用计算机的所有外联设备,由管理人员按照相关要求进行处置。
二.主要性能:
1)单向导入传输速率:
文件传输的速度不低于700KB/S.
2)单向导入传输成功率:
传输成功率大于95%.
3)兼容性要求:
◆ 可通过配置分别支持USB2.0和USB1.1接口的计算机实现单向传输
◆ 支持主流通用U盘和USB接口的移动硬盘;
◆ 支持Windows2000、Windows XP 、Windows2003 Server等操作系统。
天津君航企业管理咨询有限公司成立于2011年,是国防科技工业军工涉密业务咨询服务安全保密条件备案单位,是天津市国防科技工业协会理事单位、天津市保密工作协会理事单位。
天君航公司设有项目部、市场部、技术部和总经理办公室等部门。拥有多名资深、高级咨询师,以及技术、管理专业人才。主要从事“军工武器装备科研生产单位保密资格审查认证”、“国军标质量体系认证”、“武器装备科研生产许可”、“装备承制单位资格审查”和“管理体系认证”等咨询和培训服务等工作。服务范围涉及核工业、航天、航空、船舶、兵器、电子等军工集团以及高校、机械、化工、车辆、冶金、加工、新能源和新材料等行业领域,具有较强的专业水平和较高的服务品牌。
天君航公司以精湛的业务管理、高超的技术水平,为各类武器装备科研生产单位,提供国防军工认证策划、咨询和培训等服务工作。全面协助各企事业单位建立保密管理体系,加强保密管理工作,促进军工事业发展,保障国家秘密安全,继而全面推进保密工作规范化、程序化、标准化和信息化建设。为执行“积极防范、突出重点、强化基础、科学管理、提高能力、确保安全”的国防科技工业安全保密工作方针,帮助各军工单位抓好保密长效机制建设、切实提高保密管理水平,打好坚实的基础。
天津君航公司秉承“诚信、专业、责任、价值”的服务理念,志在树立军工认证咨询和培训服务的优质品牌,为推动我国武器装备科研生产单位科技现代化建设,作出积极的贡献。