北信源移動存儲管理系統(tǒng)以數(shù)據(jù)為中心,用戶作為數(shù)據(jù)的使用者,主機作為數(shù)據(jù)的存儲者,移動存儲介質作為數(shù)據(jù)的遷移者,在系統(tǒng)范圍內均賦予唯一的標識,三者進行相互認證。只有經認證和授權成功后,才保證合法的用戶在合法的機器上訪問合法存儲介質上的數(shù)據(jù),并形成詳盡的日志供審計。該系統(tǒng)采用B/S與C/S相結合的管理構架,支持多級級聯(lián)模式。系統(tǒng)服務端制訂統(tǒng)一的策略并分發(fā)給客戶端執(zhí)行,具有USB標簽制作工具,能夠對移動存儲介質進行保護和加密,對移動存儲設備進行使用范圍授權,訪問控制等綜合的管理。
? 底層驅動控制安全有效
國內首款基于驅動級技術開發(fā)并通過權威認證的移動存儲介質管理平臺,核心功能區(qū)別于應用層的技術設計,保密管理性更強。
? 分級權限控制
通過對移動存儲設備寫入兩種不同權限及功能的標簽,來實現(xiàn)分級權限的控制,并以策略的形式分發(fā)給不同的域,實現(xiàn)對指定范圍內的終端授權,并對寫入標簽移動存儲設備的訪問進行控制。同時,系統(tǒng)能夠實現(xiàn)對移動存儲設備格式化也無法去除標簽。
? 介質使用權限細致化
在介質注冊時,可將介質劃分為啟動區(qū)、交換區(qū)、保密區(qū)等三個分區(qū),并且通過針對終端的策略設置,實現(xiàn)了對注冊介質讀、寫、執(zhí)行、加密寫權限的控制,提供給用戶方便靈活的使用方式。
? 完善的審計功能
對移動存儲介質上插入、拔出及所有文件操作的全方位細粒度的審計,審計信息包含事件類型、移動存儲介質的名稱、文件名、審計描述、時間、用戶名、計算機IP地址等信息。
? 多級站點模式
基于多級站點的管理模式,可有效分擔保密主管部門日常維護工作量,并保障系統(tǒng)的統(tǒng)一性,嚴防泄密死角。在管理職能上,各站點既相互獨立,又存在上下級關系,同時保證各單位間橫向與縱向的信息交互。
? 多層認證防護
通過多層認證防護技術,自動識別硬件信息、用戶標識、存儲設備與非存儲設備、授權設備與非授權設備等信息。