GM-SMP-U移动存储设备管理系统
中国最优秀的移动存储设备管理系统
唯一一套三证齐全的专业移动存储设备管理系统
U盘、移动硬盘、手机、数码相机、摄像机、MP3/MP4、各种CF/MD/SD/Flash Disk等移动存储设备(统称U盘)由于使用灵活、携带方便,迅速得到普及,而且其储存容量也越来越大,体积越来越小越来越隐蔽难于管理。在U盘带来使用便利性的同时,U盘也带来了机密资料外泄、木马病毒摆渡传播等严重隐患,并造成了许多后果极其严重的危害。
针对目前U盘管理的困境,国迈科技业界领先的GM-SMP-U移动存储设备管理系统可有效防止U盘交叉使用、主动防止U盘摆渡木马和病毒传播、杜绝U盘泄密,并可根据用户网络的实际情况选择兼容原有U盘进行注册使用,同时可根据安全需要逐步增配多种不同类型的专用安全U盘,以最合适的方式实现管理上的平滑过渡,轻松部署,便捷管理。
◆ 系统体系架构
◆ 系统功能
系统功能 功能描述
U
盘
管
理
系
统
安全控制 普通U盘分组注册 ● 高密级(纯内部使用)、中密级(外部凭密码打开)、低密级(内外都可正常使用)
注册U盘读写权限 ● 读写权限设置:完全禁止、只读、只写、完全开放
注册U盘和安全
U盘使用范围 ● 可设定注册U盘和U盘允许使用的部门范围
● 设定U盘允许使用的次数、允许使用的起至时间
端口设备控制 ● 软驱、光驱、打印机、数码图形仪、调制解调器、串口、并口、1394、红外、蓝牙、无线网卡、网卡
系统安全策略 ● 手机同步软件、虚拟机、系统还原、安全模式、受限用户、等全部监管
自我保护 ● 自修复、防卸载、防删除、防终止进程
网络管理 网络状态管理 ● 已部署计算机的联机状态和联机信息
灵活分组管理 ● 灵活分级设置部门和策略组
U盘集中管理 ● 集中对注册U盘和安全U盘授权进行统一管理
网络资产管理 ● 全网计算机硬件资产报表和资产异动报表
软件补丁管理 ● 客户端软件自动分发升级、补丁强制自动升级
安全审计 管理员分组管理 ● 分级管理权限:安装卸载、策略配置、日志审计
文件审计 ● 何时、何人、何计算机、何U盘、拷入/拷出/创建/删除/改名、何文件、文件大小
管理审计 ● 何时、何管理员、登录/退出/配置
打印审计 ● 何时、何计算机、何打印机、何文件、文件大小
黑匣子审计 ● 何时、何安全U盘、何外部计算机、拷入/拷出/创建/删除/更名、何文件
适应性强 ● 领先支持Vista、XP、2003、2000
● 支持在线/离线/单机版/网络版安全控制 安全移动存储及管理系统
U盘管理系统 专用安全U盘 Internet告警中心
专
用
安
全
U
盘 身份认证 ● 64位唯一ID身份,凭密码方可打开(可设定密码强度要求)
数据保护 ● 超限锁定、自毁——密码错误次数超限,自动锁定甚至物理销毁,彻底防止泄密
● 安全存储—————以安全方式进行物理存储,即使将芯片取出也不能还原文件内容
6
类
安
全
U
盘 内部U盘 ● 仅限在本系统内使用。在外部计算机无法打开
增强型内部U盘 ● 在内部U盘的功能基础上,增加了在指定兄弟单位交流使用功能,和密码错误次数超限自毁功能
单向导入U盘 ● 本系统内打开后只允许从U盘拷贝资料到计算机,不允许从计算机拷贝资料到U盘。在外部计算机打开后可正常使用
单向导出U盘 ● 在本系统内打开后只允许将计算机系统盘C:\CopyOut目录下的文件拷贝到U盘
● 在外部计算机打开后只允许从U盘拷贝资料到计算机,不允许从计算机拷贝资料到U盘。避免感染木马
双向交换U盘 ● 在系统内外部计算机均可正常使用
外部受限U盘 ● 在本系统内打开后正常使用。在外部计算机打开后,U盘内文件只能在U盘内使用,不能保存到外部计算机
颜色分类 ● 不同类型的U盘具有不同颜色的外壳和标记
独创黑匣子技术 ● 黑匣子独立于U盘存储空间,即使U盘被格式化也不能修改和清除黑匣子日志
● 何时、何人、何U盘、何计算机、何操作
● 黑匣子日志在联接到网络时可自动上传到管理中心
主动防毒 ● 主动禁止U盘内任何恶意可执行代码,主动防范U盘病毒和木马的传播
选配内置杀毒 ● 安全U盘打开后,自动使用内置杀毒软件进行杀毒;此功能为选配功能
告警中心 违规连接Internet告警 ● 何U盘/何时/在何连接到Internet计算机上
多级告警中心 ● Internet告警消息可同时上报到多级告警中心
管理员分级授权管理 ● 多级告警中心的管理员分级授权,可分别查看 不同权限范围内的告警
新告警主动通知 ● 告警中心对新告警进行声光告警提示,并可通过短信发送给指定的管理员
◆ 系统特点
◆ 三大权威认证:公安部、国家保密局、解放军保密委三大权威认证,业界绝对领先
◆ 六类安全U盘:安全、稳定、可靠;适应不同需要选配不同类型的安全U盘
◆ 独创黑匣子技术:使用者不知道黑匣子的存在、黑匣子U盘日志不可销毁、不可抵赖
◆ 首家“三合一”成熟系统:全网Internet告警中心+专用安全U盘+U盘管理系统
◆ 易于部署:可兼容普通U盘进行注册使用,推荐使用系统配套的专用安全U盘
◆ 技术领先:手机同步软件、虚拟机、系统还原、安全模式、受限用户全面支持。
◆ 领先支持Vista:全面支持xp/2003/2000/vista。
◆ 专业研发实力和全国服务体系:全面保障后续需求扩展和技术服务。
拟入围 《黑龙江省国家秘密防护系统保密技术装备名录》产品名单
装 备 类 别装 备 名 称生 产 单 位
NetEye防火墙 V3.2沈阳东软系统集成工程有限公司
安氏领信防火墙 U8.0北京安氏领信科技发展有限公司
网神SecGate 3600百兆防火墙 V3.6.6.0网御神州科技(北京)有限公司
网神SecGate 3600千兆防火墙 V3.6.6.0网御神州科技(北京)有限公司
方正防火墙V3.0北大方正集团有限公司
JUMP F4000防火墙 V3.0西安交大捷普网络科技有限公司
SecGate3600防火墙UTM安全网关网御神州科技(北京)有限公司
网络卫士防火墙 NGFW4000 V3.0北京天融信科技有限公司
网络卫士防火墙NGFWARES V2.0北京天融信科技有限公司
TopGate防火墙V2.0北京天融信科技有限公司
中华卫士百兆防火墙WFW-FW-B V2.1成都卫士通信息产业股份有限公司
中华卫士千兆防火墙 WFW-FW-B V2.1成都卫士通信息产业股份有限公司
NetEye 网络入侵检测系统V2.2沈阳东软系统集成工程有限公司
安氏领信入侵防御系统 V7北京安氏领信科技发展有限公司
安氏领信入侵检测系统 V7北京安氏领信科技发展有限公司
网神入侵防御系统SecIPS 3600 v1.1网御神州科技(北京)有限公司绿盟冰之眼网络入侵检测系统ICEYE NIDSV5.6北京神州绿盟科技有限公司
方正入侵检测系统 V4.0北大方正集团有限公司
SecIDS 3600 网络入侵检测系统 V4.0网御神州科技(北京)有限公司
网络卫士入侵检测系统 TopSentry 3000北京天融信科技有限公司
网络卫士入侵检测系统 TopSentry 2000北京天融信科技有限公司
天阗入侵检测与管理系统 V6.0北京启明星辰信息技术股份有限公司
TIPTOP安全隔离与信息交换系统 V2.0深圳市利谱信息技术有限公司
SecSIS安全隔离与信息交换系统V2.0网御神州科技(北京)有限公司
网络卫士安全隔离与信息交换系统TopRulesV1.0北京天融信科技有限公司
中软移动存储介质管理系统
通用研发中心
中软可信移动存储介质管理系统
产品概述
中软可信移动存储介质管理系统(CSS Trusted Removable Storage Management System,简称TRSMS),根据国家对涉密介质管理的要求,提供了对移动存储介质从购买、使用到销毁全过程的管理和控制。它基于虚拟磁盘技术,从密级识别、认证授权、访问控制、锁定自毁、违规监控、扇区加密、安全审计等方面对移动存储介质进行失泄密防护管理。
产品组成
产品分为三个组件:客户端、服务器和控制台,系统采用分布式监控,集中式管理的工作模式。组件之间采用C/S工作模式,组件的通信是采用HTTP/HTTPS加密传输方式。支持任意层级的服务器级联,上下级服务器之间采用HTTPS协议进行数据交换。三个组件的功能分别如下:
客户端:安装在受保护的终端计算机上,实时监测客户端上移动介质的用户行为。一旦发现用户的违规行为,系统及时向服务器发送告警信息,并执行预定义的应急响应策略。
服务器:安装在专业的数据服务器上,需要数据库的支持。通过安全认证建立与多个客户端系统的连接,实现客户端策略的存储和下发、日志的收集和存储。上下级服务器间基于HTTPS进行通信,实现组织结构、告警、日志统计信息等数据的搜集。
控制台:人机交互界面,是管理员实现对系统管理的工具。通过安全认证建立与服务器的信任连接,实现策略的制定下发以及数据的审计和管理。
产品功能
集中管理与授权
移动存储介质在使用前均要经过授权中心统一授权,标识密级、使用范围、责任人以及使用期限等其他授权信息,严格限制未经授权的移动存储介质的使用。
访问控制
经过授权的移动存储介质在涉密计算机上能正常使用,未授权移动存储介质无法在涉密计算机上使用。在此基础上依据密级、用户身份、使用期限等队已授权的移动存储设备进行访问控制。
朗威USB移动存储介质使用管理系统简介
朗威USB移动存储介质使用管理系统
研发背景
移动存储介质主要包括U盘和移动硬盘,由于其容量大、使用方便、便于携带等优点受到了用户的广泛欢迎,在保密系统中得到广泛使用。但也正是因为上述特点,经常发生移动存储介质泄密事件,不法分子较易利用移动存储介质进行窃密,移动存储介质也成为主要的窃密目标和手段。各级保密部门在认真落实政策、标准要求、加强保密移动存储介质的管理的同时,还应加强保密移动存储介质使用与管理技术产品的研制和应用。
产品介绍
朗威USB移动存储介质使用管理系统严格满足国家关于介质使用与管理的各项政策要求,充分依靠技术促进管理,提高管理效力和水平,从根本上消除介质使用管理中各种泄密隐患,确保国家秘密安全。
本产品的主要功能特点:
1) 产品通过国家保密安全评测,获得保密信息系统产品检测证书,证书号为ISSTEC2007YT0491。
2) 产品与保密信息实时监管系统相互配合,是全国唯一具有违规外联阻断预警功能的专用保密移动存储介质使用管理系统。在互联网使用环境下阻断对数据区的访问,并向外联预警服务器发送预警信息。同时,联网使用阻断对数据区的访问,有效的保护保密文件,阻断非法外联可能存在的泄密风险。
3) 自主开发U盘控制芯片和专用安全保密U盘,结合国家保密标准和用户使用需求,提供产品内在唯一标识、密级标定,便于管理。
4) 专用安全保密U盘的购买、使用、入库、销库、发放,收回、外携、销毁、反销毁等全过程管理,提供增改、查询、统计功能。
5) 提供专用安全保密U盘的注册、外携审批登记等功能。
6) 对专用安全保密U盘实行安全域管理,专用安全保密U盘只能在授权安全域内使用。
7) 禁止非授权移动存储介质接入保密信息系统。
8) 专用安全保密U盘提供强身份认证、登录控制、文件保护、文件粉碎等安全功能。
9) 专用安全保密U盘使用管理日志功能。
系统的设计采用统一监管授权、多层防护的思想,力争打造USB移动存储介质的使用安全和管理安全。
USB移动存储设备管理系统-技术参数
招投标参数 USB移动存储设备管理系统(安全U盘单机版) V1.0
详细技术以及功能参数
集中管理 1、可实现对终端和U盘进行集中管理。
2、使用USBkey帐户,分管理员key、审计员key。
系统兼容性以及性能 1、 支持Win2000、Win2003、Win2003R2、WinXP、Vista、Win7等主流操作系统,支持简体中文/繁体中文/英文版本操作系统。
2、 系统的客户端程序具有加密隐藏,完整性分析,可自恢复,防跟踪,防破解,防修改。
3、 支持与主流杀毒软件、木马清理工具兼容。
4、 支持与常用应用软件兼容。
5、 为保证系统的有效性,客户端需具备防卸载功能,包括:防止恶意删除、防止未经授权卸载,防止监控程序被非法停止。
6、 占用系统CPU 、内存资源少,支持正常模式/安全模式/带网络的安全模式,支持管理员权限/受限用户权限。
U
S
B移动存储
设备管理 1、 管理类型:管理的移动存储设备包括:普通U盘、USB移动硬盘、1394移动存储设备、CF/MS/SD/MD/MMC/RS/XD等各类存储卡、PCMCIA存储卡、带存储功能的手机、数码相机等、专用安全U盘、专用指纹U盘等;
2、 管理方式:系统能够自动识别并控制USB存储设备,不影响其它非存储类的USB设备(USB键盘、USB鼠标、USB电子签章、USB加密狗等)的正常使用。控制没有注册U盘无法在内部使用,经注册U盘只能在内部指定计算机上使用,未授权在外部无法使用。
3、 普通U盘注册方式:管理员在客户端计算机注册。经过注册的移动存储设备必须具备唯一的身份标识,同时支持中文身份标识。
4、 普通U盘注册管理:普通U盘注册密级分为三类:内部U盘、外部受限使用U盘、内外通用U盘,并可注册全单位使用U盘。
5、 已注册U盘使用控制:能授权已注册的移动存储介质在内部哪些单机上的可以使用,并能控制普通注册U盘在计算机上的读写权限:完全读写/只读/只写,同时能控制U盘病毒的传播;经管理员授权可定义注册U盘在全单位单机上可用。
移动存储设备管理系统
GM-SMP-U
移动存储设备管理系统
使用手册
目 录
GM-SMP-U 移动存储设备管理系统用户指南 ............................... 错误!未定义书签第一章 简介[] ..................................................... 错误!未定义书签 前言 ....................................................... 错误!未定义书签 系统需求 .................................................................. 产品特性及主要功能 ......................................... 错误!未定义书签 产品架构 ..................................................... 错误!未定义书签 技术指标 ................................................... 错误!未定义书签第二章 操作说明 ................................................... 错误!未定义书签 界面功能概括 ............................................... 错误!未定义书签 常用功能简介 ............................................... 错误!未定义书签 添加管理员账号 .............................................. 错误!未定义书签 移动U盘的注册 ............................................... 错误!未定义书签 策略配置 .................................................... 错误!未定义书签 终端维护 .................................................... 错误!未定义书签第三章 常见问题解答 ............................................... 错误!未定义书签 常见问题解答 ............................................... 错误!未定义书签第四章 版权声明 .................................................................
用户手册.国迈科技USB移动存储介质使用管理系统V1.0-2.7.85(无非法外联告警802.1x)
版权声明 Version: 802.1x word专业资料-可复制编辑-欢迎下载
本手册所提及的其它软硬件产品的商标与名称,所有权皆属于本公司所有。
未得到广州市国迈科技有限公司的正式许可,任何个人或组织均不得以任何手段与形式对本手册内容进行复制和传播。
一旦安装、复制或以其它方式使用本软件产品,即表示同意接受协议各项条件的内容约束。
如果您不同意协议的条件,则不能获得使用本软件产品的使用权。
软件产品保护条款
1. 移动存储介质使用管理系统V1.0由广州市国迈科技有限公司开发,本软件产品受中华人民共和国版权法及国际版权条约、其它知识产权法及相关法规的保护。
2. 用户获得的本软件产品的使用权后, 不得删除本软件及其它副本上一切关于版权的信息, 对于本软件进行反向工程, 如
反汇编、反编译等。
3. 如果您未遵守本协议的任何条款,本公司有权立即终止本协议,并保留通过法律手段追究其责任。
4. 使用本软件产品由用户自己承担风险。在法律允许范围内,本公司在任何情况下不就因能否使用本软件产品所发生的损
承担赔偿责任。即使已事先被告知该损害发生的可能性。
5. 使用本软件产品涉及到数据信息安全服务,可能会受到各个环节不稳定因素的影响。用户保管不当、系统不稳定、 用户
所处位置、用户错误操作以及其它不可抗拒的原因而造成的信息丢失或不能满足用户要求的风险, 应由用户须承担, 本
公司不作担保。对于导致用户信息丢失及泄露,本公司不承担任何责任。
用户须知
特别提醒用户,使用计算机软件必须遵守国家有关的政策和法律,保护国家安全,保护国家利益,对因违法而引起的一切责任,由用户负全部责任。
1. 用户不得使用本软件来从事任何违反国家法律法规的活动,如有发现,本公司将会应公安部门要求,全力协助调查工作。
2. 用户应加强个人资料的保护意识,以免对企业机密、个人信息造成不必要的损失。使用本软件要注意保管好个人账号密码、USBKEY等重要资料。
USB移动存储设备管理系统-技术参数剖析
招投标参数 USB移动存储设备管理系统(安全U盘单机版) V1.0 详细技术以及功能参数
集
中1、可实现对终端和U盘进行集中管理。
管2、使用USBkey帐户,分管理员key、审计员key。 理
1、 支持Win2000、Win2003、Win2003R2、WinXP、Vista、Win7等主流操作系统,支持简体中文/繁体中文/
英文版本操作系统。
2、 系统的客户端程序具有加密隐藏,完整性分析,可自恢复,防跟踪,防破解,防修改。
3、 支持与主流杀毒软件、木马清理工具兼容。
4、 支持与常用应用软件兼容。
5、 为保证系统的有效性,客户端需具备防卸载功能,包括:防止恶意删除、防止未经授权卸载,防止监控
程序被非法停止。
6、 占用系统CPU 、内存资源少,支持正常模式/安全模式/带网络的安全模式,支持管理员权限/受限用户
权限。
1、 管理类型:管理的移动存储设备包括:普通U盘、USB移动硬盘、1394移动存储设备、
CF/MS/SD/MD/MMC/RS/XD等各类存储卡、PCMCIA存储卡、带存储功能的手机、数码相机等、专用安全U盘、专用指纹U盘等;
2、 管理方式:系统能够自动识别并控制USB存储设备,不影响其它非存储类的USB设备(USB键盘、USBU 鼠标、USB电子签章、USB加密狗等)的正常使用。控制没有注册U盘无法在内部使用,经注册U盘只S 能在内部指定计算机上使用,未授权在外部无法使用。 B
移3、 普通U盘注册方式:管理员在客户端计算机注册。经过注册的移动存储设备必须具备唯一的身份标识,
同时支持中文身份标识。 动
存4、 普通U盘注册管理:普通U盘注册密级分为三类:内部U盘、外部受限使用U盘、内外通用U盘,并可储 注册全单位使用U盘。 设
备5、 已注册U盘使用控制:能授权已注册的移动存储介质在内部哪些单机上的可以使用,并能控制普通注册管U盘在计算机上的读写权限:完全读写/只读/只写,同时能控制U盘病毒的传播;经管理员授权可定义理 注册U盘在全单位单机上可用。
移动存储介质管理系统的应用
科 论坛 民营科技 2010年第12期
移动存储介质管理系统的应用
王颖
(沈阳超高压局,辽宁沈阳110003)
摘要:随着网络应用的不断广泛与深入,移动存储介质的安全管理也显得越发的重要和必要 现就企业工作中移动存储介质的使用安全进行
了论述,并提出了解决方案一
关键词:移动;存储介质;管理系统;应用
为保障内部网络数据安全,同时满足内外网之间数据交互的实际
需求,借鉴国家部委经验,按照东北公司统一要求,部署移动存储介
质管理系统。通过“集中沣册、统一管理、分权使用”的方式,将移
动存储设备的使用制度化、规范化;应用高强度数据加密技术对移动
存储介质的数据进行加密,从而文现对各种移动存储介质的安全加固。
1 移动存储介质管理系统的功能
移动存储介质管理系统通过对计算机和移动存储介质进行安全注
册,实现注册介质与注册计算机相对应,只有注册过的移动存储介质
才能从注册过的计算机拷贝信息,保障内部计算机信息安全
1.1专用存储设备的分类 专用存储设备南管理员统一进行注册授权。根据用户需求,专片】
存储设备在初始化注册时可分别采取两种安全控制策略。
安全策略1:注册后的专用存储设备只有一个保密区,仅能在已
注册计算机上使用,在未注册计算机上不可用。选择安全策略1专用
存储设备的用户,其计算机对非注册的移动存储设备为“完全禁止”。
用户将通过中间机完成内外网之间的数据交互工作。
安全策略2:注册后的专用存储设备分为保密区、交换区、启动
区。保密区仅能在注册的计算机上使用,在未注册计算机上不可用。
交换Ⅸ通过用户密码认证后在内外网计算机均可使用。启动区内有没
备启动程序,直接执行该区中的EdpEDisk.exe程序,即可进入交换区
登录页面。安全策略1注册存储介质只有一个保密区,计算机只能正
常读写信任域内的介质,介质在信任域外的计算机上不可用;部署安
全策略1的计算机对信任域外的介质不可用,只能通过中间机与信任
国迈内网安全综合管理平台用户使用手册
GM-SMP
内网安全综合管理平台
用户使用手册
版本:2.7.5
修改时间:2008年6月12日
Copyright © 2008 Goldmessage Technology Co.,Ltd.
All Rights Reserved.
国迈科技荣誉出品
公司总部: 广州市天河区车陂路黄洲工业园11栋6楼西座
Http:
Tel: 020-2887 2535
Fax: 020-2887 2597
第1页 目录
第一章 操作说明............................................................................................................ 1
第一章 操作说明............................................................................................................ 3
1.1 SMP系统管理中心的登陆界面 ................................................................................. 3
1.2 SMP系统管理中心的主界面 ..................................................................................... 3
1.3 SMP系统管理中心操作界面 ..................................................................................... 4
1.3.1 系统 ................................................................................................... 4
移动存储介质管理系统使用手册
移动存储介质管理系统使用手册
一、引言
随着信息技术的快速发展,数据量不断增加,移动存储介质已成为数据存储和传输的重要工具。然而,在方便快捷的同时,移动存储介质也带来了数据安全和管理的问题。为了解决这些问题,我们推出了移动存储介质管理系统。本手册将详细介绍该系统的使用方法、功能及注意事项。
二、系统概述
移动存储介质管理系统是一套集数据加密、权限管理、安全审计于一体的综合性解决方案。该系统采用软硬件结合的方式,对移动存储介质进行全面管理,确保数据的安全性和可追溯性。
三、功能特点
1、数据加密:系统采用先进的加密算法,对数据进行加密存储,确保数据在传输过程中不被窃取或篡改。
2、权限管理:系统可以对移动存储介质进行细粒度的权限管理,设置不同用户的访问权限,防止数据泄露。 3、安全审计:系统具备完整的安全审计功能,可以记录用户的操作行为,为事后追溯提供依据。
4、集中管理:系统支持对多台移动存储介质进行集中管理,方便管理员进行统一配置和维护。
5、易于使用:系统界面友好,操作简便,即使是非专业用户也能轻松上手。
四、使用步骤
1、设备安装:将移动存储介质插入计算机的USB接口,安装相应的驱动程序。
2、系统配置:打开移动存储介质管理系统,进行必要的系统配置。
3、数据传输:在系统中选择需要传输的数据,点击“传输”按钮,数据将自动加密并传输到移动存储介质。
4、数据读取:在目标计算机上插入移动存储介质,系统将自动解密并读取数据。
5、权限管理:在系统中对不同的用户设置不同的权限,确保数据的安全性。 6、安全审计:在系统中查看用户的操作记录,以便于事后追溯和分析。
7、集中管理:在系统中对多台移动存储介质进行集中管理,方便统一配置和维护。
五、注意事项
1、请确保移动存储介质插入到安全的计算机上,避免病毒或恶意软件的入侵。
2、在进行数据传输前,请确认数据的真实性和完整性,避免传输过程中出现错误。
3、在进行权限管理时,请根据不同用户的需求设置合理的权限,确保数据的安全性。
