中孚涉密計算機及移動存儲介質(zhì)保密管理系統(tǒng)首批通過國家保密主管部門測評,可有效解決涉密計算機及移動存儲介質(zhì)保密管理薄弱、泄密事件高發(fā)的問題,是涉密單位保密綜合防護系統(tǒng)建設(shè)的最佳解決方案。
一、系統(tǒng)功能
☆違規(guī)外聯(lián)管理控制
能夠監(jiān)測并阻斷涉密計算機通過多種方式接入互聯(lián)網(wǎng)或者其他網(wǎng)絡(luò)的違規(guī)行為,并能夠向管理端發(fā)送報警信息。
☆移動存儲介質(zhì)使用管理控制
系統(tǒng)內(nèi)全部使用專用物理接口設(shè)計的涉密專用優(yōu)盤,不能再涉密計算機上直接使用,經(jīng)過注冊登記的涉密專用優(yōu)盤只能自系統(tǒng)設(shè)定范圍內(nèi)配合多功能導(dǎo)入裝置使用,在外部計算機上無法使用;普通優(yōu)盤只能通過多功能導(dǎo)入裝置將信息單向?qū)氲缴婷苡嬎銠C中。
☆非涉密信息單向?qū)?/p>
存儲非涉密信息的普通優(yōu)盤只能通過多功能導(dǎo)入裝置將信息單向?qū)氲缴婷苡嬎銠C中,保證普通優(yōu)盤中的信息再導(dǎo)入涉密計算機過程中無任何反饋,防止信息被惡意程序竊取。
二、系統(tǒng)組成
【用戶端】
實時監(jiān)控涉密計算的外聯(lián)行為;對USB存儲的使用進行安全接入控制盒身份鑒別;與內(nèi)網(wǎng)通訊服務(wù)器通訊,匯報在線狀態(tài),發(fā)送審計信息,接收并執(zhí)行安全策略。
【涉密專用優(yōu)盤】
具有國際保密局相關(guān)標(biāo)準(zhǔn)規(guī)定的外形、接口、內(nèi)部數(shù)據(jù)格式、唯一ID和認(rèn)證方式。用于和多功能到導(dǎo)入裝置配合使用完成優(yōu)盤與計算機得雙向涉密數(shù)據(jù)交換。
【多功能導(dǎo)入裝置】
在系統(tǒng)涉密終端上使用,專用接口連接涉密專用優(yōu)盤,實現(xiàn)涉密專用優(yōu)盤的數(shù)據(jù)存?。煌ㄓ媒涌谶B接普通優(yōu)盤,可以將非涉密通用優(yōu)盤內(nèi)的非涉密數(shù)據(jù)單向?qū)氲缴婷苡嬎銠C。
【管理端】
[保密管理中心]
對組織結(jié)構(gòu)、責(zé)任人信息,涉密計算機和涉密專用優(yōu)盤進行通用管理,對涉密計算機違規(guī)外聯(lián)日志、設(shè)備使用日志進行查詢、統(tǒng)計,對聯(lián)網(wǎng)主機提供即時的設(shè)備策略控制,信息修改、信息同步、客戶端程序升級等功能。
[外聯(lián)監(jiān)控中心]
接收涉密計算機發(fā)來的外聯(lián)報警信息,通過單向傳輸裝置失效互聯(lián)網(wǎng)監(jiān)控報警接收服務(wù)器信息到內(nèi)網(wǎng)報警處理服務(wù)器的實時傳輸。
三、系統(tǒng)特點
符合國家標(biāo)準(zhǔn)和要求
該系統(tǒng)設(shè)計、研究、生產(chǎn)和監(jiān)測均嚴(yán)格遵守國家保密局相關(guān)標(biāo)準(zhǔn)和技術(shù)要求,并首批通過國家保密諸葛部門測評。
技術(shù)先進、專用設(shè)備確保安全可靠
改系統(tǒng)在違規(guī)外聯(lián)管理控制、移動存儲介質(zhì)使用管理控制、非涉密信息單向?qū)氲确矫娌捎米钚录夹g(shù)實現(xiàn),內(nèi)部使用涉密專用介質(zhì)和多功能導(dǎo)入裝置,安全性更高。
驅(qū)動級設(shè)備接口控制、全面覆蓋
能夠有效的控制光驅(qū)讀寫、USB、1394、Modem、串口、并口、紅外、藍牙、無線等多種接口設(shè)備。
強大的軟件自我保護功能
驅(qū)動層實現(xiàn)的自我保護功能,防止用戶違規(guī)刪除、卸載;
該系統(tǒng)操作界面采用人性化設(shè)計,界面友好、操作簡單、易上手;
服務(wù)體系完善,通過上門、網(wǎng)站、郵件和熱線電話提供 7 X 24小時全方位響應(yīng);