北信源移動存儲管理系統以數據為中心,用戶作為數據的使用者,主機作為數據的存儲者,移動存儲介質作為數據的遷移者,在系統范圍內均賦予唯一的標識,三者進行相互認證。只有經認證和授權成功后,才保證合法的用戶在合法的機器上訪問合法存儲介質上的數據,并形成詳盡的日志供審計。該系統采用B/S與C/S相結合的管理構架,支持多級級聯模式。系統服務端制訂統一的策略并分發給客戶端執行,具有USB標簽制作工具,能夠對移動存儲介質進行保護和加密,對移動存儲設備進行使用范圍授權,訪問控制等綜合的管理。
? 底層驅動控制安全有效
國內首款基于驅動級技術開發并通過權威認證的移動存儲介質管理平臺,核心功能區別于應用層的技術設計,保密管理性更強。
? 分級權限控制
通過對移動存儲設備寫入兩種不同權限及功能的標簽,來實現分級權限的控制,并以策略的形式分發給不同的域,實現對指定范圍內的終端授權,并對寫入標簽移動存儲設備的訪問進行控制。同時,系統能夠實現對移動存儲設備格式化也無法去除標簽。
? 介質使用權限細致化
在介質注冊時,可將介質劃分為啟動區、交換區、保密區等三個分區,并且通過針對終端的策略設置,實現了對注冊介質讀、寫、執行、加密寫權限的控制,提供給用戶方便靈活的使用方式。
? 完善的審計功能
對移動存儲介質上插入、拔出及所有文件操作的全方位細粒度的審計,審計信息包含事件類型、移動存儲介質的名稱、文件名、審計描述、時間、用戶名、計算機IP地址等信息。
? 多級站點模式
基于多級站點的管理模式,可有效分擔保密主管部門日常維護工作量,并保障系統的統一性,嚴防泄密死角。在管理職能上,各站點既相互獨立,又存在上下級關系,同時保證各單位間橫向與縱向的信息交互。
? 多層認證防護
通過多層認證防護技術,自動識別硬件信息、用戶標識、存儲設備與非存儲設備、授權設備與非授權設備等信息。