(一)U盤使用統(tǒng)一管控
單位內(nèi)電腦能否使用U盤由后臺統(tǒng)一管控,不用封堵物理端口。
(二)U盤分類注冊認證
對單位內(nèi)部的U盤集中注冊管理,根據(jù)不同的安全管理需要,分為通用U盤、專用U盤。
(三)U盤使用權(quán)限分配
將已注冊的U盤分配給單位內(nèi)的用戶,并進行讀寫控制:只讀、讀寫。
(四)U盤刪除注銷
通過刪除已注冊U盤,及時控制可疑U盤,防止外來U盤或非法U盤。
(五)外來U盤控制
對接入的U盤進行判斷,不是單位分配的U盤將不能使用,有效防止U盤交叉使用造成U盤病毒傳播。
(六)離線策略控制
將終端計算機帶離單位內(nèi)網(wǎng)(如回家辦公、出差等),U盤使用權(quán)限仍受控制。離線時間內(nèi)的操作記錄,會在與服務(wù)器重新連接后上傳到服務(wù)器,供管理員審計。
(七)日志安全審計
對U盤的操作行為進行實時監(jiān)控,詳細記錄終端電腦上U盤的拔插記錄、文件操作記錄、管理員操作日志等,什么時候在哪臺計算機問過哪些文件,都有據(jù)可查,為事后責任追查提供依據(jù)。