
USB綜合保護(hù)裝置

U盤(pán)外設(shè)的物理隔離
U盤(pán)在物理上跟主機(jī)不連接,增強(qiáng)了系統(tǒng)的安全性。
U盤(pán)權(quán)限的精細(xì)化管理
通過(guò)UIG設(shè)備,用戶(hù)可以控制某個(gè)U盤(pán)只能由哪個(gè)部門(mén)或哪個(gè)員工(擁有UIG設(shè)備的部門(mén)或員工)使用。是只能拷貝文件到主機(jī),還是也可以從主機(jī)拷貝文件出來(lái)。還可控制哪類(lèi)文件可以拷貝,哪類(lèi)文件不能拷貝。
防止BadUSB攻擊
BadUSB攻擊會(huì)模擬鍵盤(pán)外設(shè), 輸入攻擊代碼攻擊主機(jī)。
私有ID識(shí)別技術(shù)
安全U盤(pán)帶有身份ID,只有通過(guò)UIG才可識(shí)別此ID,從而保證只有在安裝有UIG客戶(hù)端的主機(jī)才能識(shí)別和使用安全U盤(pán)。
動(dòng)態(tài)掛載技術(shù)
專(zhuān)用安全U盤(pán)驅(qū)動(dòng),可實(shí)現(xiàn)安全U盤(pán)的動(dòng)態(tài)加載。UIG 能將插入設(shè)備上的U盤(pán),映射到PC主機(jī)上,在PC主機(jī)問(wèn)U盤(pán)的內(nèi)容。
系統(tǒng)可以為注冊(cè)的U盤(pán)配置訪問(wèn)權(quán)限,包括只讀,讀寫(xiě),禁用三種權(quán)限,主機(jī)訪問(wèn)U盤(pán)時(shí),未注冊(cè)的U盤(pán)不可訪問(wèn),注冊(cè)的U盤(pán)根據(jù)訪問(wèn)權(quán)限進(jìn)行訪問(wèn)。
文件白名單/黑名單過(guò)濾
UIG可以配置文件白名單/黑名單。
如果采用黑名單過(guò)濾,U盤(pán)里的文件,后綴名在黑名單里的,UIG會(huì)自動(dòng)過(guò)濾,在PC端無(wú)法看到。PC端也不能復(fù)制黑名單文件到U盤(pán)。
如果采用白名單過(guò)濾,除了白名單的文件后綴外,其它文件都會(huì)被過(guò)濾。
病毒查殺
UIG毒查殺功能,U盤(pán)插入U(xiǎn)IG,或電腦拷貝文件到U盤(pán),UIG都會(huì)自動(dòng)啟動(dòng)病毒掃描,如果發(fā)現(xiàn)病毒,會(huì)自動(dòng)清除。
鍵盤(pán)/鼠標(biāo)外設(shè)管理 UIG可以將插入U(xiǎn)IG設(shè)備上的鍵盤(pán)/鼠標(biāo),映射到PC主機(jī)上。插入鍵盤(pán)時(shí),需要用戶(hù)輸入PIN碼,能有效防止BadUSB 攻擊。
審計(jì)日志
UIG 設(shè)備會(huì)記錄U盤(pán)插入,文件拷貝,病毒攻擊,系統(tǒng)升級(jí)事件到日志中。管理U盤(pán)插入U(xiǎn)IG設(shè)備時(shí),日志會(huì)自動(dòng)拷貝到管理U盤(pán)中。
UIG 設(shè)備分群管理
可以把多個(gè)UIG設(shè)備分為一個(gè)群,共享同一套U盤(pán)管理配置。
創(chuàng)建UIG群
新建UIG群,群里可以添加UIG設(shè)備。
添加UIG設(shè)備
添加UIG設(shè)備,需要輸入U(xiǎn)IG的硬件ID及秘鑰。ID和秘鑰在包裝盒里會(huì)找到。
刪除UIG設(shè)備
將UIG設(shè)備從群里刪除。
U盤(pán)訪問(wèn)權(quán)限管理
PC端可以訪問(wèn)UIG設(shè)備上插入的U盤(pán)。訪問(wèn)權(quán)限在PC端UIG管理軟件中配置。
U盤(pán)注冊(cè)
可把U盤(pán)注冊(cè)到某個(gè)UIG群里,軟件讀取U盤(pán)的硬件ID,將ID注冊(cè)在系統(tǒng)中,用硬件ID識(shí)別不同的U盤(pán)。
訪問(wèn)權(quán)限管理
可設(shè)置每個(gè)注冊(cè)U盤(pán)的訪問(wèn)權(quán)限,可設(shè)置的權(quán)限有:禁用,只讀,讀寫(xiě)。
文件黑名單/白名單管理
可針對(duì)UIG群設(shè)置文件的黑名單/白名單。黑名單/白名單里記錄的是文件后綴。在PC主機(jī)訪問(wèn)U盤(pán)內(nèi)容時(shí),UIG會(huì)根據(jù)黑名單/白名單的配置過(guò)濾U盤(pán)里的文件。
管理U盤(pán)管理
UIG管理軟件生成的配置數(shù)據(jù),是通過(guò)管理U盤(pán)同步到UIG設(shè)備中的。
管理U盤(pán)設(shè)置
創(chuàng)建UIG群時(shí),需要對(duì)應(yīng)的管理U盤(pán),可以在配置頁(yè)面插入管理U盤(pán),軟件會(huì)讀取U盤(pán)的硬件ID,將此ID注冊(cè)為管理U盤(pán),保存在配置數(shù)據(jù)中。
管理U盤(pán)變更
如果需要更換管理U盤(pán),軟件里可以操作更換新的U盤(pán)作為管理U盤(pán)
配置數(shù)據(jù)同步
將管理軟件生成的配置數(shù)據(jù)加密,密文拷貝到管理U盤(pán)中。管理U盤(pán)再插到對(duì)應(yīng)的UIG設(shè)備上,UIG設(shè)備會(huì)自動(dòng)讀取配置數(shù)據(jù),保存在設(shè)備里。
固件升級(jí)管理
UIG設(shè)備固件可進(jìn)行升級(jí)。在管理軟件中選擇廠家發(fā)布的升級(jí)包,軟件會(huì)把固件拷貝到管理U盤(pán)中,管理U盤(pán)再插入到UIG設(shè)備上,UIG 會(huì)自動(dòng)進(jìn)行固件升級(jí)。
日志管理
管理U盤(pán)插入U(xiǎn)IG設(shè)備時(shí),UIG會(huì)自動(dòng)將日志拷貝到管理U盤(pán),再將管理U盤(pán)插入到PC主機(jī),通過(guò)管理軟件可以讀取并顯示出日志。
專(zhuān)區(qū)專(zhuān)用
安全U盤(pán)分為普通區(qū)和安全區(qū),不同使用環(huán)境配置不同的分區(qū)。普通區(qū)可以不通過(guò)UIG設(shè)備讀??;安全分區(qū)僅能通過(guò)UIG設(shè)備訪問(wèn),同時(shí)開(kāi)放相應(yīng)策略后才可看到和正常使用,實(shí)現(xiàn)“專(zhuān)區(qū)專(zhuān)用”。
數(shù)據(jù)安全加密
對(duì)安全分區(qū)進(jìn)行加密,有效防止暴力破解導(dǎo)致的數(shù)據(jù)泄露。


外部病毒防護(hù)場(chǎng)景
在一些自身防護(hù)能力較弱的工控主機(jī)場(chǎng)景里,需要在主機(jī)外先行病毒查殺,保證數(shù)據(jù)源的安全性,如圖所示:

外部主機(jī)傳輸文件到內(nèi)部主機(jī)場(chǎng)景
可一個(gè)普通U盤(pán)為只讀U盤(pán)。該U盤(pán)可被外部主機(jī)寫(xiě)入文件。在內(nèi)部通過(guò)UIG設(shè)備讀取文件,但不能通過(guò)UIG設(shè)備寫(xiě)入文件。防止信息外泄。

可一個(gè)普通U盤(pán)為讀寫(xiě)U盤(pán)。該U盤(pán)可被外部主機(jī)讀寫(xiě)文件。也可在內(nèi)部通過(guò)UIG設(shè)備讀寫(xiě)文件,達(dá)到互傳的目的。
雖然文件可以在內(nèi)部外部互傳,但通過(guò)系統(tǒng)我們可以管控哪臺(tái)主機(jī)可以往外傳文件,以及只能通過(guò)哪個(gè)U盤(pán)外傳。只要U盤(pán)掌握在可信人員手里,安全就是可控的。

可一個(gè)安全U盤(pán)為讀寫(xiě)U盤(pán)。該安全U盤(pán)不可被外部主機(jī)訪問(wèn)。只能通過(guò)UIG設(shè)備讀寫(xiě)文件,達(dá)到U盤(pán)只能在內(nèi)部幾臺(tái)的主機(jī)上使用的目的。
