目前,國(guó)內(nèi)一些內(nèi)網(wǎng)安全管理軟件提供商,在自家的產(chǎn)品中集成了限制USB接口使用的功能。尤其是采用一些基于注冊(cè)表級(jí)別的usb和內(nèi)網(wǎng)安全軟件,通過修改注冊(cè)表、組策略和應(yīng)用來(lái)實(shí)現(xiàn)usb端口禁用和組策略安全,從而達(dá)到禁止USB,U盤使用、禁止移動(dòng)硬盤、限制藍(lán)牙使用同時(shí)不影響USB鼠標(biāo)、鍵盤和加密狗使用的目的。
毋庸置疑,這種注冊(cè)表、組策略和應(yīng)用級(jí)別的軟件,可以在一定程度上實(shí)現(xiàn)監(jiān)視USB使用、只允許USB鼠標(biāo)、鍵盤和加密狗而禁止U盤、限制移動(dòng)硬盤使用的目的。但是,由于這種注冊(cè)表級(jí)別的軟件只需要通過進(jìn)入安全模式,就可以從電腦上考走文件,無(wú)法再進(jìn)行遠(yuǎn)程監(jiān)控電腦USB接口的功能。
因此,通過這種注冊(cè)表級(jí)別修改的方式來(lái)控制電腦USB接口的使用變得比較脆弱,無(wú)法達(dá)到有效監(jiān)視電腦USB接口使用的目的。
USB端口(禁用、只讀)策略管理
禁用:將電腦的USB端口禁用后,所有未進(jìn)允許的USB移動(dòng)存儲(chǔ)介質(zhì)均不可在電腦中拷貝數(shù)據(jù);防止了電腦中數(shù)據(jù)通過移動(dòng)存儲(chǔ)介質(zhì)外泄。
只讀:將電腦的USB端口設(shè)置只讀,可以在電腦上查看USB移動(dòng)存儲(chǔ)設(shè)備上的數(shù)據(jù),同時(shí)也防止了移動(dòng)存儲(chǔ)設(shè)備從電腦中拷出數(shù)據(jù),實(shí)現(xiàn)外部數(shù)據(jù)可讀,內(nèi)部數(shù)據(jù)防止外泄。
對(duì)于非常用端口安全策略管理(無(wú)線網(wǎng)卡、藍(lán)牙、打印機(jī)等)
使用捍衛(wèi)者USB安全管理系統(tǒng),根據(jù)具體情況將該終端的不常使用的外設(shè) (如紅外、藍(lán)牙、串口、并口等)設(shè)置為禁用或是只讀(刻錄機(jī),USB端口有該功能),一旦設(shè)定則無(wú)法從“設(shè)備管理器“啟用,只能通過捍衛(wèi)者啟用,如下圖所示部分終端外設(shè)禁用狀態(tài),這樣可以有效的解決終端外設(shè)泄密。
可以授權(quán)移動(dòng)存儲(chǔ)設(shè)備幾天、幾次后失效,若需使用需經(jīng)管理員重新授權(quán)。
特點(diǎn):
1、禁止USB存儲(chǔ)設(shè)備,同時(shí)不影響USB鼠標(biāo)、鍵盤和加密狗等非存儲(chǔ)設(shè)備使用。
2、可以設(shè)置USB三種狀態(tài),開啟、只讀、禁用。管理靈活
3、光驅(qū)實(shí)現(xiàn)禁用、開放外,還實(shí)現(xiàn)對(duì)刻錄機(jī)的只讀設(shè)置。
4、以系統(tǒng)底層服務(wù)的方式隨電腦自動(dòng)啟動(dòng)、控制中心隱藏、通過指令和密碼才能打開控制界面。
5、安全模式和切換其他用戶模式下安全策略依然生效,非管理員模式下依然生效。
6、卸載本軟件必須輸入授權(quán)密碼,否則無(wú)法卸載;同時(shí)無(wú)法通過結(jié)束進(jìn)程而終止程序。
7、可以對(duì)其他端口進(jìn)行管控,如光驅(qū)、軟驅(qū)、藍(lán)牙、無(wú)線網(wǎng)絡(luò)連接、1394、手機(jī)同步、本地連接等。
8、全面的日志審計(jì)功能(包括插盤日志、文件日志等)。
9、國(guó)內(nèi)率先支持windows10操作系統(tǒng),目前支持WinXP/Vista/2003/2008/Win7/Win8/Win8.1/Win10操作系統(tǒng)。
10、國(guó)內(nèi)唯一可以有效防止被安全軟件(如360安全衛(wèi)士、金山衛(wèi)士、QQ管家)、殺毒軟件所干擾、查殺和攔截,從而保證監(jiān)控的實(shí)時(shí)有效、永不中斷和固若金湯。
下載本站安裝包,雙擊運(yùn)行后,跟隨安裝向?qū)ё撸缘绕碳纯赏瓿砂惭b。
網(wǎng)友評(píng)論