
USB綜合保護(hù)裝置

U盤外設(shè)的物理隔離
U盤在物理上跟主機(jī)不連接,增強(qiáng)了系統(tǒng)的安全性。
U盤權(quán)限的精細(xì)化管理
通過UIG設(shè)備,用戶可以控制某個(gè)U盤只能由哪個(gè)部門或哪個(gè)員工(擁有UIG設(shè)備的部門或員工)使用。是只能拷貝文件到主機(jī),還是也可以從主機(jī)拷貝文件出來。還可控制哪類文件可以拷貝,哪類文件不能拷貝。
防止BadUSB攻擊
BadUSB攻擊會(huì)模擬鍵盤外設(shè), 輸入攻擊代碼攻擊主機(jī)。
私有ID識(shí)別技術(shù)
安全U盤帶有身份ID,只有通過UIG才可識(shí)別此ID,從而保證只有在安裝有UIG客戶端的主機(jī)才能識(shí)別和使用安全U盤。
動(dòng)態(tài)掛載技術(shù)
專用安全U盤驅(qū)動(dòng),可實(shí)現(xiàn)安全U盤的動(dòng)態(tài)加載。UIG 能將插入設(shè)備上的U盤,映射到PC主機(jī)上,在PC主機(jī)問U盤的內(nèi)容。
系統(tǒng)可以為注冊(cè)的U盤配置訪問權(quán)限,包括只讀,讀寫,禁用三種權(quán)限,主機(jī)訪問U盤時(shí),未注冊(cè)的U盤不可訪問,注冊(cè)的U盤根據(jù)訪問權(quán)限進(jìn)行訪問。
文件白名單/黑名單過濾
UIG可以配置文件白名單/黑名單。
如果采用黑名單過濾,U盤里的文件,后綴名在黑名單里的,UIG會(huì)自動(dòng)過濾,在PC端無法看到。PC端也不能復(fù)制黑名單文件到U盤。
如果采用白名單過濾,除了白名單的文件后綴外,其它文件都會(huì)被過濾。
病毒查殺
UIG毒查殺功能,U盤插入U(xiǎn)IG,或電腦拷貝文件到U盤,UIG都會(huì)自動(dòng)啟動(dòng)病毒掃描,如果發(fā)現(xiàn)病毒,會(huì)自動(dòng)清除。
鍵盤/鼠標(biāo)外設(shè)管理 UIG可以將插入U(xiǎn)IG設(shè)備上的鍵盤/鼠標(biāo),映射到PC主機(jī)上。插入鍵盤時(shí),需要用戶輸入PIN碼,能有效防止BadUSB 攻擊。
審計(jì)日志
UIG 設(shè)備會(huì)記錄U盤插入,文件拷貝,病毒攻擊,系統(tǒng)升級(jí)事件到日志中。管理U盤插入U(xiǎn)IG設(shè)備時(shí),日志會(huì)自動(dòng)拷貝到管理U盤中。
UIG 設(shè)備分群管理
可以把多個(gè)UIG設(shè)備分為一個(gè)群,共享同一套U盤管理配置。
創(chuàng)建UIG群
新建UIG群,群里可以添加UIG設(shè)備。
添加UIG設(shè)備
添加UIG設(shè)備,需要輸入U(xiǎn)IG的硬件ID及秘鑰。ID和秘鑰在包裝盒里會(huì)找到。
刪除UIG設(shè)備
將UIG設(shè)備從群里刪除。
U盤訪問權(quán)限管理
PC端可以訪問UIG設(shè)備上插入的U盤。訪問權(quán)限在PC端UIG管理軟件中配置。
U盤注冊(cè)
可把U盤注冊(cè)到某個(gè)UIG群里,軟件讀取U盤的硬件ID,將ID注冊(cè)在系統(tǒng)中,用硬件ID識(shí)別不同的U盤。
訪問權(quán)限管理
可設(shè)置每個(gè)注冊(cè)U盤的訪問權(quán)限,可設(shè)置的權(quán)限有:禁用,只讀,讀寫。
文件黑名單/白名單管理
可針對(duì)UIG群設(shè)置文件的黑名單/白名單。黑名單/白名單里記錄的是文件后綴。在PC主機(jī)訪問U盤內(nèi)容時(shí),UIG會(huì)根據(jù)黑名單/白名單的配置過濾U盤里的文件。
管理U盤管理
UIG管理軟件生成的配置數(shù)據(jù),是通過管理U盤同步到UIG設(shè)備中的。
管理U盤設(shè)置
創(chuàng)建UIG群時(shí),需要對(duì)應(yīng)的管理U盤,可以在配置頁(yè)面插入管理U盤,軟件會(huì)讀取U盤的硬件ID,將此ID注冊(cè)為管理U盤,保存在配置數(shù)據(jù)中。
管理U盤變更
如果需要更換管理U盤,軟件里可以操作更換新的U盤作為管理U盤
配置數(shù)據(jù)同步
將管理軟件生成的配置數(shù)據(jù)加密,密文拷貝到管理U盤中。管理U盤再插到對(duì)應(yīng)的UIG設(shè)備上,UIG設(shè)備會(huì)自動(dòng)讀取配置數(shù)據(jù),保存在設(shè)備里。
固件升級(jí)管理
UIG設(shè)備固件可進(jìn)行升級(jí)。在管理軟件中選擇廠家發(fā)布的升級(jí)包,軟件會(huì)把固件拷貝到管理U盤中,管理U盤再插入到UIG設(shè)備上,UIG 會(huì)自動(dòng)進(jìn)行固件升級(jí)。
日志管理
管理U盤插入U(xiǎn)IG設(shè)備時(shí),UIG會(huì)自動(dòng)將日志拷貝到管理U盤,再將管理U盤插入到PC主機(jī),通過管理軟件可以讀取并顯示出日志。
專區(qū)專用
安全U盤分為普通區(qū)和安全區(qū),不同使用環(huán)境配置不同的分區(qū)。普通區(qū)可以不通過UIG設(shè)備讀??;安全分區(qū)僅能通過UIG設(shè)備訪問,同時(shí)開放相應(yīng)策略后才可看到和正常使用,實(shí)現(xiàn)“專區(qū)專用”。
數(shù)據(jù)安全加密
對(duì)安全分區(qū)進(jìn)行加密,有效防止暴力破解導(dǎo)致的數(shù)據(jù)泄露。


外部病毒防護(hù)場(chǎng)景
在一些自身防護(hù)能力較弱的工控主機(jī)場(chǎng)景里,需要在主機(jī)外先行病毒查殺,保證數(shù)據(jù)源的安全性,如圖所示:

外部主機(jī)傳輸文件到內(nèi)部主機(jī)場(chǎng)景
可一個(gè)普通U盤為只讀U盤。該U盤可被外部主機(jī)寫入文件。在內(nèi)部通過UIG設(shè)備讀取文件,但不能通過UIG設(shè)備寫入文件。防止信息外泄。

可一個(gè)普通U盤為讀寫U盤。該U盤可被外部主機(jī)讀寫文件。也可在內(nèi)部通過UIG設(shè)備讀寫文件,達(dá)到互傳的目的。
雖然文件可以在內(nèi)部外部互傳,但通過系統(tǒng)我們可以管控哪臺(tái)主機(jī)可以往外傳文件,以及只能通過哪個(gè)U盤外傳。只要U盤掌握在可信人員手里,安全就是可控的。

可一個(gè)安全U盤為讀寫U盤。該安全U盤不可被外部主機(jī)訪問。只能通過UIG設(shè)備讀寫文件,達(dá)到U盤只能在內(nèi)部幾臺(tái)的主機(jī)上使用的目的。
