能否给授权U盘设置使用权限:四种用法分开给
能。U盘不是只能全开或全关。
做汽车配件的一家厂,去年外包来的调试师傅拿自己的U盘,拷走了一份工艺参数。
安企神这类终端管控在U盘上能做的,是把"哪些U盘能用、各自能怎么用"分开定。
这篇按权限、加密、临时授信、事后审计四层讲。

一、授权U盘能设哪几种用法?
1. U盘管控:四种模式选一种
(1)放的是用法。U盘管控给出禁用、只读、只写、允许四种模式,按管控需要选一种。
(2)定的是对象。同一台机器上,公司U盘和私人U盘可以走不同模式,不必一刀切。
2. 只读与只写:方向不一样
(1)放的是进。只读模式下,U盘文件可以拷到电脑,电脑上的文件拷不进U盘。
(2)限的是出。只写模式下,U盘文件打不开也拷不进电脑,电脑文件可以拷进U盘。
二、指定哪几个U盘能用?
1. U盘黑白名单:给指定U盘开放权限
(1)放的是名单。U盘黑白名单给指定U盘开放权限,名单内的能插能用。
(2)限的是私人盘。禁止使用私人U盘,仅公司U盘可以用。
(3)定的是门槛。U盘管控可设为仅允许使用加密U盘,其他U盘一律禁止,不在范围内的插上去也读不了。
2. 外来U盘:使用需申请
(1)定的是流程。禁止使用U盘、使用需申请,批过才放开,外来盘不能随手插。
(2)放的是临时。短期确实要用的走临时授信,不必长期把权限开着。

三、U盘里的文件要不要加密?
1. U盘加密:明区和暗区
(1)限的是可见范围。U盘加密后分为明区和暗区,机密文件放在暗区,暗区只能在公司授信电脑上查看。
(2)定的是外部表现。U盘拿到公司外,其他电脑看不到暗区里的内容。
2. 透明加密:出去打不开
(1)放的是内部体验。U盘文件透明加密,公司内部自动解密,正常打开正常改。
(2)限的是外部结果。文件拿到外部打开是乱码,拷出去也读不了。
3. 数字加密:外部要输密码
(1)定的是容器。U盘数字加密可自定义设置权限、加密文件容器或整卷加密,也能设置是否用 NTFS 文件系统。
(2)限的是外部。加密U盘在公司内部自动解密,拿到外部打开需要输入密码,密码不对就读不出来。
四、临时要用,能不能临时开?
1. 远程U盘管理:弹出、加密、临时授信
(1)定的是动作。远程U盘管理支持弹出、加密、临时授信,管理端直接操作,不用到机器跟前。
(2)放的是短期。临时授信给一段时间,用完由管理端收回,不用人工盯着拔。
2. 其他外设:一键禁用
(1)限的是范围。其他外设管控可一键禁用蓝牙、光驱、无线网卡、串口等,需要时可发送申请。
(2)定的是例外。确有需要的设备单独放行,留记录,正常业务不受影响。

五、用过之后怎么查?
1. U盘使用记录:插拔与拷贝
(1)放的是记录。U盘使用记录包含U盘记录、U盘拷贝记录,谁在什么时候插了哪个U盘、拷了什么文件都有据可查。
(2)限的是追溯。事后按时间点和人翻记录,能定位到具体是哪台机器。
2. 违规USB设备报警
(1)定的是触发。违规USB设备报警在未经授权的存储设备接入时给出提示,不用全天盯着日志看。
(2)放的是响应。报警带时间和终端,先处理哪一条一看便知。
U盘这条线要管的,不是"能不能插",是插进来那个U盘能干些什么。
权限分开之后,公司盘和私人盘各走各的规矩,出事才查得到人。
责编:小赵
- 点赞
- 收藏
- 关注作者
评论(0)