大勢至(北京)軟件工程有限公司
| 當前在企事業單位電腦管理中,如何有效管理USB端口的使用,尤其是防止員工私自插上優盤、移動硬盤、藍牙等設備隨意拷貝、復制公司的資料一直是令網管員十分頭疼的問題。尤其是在一些涉密行業,如、、廣告公司、設計單位等,一旦有涉密信息泄露出來將會給單位帶來重大損失;同時,員工隨意使用U盤也會極大地增加電腦中病毒的風險,從而給單位網絡安全帶來較大隱患。 為此,有效控制電腦文件傳輸是當前網絡管理的一個重要課題。目前,傳統的方法是通過進入電腦的BIOS進行設置禁用USB接口,從而達到*禁止USB外接設備的使用。但是,這種方法一方面非常容易被通過BIOS放電的方式清除BIOS密碼,從而可以進入BIOS系統而重新恢復USB的使用,從而可以重新使用U盤; 另一方面通過*禁止USB口的使用,也會導致電腦的USB鼠標、USB鍵盤或USB以及其他非存儲的USB設備的使用,從而也帶來極大不便。此外,一些單位還通過直接將USB口通過焊接的方式*封死或者通過在主板上*切斷機箱前后USB數據線的方式而導致USB接口*失效的情況,這種管理USB接口的方式同樣也會導致其他非USB存儲設備的使用; 還有一種通過安全保密機箱的方式,也就是使用USB接口必須通過鑰匙開啟USB端口前面的加鎖蓋的方式來放開USB接口使用,但是這種方式管理比較麻煩,極大地增加了網管的工作量,同時也會導致非USB存儲設備的無法使用。因此,有效控制USB接口使用必須采用更加精細、便捷的方法,要實現*禁止USB存儲設備同時也不影響非USB存儲設備使用的最終目的,這就必須借助第三方USB監控軟件的方式來加以實現。 | 目前,國內一些上網行為管理軟件提供商,在自家的產品中集成了限制USB接口使用的功能。尤其是采用一些基于C/S架構的上網行為管理軟件,通過在員工的電腦安裝客戶端,然后通過網管員所在的服務端遠程操控客戶端的方式來達到禁止USB優盤使用、禁止移動硬盤、限制藍牙使用同時不影響USB鼠標、鍵盤和使用的目的。 毋庸置疑,這種通過服務端遠程監控客戶端電腦的方式,可以在一定程度上實現監視USB使用、只允許USB鼠標、鍵盤和而禁止U盤、限制移動硬盤使用的目的。但是,由于這種客戶端很容易被安全軟件、殺毒軟件視為病毒而進行查殺或禁止開機啟動或禁止客戶端的通訊端口等方式而導致客戶端被移除或失效,從而無法再進行遠程監控電腦USB接口的功能。因此,通過這種C/S架構的方式來控制電腦USB接口的使用變得比較脆弱,無法達到有效監視電腦USB接口使用的目的。
|



