Chinasec(安元)可信网络保密系统主要用于构造内网保密网络,对网络传输和存储设备两个主要途径进行有效控制和管理。根据单位需要,VCN系统可以将内网划分为一个或者多个保密子网(VCN),同一个保密子网内部的计算机可以实... | |
Chinasec(安元)可信网络保密系统主要用于构造内网保密网络,对网络传输和存储设备两个主要途径进行有效控制和管理。根据单位需要,VCN系统可以将内网划分为一个或者多个保密子网(VCN),同一个保密子网内部的计算机可以实现相互自由的数据交换(通过网络或者存储设备),不在同一个保密子网内部的计算机相互之间不能进行正常的数据交换,除非获得管理员的***。通过保密子网的划分,可以在保障网络统一维护的前提下,对单位内部不同职能部门实现有效的数据隔离,例如财务部和其他部门***开来,增加内网安全级别,降低安全风险。 通过保密子网,还可以有效防止***外连或者***接入。***外连不管是基于Modem、ADSL拨号或者双网卡,都能够有效防止;***接入不管是通过交换机接入或者通过网线将两台计算机直连,也都能够有效防止。不同保密子网(VCN)之间可以设定信任关系,从而允许他们的计算机之间进行数据交换。 移动存储管理 移动存储管理可以实现对移动存储设备的有效管理。 增强型移动存储管理 在普通移动存储控制的基础上,提供更加灵活强大的移动存储设备控制功能,可以单独使用,不依赖网络安全域功能,提供基于用户的磁盘注册、远程磁盘注册等增强功能。并且可以提供移动存储设备的详细使用日志,包括U盘的插入/拔出和文件操作记录等 网络数据控制 网络数据控制模块实现VCN对网络进行数据传输控制的功能。部署VCN网络数据控制功能后,VCN将可以对网络进行安全域的划分,实现同一个安全域内的计算机可以进行通信,非同域计算机不能通信的效果。 本地存储控制 提供本地磁盘加密和操作系统保护功能。 VCN的磁盘加密、移动存储加密和网络加密对用户和计算机应用来说都是完全透明的,不会影响用户的使用习惯。 |