USB设备
如今,我们的个人生活和职业生涯都在很大程度上受到了技术的影响。从卡带机到相框,一切都在朝数字化方向演进。我们随身携带的一些小器件不仅可以帮助大家沟通、拍照、听音乐或观看电影,而且也能够存储以数字形式存在的大量数据。
在传统的个人电脑和移动存储设备之间转移大量信息的能力,意味着在公司不知情或不同意的情况下,把机密数据带出公司的行为变得越来越容易。有趣的是,犯下此类罪行的人很少是那些待在自己的秘密据点或学生宿舍通过互联网攻击系统的技术高超的黑客。反之,数据窃取者往往就在身边。举例来说,一些无人陪同的访客或临时人员,他们加入某组织,纯粹就是为了拷贝数据,并将之交给组织的竞争者;或者,越来越常见的,一些对公司不满并准备辞职的人员会有拷贝一些可能对他们新工作有帮助的资料的想法;再有,一些本没有恶意的员工,只是不遵守安全策略,把工作文档拷贝回家,然后丢失未受保护的存储设备。
你的口袋里装着640多箱资料
在Windows 1.0盛行的日子里,盖茨说过一句非常有名的话:没有人需要超过640 KB的RAM用于他们的个人电脑。但在今天,你可以买一个16GB大小的USB存储棒挂在钥匙环上。我们假设500页打印纸装满一个箱子,粗略的估计每页纸的内容需10KB空间来存储,于是我们就可以得到盖茨名言的一个有趣的现代版本:现在你可以把640多箱资料和钥匙一起放在口袋里随身携带出入办公室。这使得你有足够的存储空间带走销售数据库或下一个产品的源代码。至于能否携带更多的资料就只有让时间来说明了。
如今,电脑上没有任何防范措施的USB接口或许是企业IT安全的最大威胁。上面提到的U盘、MP3播放器、智能手机、PDA等都是数据窃贼的基本工具。这些工具不仅是可以存储数万兆字节数据的设备,还可以通过USB电缆迅速地连接任何PC,却并不需要安装任何驱动软件――因此,数据小偷也就不必以管理员的权限登录。在通常情况下,简单的拖拖拽拽,只需几秒钟,就可以将数据窃取。虽然盗窃数量庞大的数据超出了ipod或PDA的能力范围,但是仅需不到200美元就可以买到存储空间为500G字节的外置USB驱动器。
USB不是窃取电子资料的唯一途径
当然,USB设备不是径窃取电子资料的唯一途径。当今,大多数手机包含相机功能,可以快速地对打印材料做电子备份。袖珍的OCR棒和便携式扫描器为偶然发现机密打印文档机会主义的数据盗窃者提供了类似的功能。数据窃贼也可以只是简单地影印文档,并将之放入信箱。然而,由于时间限制,用这些方法来窃取大量数据都是不现实的。所以控制USB装置的使用尤为重要。
因为对公司不满的老职工是众多数据盗窃中的主要组成部分,所以需要在数据保护计划中考虑到前雇员的行为。你是在雇员离开公司或更换部门的同时就删除了相关的用户账号和密码么?因疏忽而忘记删除这些资料是非常危险的。
三个特别有效的防止数据泄漏的策略
为减少公司中数据泄漏的问题,下面提出三个特别有效的策略,以确保:
1、你有清晰的政策明确规定了谁可以把数据带出场外。并且远离你的数据必须受到保护;
2、数据不会在不知情的状况下被带出办公大楼;
3、任何需要带出办公楼的数据都要受到保护,以使之不会落入坏人之手。
在服务器、工作站上建立用户账号
首先,要控制好离开公司的数据文件,在服务器和工作站上设置用户账户,使得不需要看到文件的员工无法获取文件信息。比如说,市场的销售人员也许并不需要访问产品开发文件服务器,所以可据此设置访问权限。然而,如果过度地使用法规,工人就会明显感到自己得不到信任,从而导致士气低落。要提防自己被视为独裁者,否则不仅不会把数据盗窃者驱赶走,反而会坚定他们的决心。
在端口控制产品方面投资
第二,在端口控制产品方面的投资是值得的。因为相关产品可以自动阻拦那些未经授权就连接系统的USB设备。此类产品种类繁多,如Check Point Software公司开发的的Pointsec Protector等。这类产品含有透明加密技术(transparent encryption),所以可以自动地致使拷贝到USB设备的资料无法被小偷访问。虽然通常的想法是要确保机密文档不被带离公司,但是事实并非如此。有时候,允许员工把文档带离是必要和有益的。销售人员需要在远离办公室的时候掌握产品信息,营销人员往往需要准备外部会议和研讨会所要交付的Powerpoint演示文稿。如果特别繁忙,员工们可能需要周末在家继续工作。阻止他们这样做会使得那些对公司有益的努力付诸东流。
保护离开企业的资料至关重要
第三,最重要的就是保护那些离开公司的信息。如果一个销售经理的笔记本电脑在车厢里被盗,你必须确保硬盘中的客户资料不被小偷获取。
如果你的营销经理人的PDA在她参加的某次会议上不翼而飞,你能确信这份详载了下一年将要推出产品的文件不被购买了被盗硬盘的家伙所得?解决这一问题的办法是加密数据。市场上有许多产品,要确保你所选择的是可证明的、明确清晰的、自动化的,可减少用户的交互作用并生成一个完全可行且严格符合需求的方案。配置加密解决方案将提高顾客和雇员信任和忠诚的水平。他们会认识到所有的努力都是在保护他们的敏感数据,并确保设备的丢失或被窃不会导致数据的流失。
USB接口的设备凭借其插拔方便、安装简单的特性,深受众多电脑爱好者的青睐。然而在实际安装USB设备的过程中,时常会出现USB设备安装不成功的现象。面对这种现象,除了要正确安装好USB的驱动程序外,还要注意以下几个方面的细处:
1、检查主板USB功能是否激活
要是USB设备插入到计算机中,系统对该设备“无动于衷”时,那你不妨检查一下计算机主板中的USB端口功能是否已经启动,倘若该端口功能没有启用的话,那USB设备插入到主板的USB端口中时,USB设备就不会被系统自动识别到。在启用主板中的USB端口功能时,只要先打开计算机的BIOS参数设置界面,找到“PNP and PCI Setup”设置项(也有的主板是“PNP/PCI Configuration”设置项),将其中的“USB Function”参数设置为“Enable”(也有的将“Assign IRQ For USB”设置成“Enable”),如此一来主板中的USB端口功能就被启用了。
不过,如果你只是想查看主板中的USB端口功能是否启用时,完全可以不需要重新启动计算机系统,进入到BIOS参数设置界面,只需要先打开系统设备管理器窗口,看看设备列表中是否存在“通用串行总线控制器”这一选项(如图1所示),倘若存在的话,就表明主板的USB端口功能已经被启用了。要是没有发现这一选项,那你再进入到系统的BIOS设置界面,来将主板的USB端口功能启用起来了。
2、检查USB驱动文件是否受限
即使将主板中的USB功能启用起来,但如果USB端口的驱动程序受到限制,USB设备初次插入到主板中时,将会无法找到需要的端口驱动文件,这样的话USB设备仍然还不能在计算机中使用。为此,你还需要进行下面的操作,来检查一下USB端口驱动文件是否已经受到外来限制:
依次单击“开始”/“程序”/“Windows资源管理器”命令,在弹出的系统资源管理器界面中,依次展开“Windows”/“INF”文件夹,在其后打开的INF子文件夹界面中,找到USB端口的一个驱动文件——“usbstor.inf”;
接着右击“usbstor.inf”文件图标,选中右键菜单中的“属性”命令,单击属性设置窗口中的“安全”标签,然后选中对应标签页面中的“everyone”帐号,并检查该帐号下面的“完全控制”权限,是否已经被设置为“拒绝”,倘若是的话,就表明USB驱动文件已经受到外来限制,此时你只要将“完全控制”权限设置为“允许”,再单击“确定”按钮就能解除对USB驱动文件的限制了。
同样地,在INF子文件夹界面中,找到USB端口的另一个驱动文件——“usbstor.pnf”,并打开该文件的属性设置窗口;然后单击该设置窗口中的“安全”标签页面,并选中对应页面中的“everyone”帐号,再检查一下“everyone”帐号的“完全控制”权限是否为“拒绝”,倘若是的话,你可以将它重新设置为“允许”就可以了。
3、检查USB端口权限是否开放
由于USB设备是通过主板中的USB端口与计算机进行通信的,要是我们对计算机主板中的USB端口使用权限进行人为地限制时,那么USB设备即使已经正确地安装到计算机系统中,它也不能正常地工作。所以,当你发现USB设备已经正确地安装到计算机中,但就是不能工作时,不妨按照下面的操作方法,来检查一下主板的USB端口使用权限是否受到了外来限制:
倘若你的USB设备是安装在Windows 2000操作系统中时,那你不妨先依次单击“开始”/“运行”命令,在弹出的系统运行框中,输入注册表编辑命令“Regedit”,单击“确定”按钮后,打开注册表编辑窗口:
依次展开编辑窗口中的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub分支,然后在对应usbhub分支右边子窗口中(如图2所示),双击一下“Start”键值,在弹出的数值设置窗口中,检查一下其中的数字是否为“4”,倘若是的话,就表明该计算机的USB端口使用权限已经被限制起来了;此时你只要将该数字修改为“3”,再单击“确定”按钮,并重新将计算机系统启动一下,那么计算机主板的USB端口使用权限就能正常开放了;
当然,倘若你的USB设备是安装在Windows XP操作系统中时,那你可以在注册表编辑窗口中,逐一展开注册表分支HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor,然后检查一下对应“usbstor”分支右边的“Start”键值,看看其数值是否为“3”,如果不是的话,只要将它强行修改为“3”,并将计算机系统重新启动一下就可以了。
4、检查USB设备是否正确插入
也许你会说,USB设备插入工作还不好完成嘛,只要轻轻一插就行了嘛!殊不知,插入USB设备看似简单,如果插法不当的话,轻则导致USB设备无法安装成功,严重的话能烧毁主板。为了尽可能地避免这一现象,你在插入USB设备时,应做到以下几点:
首先在插入USB设备之前,请不要用手或身体接触USB设备的接口金属部分,因为人体身上的静电可能通过USB设备的接口金属,对计算机的主板芯片产生伤害;为安全起见,笔者建议大家在使用USB设备之前,先用手摸一下窗户的金属边框或者家里的自来水管道,这样人体身上的静电就消失了,此时使用USB设备相对来说就比较安全了。
其次应尽可能地将USB设备插入到计算机机箱后面的USB端口中,而不要将USB设备连接到机箱前面的USB端口中,因为前面的USB端口没有和机箱外壳接地,它无法将静电释放出来,这样人体身上的静电就很容易对主板产生冲击;相反计算机机箱后面的USB端口,与机箱外壳进行了可靠接地,因此该端口可以释放静电。
接着要注意将USB设备连接安装到高档计算机中,因为高档计算机通常内置有高档的电源,这样的电源一般都会考虑到了接地和静电释放的情况,所以USB设备插入到高档计算机中相对来说比较安全。而低档计算机使用的电源几乎都是劣质的,这种电源很少会考虑到静电防护和安全接地,因此USB设备连接到这种计算机中时,不但容易伤害主板,也容易伤害到USB设备本身。
)


