沙盒U盘加密
众所周知,出差员工笔记本造成泄密的问题,一直是广大{ldz}们关注的话题。
随着市场各种加密软件的崛起和完善,这一问题也逐渐向着良性方向发展。
但是这些都是基于Windows的,而Linux系统泄密问题一直无法解决。根据笔者和相关客户企业了解,市面上并没有直接对Linux兼容的防泄密软件,而所谓的Linux加密也只是一些非常简单的目录加密,问题比较多,防御性比较薄弱,也不能wq做到防泄密与应用的wm结合。
既然没有直接兼容Linux的加密软件,我们是否可以用其他方法来代替呢?
沙盒SDC产品公司早在多年前就研究出“虚拟机替代真机”的方案来做Linux的防泄密:在用户计算机里(windows)安装虚拟机,将Linux系统放到虚拟机中运行,计算机中安装沙盒SDC客户端;所有的开发工作可以在windows平台里,也可以放在虚拟机的Linux平台里,沙盒SDC客户端会有效保护这个计算机不会泄露资料。
沙盒SDC对用户计算机采取“只进不出”的防泄密策略,对计算机中的虚拟机采取断的是网、断U盘连接的防泄密策略。需要查阅资料的话直接在windows真机中查询。笔者这里有必要说一点的就是,我个人觉得沙盒SDC不限制上网的功能非常人性化。很多加密厂商的软件进入加密状态后都是需要断网的,大大减少开发人员的方便和效率。
通过这种方法可以做到全面的Linux防泄密。有些人觉得将工程转移到虚拟机中比较繁琐,其实也就是一小段时间的问题,相信对于加密需求较为强烈的公司来说,这一点肯定是可以接受的。虚拟机的存储空间大小,用户可以根据自己的业务自己衡量。真机和虚拟机、windowsh和Linux的开发两不误。
随着沙盒SDC技术的不断完善、创新,沙盒SDC产品公司已于今年推出技术先进的“沙盒U盘”产品。 此项产品大大解决公司内部员出差时,携带笔记本繁琐、笔记本泄密的难题。
将windows操作系统移植到存储空间较大的U盘中,开机通过first boot进入U盘系统。这个系统已经事先安装了沙盒SDC客户端,所以不用担心这个U盘系统造成泄密,这就是“沙盒U盘”。此产品的诞生,是业界加密产品的一大创新,不仅解决了“从古至今”出差携带笔记本的繁琐的问题,还在移动Linux系统防泄密的整个行业里,划下举足轻重的一笔。并且据笔者了解,这项产品是国内首例。
另外沙盒SDC公司内部宣布了针对Linux系统兼容的沙盒客户端,将要于2014年发布。届时沙盒SDC系统将直接安装在Linux系统里。
能否解决业界中Linxu防泄密难、是否会开创国内Linux防泄密先河呢?
让我们拭目以待吧。