Что такое флешка? USB флеш-накопитель. Безопасность съемных USB-носителей

Внешние жесткие диски и USB флеш-накопители в основном просты в использовании - подключаешь их к соответствующему разъёму, и сразу же можно работать, записывать и переписывать информацию. Их удобство и незаменимость сложно переоценить. Но в некоторых случаях, при подключении съемного носителя к порту USB обнаруживаете, что компьютер не видит флешку, при этом индикатор накопителя не горит.

Неисправность может быть вызвана ошибками разделов (например, используется неправильная файловая система), нерабочими портами USB, проблемами с драйверами в Windows или другими неполадками. В худшем случае флеш-накопитель сам по себе может быть просто испорченным в ходе эксплуатации или в результате механических повреждений, но, впрочем, и новая флешка может не работать при подключении.

Давайте разберем более детально, почему компьютер не видит флешку и что делать для устранения неисправности самостоятельно.

Сразу оговоримся - иногда неисправность, вследствие которой флешка не или другом устройстве, может быть в БИОСе. Например, в настройках БИОСа отключена поддержка USB устройств - вот поэтому компьютер не видит флешку.

Но бывает такое, что сам БИОС не может определить съемное устройство. Например, вы создали загрузочную флешку, но при загрузке компьютера она не распознается.

Почему так может произойти? Если, в настройках приоритет загрузки установлен на съемное устройство, скорее всего, созданный загрузочный flash-носитель попросту записан неправильно. Следует заново создать загрузочную флешку с помощью программ, которые можно легко найти в сети Интернет и после этого попытаться использовать её снова и проверить, работает ли она на другом компьютере.

Индикатор горит, но флешка не распознается

В таком случае, скорее всего ещё есть шансы её восстановить, а может быть проблема и не в ней. Это значит, что ситуация не фатальная. Потому что, по сути, световой индикатор означает всего лишь отсутствие подачи питания. То есть устройство может оказаться вполне рабочим.

В чём может быть причина?

USB порты на передней панели не подключены - вот, пожалуй, одна из самых распространённых причин. Часто пользователи подключают флешку в передний USB порт и обнаруживают, что индикатор не мигает — бывает так, что при сборке компьютера не был подключен кабель к этим портам.

Решения тут два, и оба из них вполне очевидны и понятны. Первое - подключите съемный накопитель в задний USB-порт, если всё работает, проблема в передних портах. Второй вариант - проверить и в случае отсутствия подключения, подсоединить кабель от передних портов к материнской плате компьютера.

Другие самые распространённые причины, почему flash-устройство неисправно

Во-первых, давайте проверим, определяет ли Windows накопитель, когда вы подключите его к компьютеру. Если используется портативный винчестер, подключите его к компьютеру через кабель USB. Некоторые съемные диски могут иметь отдельные кабели питания, которые нужно подключить, и только тогда всё начнет работать.

Чтобы проверить распознан ли внешний жесткий диск или флешка, откройте инструмент управления. Для этого нажмите Win + R, введите комбинацию diskmgmt.msc в диалоговом окне.

Вы должны увидеть подключенный внешний диск среди перечисленных в окне управления дисками. Даже если он не появится в Проводнике, поскольку он не содержит каких-либо разделов (не отформатирован), он должен появиться здесь.

Если вы увидите диск в этом меню, это означает, что Windows определил его, после чего вы сможете его отформатировать и устройство будет готово к работе. В случае, если вы не видите съемное устройство в окне управления, переходите к следующему разделу, в котором мы попытаемся определить, вследствие какой причины компьютер не видит флешку.

Особые варианты подключения

Некоторые пользователи предпочитают подключать флешку через USB-хаб или удлинитель. Это, конечно, иногда бывает и удобнее, но и неисправность в таком случае бывает именно в переходниках. Попробуйте сделать прямое подключение.
А бывает, что в компьютере подключено через USB очень много устройств (например, через тот же хаб, сам по себе вполне рабочий), и для флешек попросту не хватает питания. Такое, впрочем, в современных машинах бывает достаточно редко, но всё-таки остаётся вполне себе возможным. Попробуйте отсоединять другие устройства, и, если всё заработает, проблема была именно в этом. В таком случае решением может быть установка более мощного блока питания или попросту не использовать слишком много устройств одновременно.

Проблемы с портом USB

Если Windows не видит ваш съемный привод в любых режимах и после форматирования тоже, возможно, есть аппаратная неприятность с USB-портом, проблема драйвера, или просто подключаемое устройство имеет неисправность. Что делать в таких случаях?

Во-первых, отключите накопитель от USB-порта и попробуйте подключить его к другому USB-порту. Если он работает в одном, но не активируется в другом, возможно, ваш USB разъем испорчен. Если вы подключили диск в USB-концентратор, попробуйте подключить его к компьютеру напрямую. Некоторые концентраторы USB не обеспечивают достаточное количество энергии для вашего внешнего привода.

Если диск не отображается в программе управления даже после того, как вы отключите концентратор USB и подключите его к другому порту на вашем компьютере, трудно предположить наверняка, является ли съемный носитель испорченным, или материнская плата компьютер имеет проблемы.

Если у вас есть другой компьютер рядом, попробуйте подключить USB устройство прямо туда, чтобы проверить, таким образом, будет ли оборудование обнаружено. Если носитель не работает на любом компьютере при подключении – не забудьте проверить, появляется ли он в окне управления дисками – если нет, скорее всего, сам девайс испорчен, и нужно будет заменить (купить новый) либо отремонтировать его.

Если привод работает на других компьютерах или у вас нет другого компьютера рядом, чтобы проверить это, на самой системе Windows может присутствовать неполадка драйвера с подключаемыми накопителями. Вы можете проверить это с помощью Диспетчера устройств.

Чтобы делать его открытие, нажмите Win + R, введите комбинацию «devmgmt.msc» в диалоговом окне и нажмите Enter.
А иногда ещё бывает так, что в системе оказывается вирус, заразивший файл накопителя USB. Устройство в таком случае или не грузится совсем, или антивирус его просто блокирует.

Иногда флешка всё же распознаётся, но при обращении появляется ошибка отказано в доступе. В таком случае обычно стоит уничтожить файл autorun.inf через командную строку - сперва Пуск, потом Выполнить, потом «cd F:/» (или какая буква диска применяется для флешки), далее команда «attrib -a -s -h -r autorun.inf»; «Enter»; команда «del autorun.inf»; «Enter». При этом антивирус лучше не выключать, чтобы избежать заражения системы.

Драйверы

Посмотрите в диспетчере подключенные в данный момент устройства, чтобы проверить наличие оборудования с желтым восклицательным знаком рядом с ними. Если у флешки не горит индикатор и вы видите желтый восклицательный знак, сомнений нет – это указывает на проблемы с драйверами.

Щелкните правой кнопкой мыши на устройство с желтым восклицательным знаком, выберите параметр «Свойства», и посмотрите на сообщение об ошибке. Этот отчет об ошибке может помочь вам решить проблему, но вы можете выполнить поиск в Google, чтобы узнать истинную проблему в конкретном случае. Обязательно введите код, если он присутствует или же в точности перепечатайте ошибку, чтобы получить максимально достоверные сведения, которые помогут решить вашу проблему с драйверами.

Восстановление системы

Проблемы с флешкой иногда оказывается достаточно сложно исправить. Если неисправность возникла недавно, вы можете применить крайние меры — запустить восстановление системы. Можно использовать кнопку «Обновить драйвер», чтобы установить обновленный исправный драйвер, и откатить какие-либо изменения, или используйте функцию «Удалить», чтобы убрать устройство из системы с надеждой, что Windows автоматически переустановит драйвер и после этого настроит его правильно при повторном подключении USB накопителя.

USB Disk Security – это бесплатное приложение для обеспечения полной защиты от всевозможных вредоносных программ, распространяемых через съемные USB носители. Приложение работает с внешними жесткими дисками, картами памяти, цифровыми камерами, флеш носителями, а также с остальными устройствами, которые можно подключить через USB разъем. В основе работы Disk Security лежит специальная технология поиска угроз; как антивирусная программа, утилита в состоянии работать в скрытом режиме, лишь давая о своем существовании знать только в случае обнаружения вредоносного ПО.

В основном заражение персонального компьютера вирусами происходит в момент использования глобальной сети интернет, чуть реже это случается во время установки сомнительной или непроверенной программы. Зараженный файл проникнуть в ПК также может и через самый обыкновенный флеш носитель.

Во время подключения инфицированной флешки к персональному компьютеру, вредоносное программное обеспечение проникает на жесткий диск, а главное это происходит так быстро, что установленные антивирусные программы не всегда успевают вовремя среагировать. Специально для таких случаев необходимо использовать программы, которые легко справятся с данным типом угроз. На сегодняшний день Disk Security является одной из лучших программ для защиты от зараженных файлов, распространенных через USB накопители.

При обнаружении вирусов, приложение в зависимости от настроек будет их удалять или блокировать, тем самым не предоставляя им возможности выполнить автоматический запуск. Помимо этого утилита в состоянии восстановить систему после ее заражение вредоносным ПО, очистить жесткий диск от временных файлов, запретить выполнять копирования файлов с винчестера компьютера, проверка URL адресов, полное блокирование портов USB, управление автозагрузкой, принудительное сканирование жестких дисков.

Программа оснащена удобным и простым пользовательским русскоязычным интерфейсом. Панель управления находится с левой стороны рабочего окна, состоящая из семи основных пунктов. Отдельного внимания заслуживают следующие разделы: защита данных, сканирование и USB щит.

Последний раздел отвечает за вывод полного отчета обо всех обнаруженных угрозах. Также нужно принять во внимание, что утилита по умолчанию выполняет автоматическое удаление любого вредоносного приложения. Так что во избежания удаления важных документов, эту опцию лучше отключить, к примеру, после удаления загрузочного файла ваш USB носитель не сможет запуститься. После отключения, Disk Security будет действовать следующим образом – выполнит автоматическое перемещения зараженного файла в карантин или просто пометит его.

Помимо инструментов автоматической проверки флеш носителей, раздел «Сканирование» оснащен функцией вакцинации. Осуществить вакцинацию можно как на съемном носителе, так и на самом персональном компьютере. При этом на флешке или на винчестере создается специальный файл, который запрещает осуществлять запуск некоторым вредоносным приложениям. По желанию вакцинацию можно выключить.

Раздел «Защита данных» в состоянии обеспечить устройства более высокой защитой, например, можно выставить запрет на перемещение данных с компьютера на карту памяти или вообще закрыть доступ к ПК через USB порт. Для осуществления закрытия доступа потребуется перезагрузить компьютер, только после этого настройки вступят в силу.

Основные возможности USB Disk Security:

  • Выполнение более тщательного сканирования внешних накопителей. В случае обнаружения вредоносного ПО они либо удаляются, либо попадают в карантин.
  • Наличие резидентного антивирусного сканера, срабатывающего во время подключения нового USB носителя. Без внесения изменений в настройки, зараженные файлы будут автоматически удаляться.
  • При необходимости можно выполнить полное отключение автоматического запуска на ПК.
  • При использовании утилиты, возможен просмотр содержимого без риска заражения персонального компьютера.
  • Осуществляется проверка сайтов на наличие зараженных приложений. Во время проверки используются следующие сервисы: Trend Micro, McAfee, VirusTotal, Symantec и Google.
  • Поисковой сервис linkzb.com предоставить возможность безопасного использования интернета.
  • Приложение в состоянии предотвратить несанкционированное подключение USB носителя к ПК.
  • Блокировка копирования несанкционированных данных на USB выполняется за счет использования инструмента Access Control.
  • Использование системы очистки временных файлов, в случае если вирус находится во временных каталогах, он тут же будет удален.
  • В настройках программы можно выставить пароль.
  • Полный контроль над приложениями, внесенными в автозапуск.
  • Наличие встроенной системы восстановления важных каталогов в реестре, которые были подвержены вредоносным ПО.
  • Скачать Disk Security можно совершенно бесплатно.
  • Работает на ОС Windows XP, 7 и 8.
  • Выполняется автоматическая проверка обновлений.
  • Приложение не нуждается в обновлении вирусных баз, так как работает не как стандартная антивирусная программа.
  • Благодаря небольшому объему, утилиту можно установить даже слабый персональный компьютер.
  • Просматривается полная совместимость с многими современными антивирусными программами.
  • Использование многоязычного интерфейса, всего доступно 12 языков.

USB Disk Security – простая и эффективная в использовании программа для обеспечения полной защиты от вредоносных программ, распространяемых через съемные носители.

Для длительного хранения информации в компьютере широко применяются съемные носители, в качестве которых выступают оптические диски, флеш-память, внешний винчестер.

Оптические диски

Данные могут храниться на оптических дисках формата CD (от англ. Compact Disc), емкостью до 700 Мб и дисках формата DVD (от англ. Digital Versatile Disc – цифровой многоцелевой диск), емкостью до 4.7 Гб для однослойных дисков (SL – Single Layer) и 7.9 Гб для двухслойных (DL – Double Layer).

В свою очередь, оптические диски разделяются на одноразовые, записать которые можно только один раз – CD-R (или DVD-R) диски, и многоразовые, допускающие многократную перезапись – CD-RW (или DVD-RW) диски.

На компьютерном жаргоне чистые диски без записи называют «болванками», а процесс записи «прожигом». Для считывания и записи дисков служит специальное устройство, называемое приводом компакт дисков – DVD-ROM , который установлен в , приемный лоток устройства выходит на лицевую панель системника. DVD-ROM является универсальным устройством, позволяющим как считывать, так и записывать диски обоих форматов (CD и DVD). Для того, чтобы поместить диск в привод, нужно нажать кнопку на его панели, из привода выдвинется лоток, на который нужно положить диск блестящей стороной вниз. После чего нажать кнопку еще раз или легко подтолкнуть сам лоток, чтобы он закрылся.

Флеш-память

Флеш-память (USB Flash drive). Сейчас даже самый далекий от компьютеров человек наверняка слышал слово . Это и есть флеш-память. Сегодня флешка стремительно вытесняет оптические диски из-за удобства обращения, емкости памяти, скорости записи и чтения.

На момент написания статьи в продаже имеются флешки объемом от 4 Гб до 128 Гб. Чем больше емкость, тем дороже флешка. Кроме того, флешки имеют разную скорость записи и чтения, но в любом случае она в разы выше, чем у оптических дисков.

Для подключения флешки к компьютеру, ее нужно просто вставить в USB (ЮСБ) разъем (порт) на передней или задней панели системного блока.

Карты памяти , знакомые нам как носители информации в смартфонах и цифровых фотоаппаратах, так же относятся к флеш-памяти и могут служить съемным носителем в компьютере. В этом случае считывание и запись данных производится кард-ридером, который может быть встроенным в системный блок или подключаемый к нему через USB порт. Объем карт памяти варьируется от 4 Гб до 128 Гб.

Весьма популярные до сих пор USB-носители в свое время практически вытеснили с рынка куда более дешевые компакт-диски и DVD. Причин тому много, основной же можно назвать высокий уровень доверия к технологии. Но USB-носители также обладают и рядом недостатков: кража, потеря, подмена, бесконтрольный вынос за пределы предприятия. В этой статье мы рассмотрим плюсы и минусы, основные проблемы и пути их решения в использовании USB-носителей.

Михаил Грунтович
К.ф-м.н., Пензенский государственный университет

Удачная комбинация свойств

Не увядающая популярность USB-носителей связана в первую очередь с удачной комбинацией свойств этих носителей информации:

USB-флеш-накопитель (или просто USB-носитель) – компактное запоминающее устройство, которое использует в качестве носителя флеш-память и подключается к считывающему устройству по интерфейсу USB.

  • универсальность и доступность – практически на всех современных программно-аппаратных средствах имеются аппаратные порты и драйверы доступа к USB-устройствам;
  • мобильность и компактность – USB-носители поражают своей миниатюрностью;
  • надежность – флеш-память устойчива к механическим воздействиям, царапинам, пыли; способна работать в широком диапазоне температур;
  • большой срок автономной службы – до 5 лет (утверждают, что даже до 10);
  • низкое энергопотребление;
  • бесшумность;
  • разнообразный привлекательный дизайн;
  • приемлемая скорость чтения и записи – эти устройства, конечно, уступают по скорости жестким дискам, но уж точно работают быстрее CD, DVD и старых дискет;
  • приемлемый объем внутренней памяти – современные флешки способны хранить информацию объемом вплоть до 128 Гб, что, безусловно, несравнимо с жесткими и твердотельными дисками, но вполне приемлемо для типового использования;
  • приемлемая стоимость – цена единицы хранения информации на USB-носителях не конкурирует с жесткими дисками, но она не напрягает массового пользователя;
  • высокий уровень доверия к технологии.

Причем последнее является зачастую решающим при выборе в пользу USB-носителя. Действительно, принимая решение, какую технологию хранения/передачи информации использовать, владелец информации исходит из того, что флешка, которая практически всегда контролируется пользователем, находится в безопасности. Что не всегда скажешь о других технологиях, например сетевых.

Помимо этого, важную роль играет ряд аспектов, которые можно объединить под наименованием "психология владения". Овладение этим средством и его использование позволяет человеку ощутить свою значимость. Этому же способствует доверие руководства, поручающего использовать столь сложную технологию.

Головная боль ИБ-администраторов

Однажды появившись, USB-носители превратились в серьезную головную боль администраторов ИБ, так как ИС, использующая USB-носители, подвержена угрозам нарушения конфиденциальности и целостности информации, навязыванию ложной информации, поражению вредоносным ПО.

В соответствии с результатами, представленными в SanDisk endpoint security survey, чаще всего сотрудники организации копируют на личные USB-флеш-накопители данные о заказчиках (25%); финансовую информацию (17%); информацию, связанную с коммерческим планированием (15%); кадровые сведения (13%); планы сбыта продукции (13%); объекты интеллектуальной собственности (6%); исходные коды программ (6%) .

Типовой метод защиты информации от различного рода атак – ограничение доступа к этой информации. Также поступают и в отношении информации, обрабатываемой с использованием USB-накопителей. Во-первых, ряд организаций применяют радикальные меры вроде изъятия или заклеивания USB-разъемов. Конечно, это работает, но что делать, если USB-носители все же нужны или, что чаще всего, они бы и не нужны, но порт USB универсален, в него можно подключать и другие устройства, например мышку, принтер, сканер. И в современном мире таких "вкусностей" становится все больше.

Выделим три реальных метода защиты от угроз со стороны USB-накопителей:

  • программно-аппаратные средства защиты от несанкционированного доступа (СЗИ НСД);
  • DLP-системы;
  • пофайловое или посекторное ("прозрачное") шифрование данных на USB-носителе.

СЗИ НСД

Применение возможностей СЗИ НСД является более предпочтительным решением с точки зрения надежности и управления, поскольку оно позволяет использовать единый центр управления, единую систему аутентификации и авторизации пользователей, обеспечивает аппаратную поддержку защиты и способно контролировать доступ к разнообразным интерфейсам, не только к USB. Однако функции контроля доступа к внешним носителям не являются основной целью таких средств, а потому уступают по функционалу DLP-системам.

DLP-системы

Кейлоггер – это ПО или аппаратное устройство, регистрирующее различные действия пользователя – нажатия клавиш на клавиатуре компьютера, движения и нажатия клавиш мыши и т.д.

DLP-системы призваны обеспечить контроль над распространением конфиденциальной информации за пределы предприятия по всем доступным каналам, в том числе и по USB. Таким образом, контроль доступа к USB-носителям является одной из их основных "обязанностей". Помимо этого, DLP-системы "закрывают" и другие уязвимые места ИС. Однако требуются дополнительные усилия по их встраиванию в единую систему ИБ. Сами эти системы не обеспечивают безопасность вычислительной среды, а потому для их безопасного функционирования требуется установка тех же СЗИ НСД. Так что, по нашему мнению, использование DLP-систем для контроля доступа пользователей к USB-носителям оправданно в двух случаях. Во-первых, когда эти средства не столь обременительны по цене, как СЗИ НСД, а использование последних не является чем-то необходимым. Это системы с нарушителем класса не выше Н2 по классификации ФСБ. И во-вторых, DLP-системы могут использоваться для расширения функционала СЗИ НСД, но только в том случае, когда они сумеют доказать работоспособность их расширенного функционала.

Шифрование USB-носителя

Использование средств шифрования USB-носителя тоже решает задачу контроля доступа к хранимой на нем информации. Ведь если информация в память флешки записывается только в зашифрованном виде, то прочитать ее можно, только зная истинный ключ. Главный недостаток этих средств – сложность управления средством криптографической защиты информации (СКЗИ), в частности ключами шифрования. В простейших случаях ключи вычисляются на основе пароля пользователя. К примеру, так поступают, когда в качестве средства шифрования используется виртуальный диск TrueCrypt. Но при этом USB-носитель может использоваться тем же пользователем и вне предприятия. На наш взгляд, более правильным должно быть использование системы управления ключами, которая работала бы только в корпоративной среде и не позволяла бы пользователю правильным образом сгенерировать ключ шифрования вне этой среды. Однако, являясь полноценным СКЗИ, такое средство сложно в управлении. При этом следует иметь в виду, что СЗИ НСД тоже может оказаться обязательным для обеспечения безопасной программной среды использования СКЗИ. Кроме того, шифрование USB-носителей совсем не обеспечивает контроль доступа к другим интерфейсам.

Пути решения проблемы

К сожалению, все перечисленные пути решения проблемы USB-носителей выполняют задачу контроля доступа к ним односторонне. Они контролируют доступ к USB-носителю со стороны того компьютера, на котором этот доступ как раз разрешен. Однако же, помимо этого, необходимо еще решить, быть может, более важную задачу: запретить доступ к информации, записанной на разрешенный USB-носитель, со стороны всех остальных компьютеров, то есть кража и потеря разрешенных флешек все еще остается опасной.


Окончательно избавиться от остаточного риска позволяет использование аппаратных решений: специализированных USB-носителей.

Все ранее рассмотренные методы защиты информации на USB-носителе неявно исходили из того, что этот носитель есть пассивное хранилище информации, как было в случае дискеты, компакт-диска, DVD. Если же вспомнить, что USB-носитель есть на самом деле USB-накопитель, содержащий в своем составе программируемый контроллер, обеспечивающий доступ к внутренней флеш-памяти, то задача обеспечения защиты записанной информации вне контролируемого периметра решается просто: необходимо создать USB-накопитель со встроенной системой безопасности, которая функционирует на этом контроллере.

Защита USB-накопителя

В настоящее время на рынке имеется ряд изделий, выполненных по этой технологии.

Среди них можно выделить следующие: Kingston DataTraveler 5000 и 6000, SanDisk Cruzer Profile, IronKey S200, D200, LockHeed Martin IronClad, Corsair Flash Padlock 2, MXI Security Stealth MXP, Runtex Samurai, Verbatim Secure ‘n’ Go Small Business Security Pack, Сhinavasion USB Fingerprint Security CVGI K38, ZamLock Pro Secure Flash Drive, Kanguru Defender Elite, семейство "Секрет".

Эффективность правильного решения обусловлена его архитектурой. Каждое такое изделие состоит из трех компонентов: внешнее ПО, аппаратный модуль (собственно флешка, именуемая специальным носителем) и его внутреннее ПО. Внешнее ПО, исполняемое на контролируемом компьютере, при обнаружении специального носителя в USB-порту обеспечивает ввод пароля пользователя и выполнение протокола взаимной аутентификации с внутренним ПО аппаратного модуля. Внутреннее ПО, исполняемое на контроллере аппаратного модуля, обеспечивает выполнение этого протокола со своей стороны. Только полное совпадение секретных параметров протокола (пароля пользователя и ключей аутентификации специального носителя и компьютера) обеспечивают его успешное завершение и включение доступа к внутренней памяти специального носителя со стороны компьютера. Поскольку такое решение принимает контроллер специального носителя, а не компьютер, доступ к нему со стороны компьютера, на котором он не был ранее зарегистрирован администратором, блокируется.

Практически все они обеспечивают ограничение доступа к информации во внутренней флеш-памяти путем парольной или биометрической аутентификации пользователя. Ряд изделий обладают клавиатурой, размещенной на корпусе изделия, которая позволяет избежать перехвата пароля кейлоггерами. Также все они используют шифрование флеш-диска и технологические меры защиты ключей при их хранении в энергонезависимой памяти контроллера. Некоторые из перечисленных USB-носителей обладают серьезным потенциалом физической защиты. Они выполнены из материалов, затрудняющих физическое проникновение внутрь корпуса. Кроме того, при обнаружении попыток физического проникновения выполняется уничтожение ключевой информации и даже полное стирание внутренней памяти. В перечисленных изделиях за малым исключением отсутствует необходимая для СЗИ функция ведения журнала.

К сожалению, почти все выпускаемые USB-накопители даже не пытаются определить, на каком компьютере происходит доступ к защищаемой ими информации. Таким образом, перечисленные СЗИ есть симбиоз обычной флешки и СКЗИ. Их следовало бы назвать не защищенным USB-носителем, а "зашифрованным". Они, конечно, позволяют решать задачи защиты USB-носителей, но делают это не в полной мере, поскольку опять имеется остаточный риск использования такого носителя вне пределов предприятия.

Конечно, никакой специальный носитель не может полностью решить задачу безопасного применения USB-накопителей. Однако его грамотное применение в комплексе с другими средствами защиты, такими как CЗИ НСД и DLP-системы, способно принести желаемые результаты.

В полной мере защищенным USB-носителем информации, на наш взгляд, следует считать только те изделия, которые контролируют, к разрешенному или нет компьютеру их подключают, и монтируются только на разрешенных компьютерах. Такие решения – отечественные – есть в перечисленном ряду продуетов.

Литература

  1. SanDisk endpoint security survey, SanDisk, April 2008.
  2. Second Annual Benchmark Study on Patient Privacy and Data Security, Ponemon, 2011.
  3. Глобальное исследование утечек за 2010 г. // Info-Watch. – 2011.
  4. SanDisk Survey "Secure USB Flash Drives", June 2008.