近兩年,一系列針對信息安全的法律法規密集出臺。數據中心、云服務、手機等領域的數據安全、系統安全態勢也迎來了極大改觀。但這顯然不是信息安全的終點。因為在數據中心、云服務和手機之外,筆記本等PC類終端的安全同樣值得關注。并且由于這些產品在企業辦公空間內仍舊扮演核心角色,其上數據安全防護更需重視。
但現實的情況卻是,除了安裝針對辦公網絡的防火墻、流量監控系統和VPN之外,企業只能用傳統殺毒軟件和安全防護類軟件來解決筆記本的安全之痛。然而,這些軟件的體驗和效果卻一言難盡……
傳統安全軟件,不用不放心、用了不省心
在筆記本上使用過第三方安全軟件的人一定遇到過這些情況:軟件CPU內存占用率高、運行卡頓、風扇狂轉、掉電迅速、防護效果時好時壞、廣告彈窗、軟件捆綁等等。總之,這些以軟件形態存在的傳統安全手段很難提供良好的安全和使用體驗。
造成這些現象的原因其實不難理解。
防護效果參差不齊:筆記本架構看似簡單,但要做到全面防護卻并不容易,固件、驅動、OS、連接、應用等眾多領域的防護缺一不可。而當防御方向變多,對傳統安全廠商的技術要求自然也就變高了。
CPU內存占用率高、運行卡頓、風扇狂轉、掉電迅速:作為構建于操作系統之上的一種軟件,殺毒和安全防護軟件的所有操作均需要經過各類框架和OS的層層翻譯才能被CPU執行;而伴隨數據量的增加和兼顧領域的增多,殺毒和安全防護軟件自然也就對系統產生了更大的負擔。而這些負擔反應在系統層面便是
廣告彈窗、軟件捆綁:目前,大多數傳統安全軟件都已轉向免費形式。但安全軟件企業也需要收入才能持續運營,因此,廣告、軟件捆綁等核心業務之外的功能也就不可避免。雖然不用再購買許可,但免費模式所帶來的體驗下降、性能下降卻著實令企業和用戶頭疼。
殺毒和各類安全軟件的發展已經持續了幾十年,但上述頑疾卻始終存在。想要徹底解決,最好的***便是換個思路,用軟硬一體的方式來實現更輕量化的安全體驗和更強悍的安全效果。
但這樣的筆記本產品真的存在嗎?
過去,這個問題的確很難回答。而現在,存儲行業老兵初志科技推出的瀾盾?大梁輕安全筆記本正是采用這一思路設計的產品。
第三部分:輕薄本與“輕安全”,相得益彰
是的,瀾盾大梁是一臺筆記本;更確切的說,瀾盾大梁是一臺將數據加密芯片和對應軟件融合為一的超輕薄筆記本。
作為方案的核心,瀾盾大梁搭載了具備自主知識產權的華瀾微安全芯片。該芯片以SSD主控的形式安裝在筆記本內部,能夠讓數據在落盤之前就完成加密。而在提供標準AES、DES、RSA加密算法的同時,芯片還支持SM2/3/4等國密算法;既能滿足普通商業用戶的需求,也能滿足***、金融等敏感部門的硬性合規要求,具備廣泛的適應性。
此外,該方案還能夠提供硬件級的數據硬隱藏和銷毀功能。由于安全芯片承擔了SSD主控功能,而這也是OS、BIOS、固件訪問硬盤數據的唯一途徑;因此,被隱藏的數據無論是在OS層還是在BIOS層都無法被獲取,而被銷毀的數據也無法被各類軟件所恢復。這便進一步提高了防護的效果和級別。
相對于傳統的純軟件方案而言,瀾盾大梁方案更專注于數據的加密、隱身和銷毀。而這也為用戶提供了多重優勢。
首先,對企業用戶來說,筆記本的硬件部分并非企業核心資產,存儲在硬盤中的數據才是。因此,落盤即加密的瀾盾?大梁輕安全筆記本能夠提供極其過硬的安全防護效果。
其次,由于加解密相關的計算任務主要由華瀾微安全芯片完成,因此各類安全操作并不會對CPU、內存產生額外的負擔。由此節省下來的CPU算力、內存空間、電池電量和散熱余量都能被用于保障用戶的日常辦公體驗。換句話說,瀾盾?大梁輕安全筆記本能夠在輕量化的體驗和硬核的安全效果之間取得性能、能效、散熱、續航等眾多維度的平衡。
對于這套兼具效果和效率的軟硬一體解決方案,推出這款產品的初志科技還幫我們想一個更貼切的名字——小志空間!
初志科技是一家專注于為用戶提供從端到云的系列安全產品和方案的企業,10多年在數據安全領域的技術積累、良好的服務能力和用戶口碑。而此次將企業級安全技術應用在筆記本端,看似點歪了技能樹,實則舉重若輕、游刃有余。
第四部分:要安全,但也要有商務范兒
雖然以數據加密和各類安全功能為主打,但瀾盾大梁的內核仍舊是一臺面向辦公和商務場景的筆記本。因此,在探討他在數據安全方面的表現之前,我們還是要以一臺商務筆記本的標準來看看他的基礎配置。
無論是14寸的身段還是全金屬機身,這款初志瀾盾大梁都具備明確的商務氣質。而1.45KG的重量和15.6mm的厚度也讓瀾盾大梁能夠輕松勝任各類外勤任務。雖然1920*1080的14寸屏幕在規格方面中規中矩,但全貼合的工藝、高達100%的SRGB色域及兩側5mm窄邊框還是能夠為日常商務辦公帶來不錯的體驗。
而在性能方面,瀾盾大梁直接將各項參數拉滿。10代酷睿i7低壓四核處理器能夠在性能和續航之間取得不錯的平衡,40W充電器也足夠小巧輕便。而16GB內存也足以應付各類辦公軟件和大量瀏覽器窗口所帶來的壓力。同時,瀾盾大梁還提供提供了10代酷睿i3、i5以及兆芯四核處理器可選,OS方面除了傳統的Win10以外也可選裝統信UOS、中標麒麟、中科方德等國產操作系統;滿足信創及合規需求。
由于使用了TDP15W的低功耗處理器和單風扇設計,筆記本在日常低負載情況下噪音幾不可聞;即便是滿載運行,人位噪音也僅有37.4dB,靜音效果拔群。室溫21.5度環境下,CPU滿載溫度為68度,鍵盤部分最高溫度僅為35攝氏度,長時間滿載也不會給辦公帶來不適。
擴展能力方面,瀾盾大梁配備的3個USBType-A、1個USBType-C和一個MicroSD讀卡器為筆記本提供了強大的適應性,多個設備同時連接也無需頻繁插拔倒換。而筆記本所搭載的USBType-C還支持充電功能,因此用戶手中的各類氮化鎵充電器也能發揮更大效能(特別提示,在使用第三方氮化鎵充電器時,用戶應注意充電器輸出功率及所用線材應符合筆記本需求)。
同時,HDMI和3.5mm音頻輸出也讓這款筆記本能夠適應各類會議場景。
筆記本搭載了全尺寸背光鍵盤,并在輕薄的機身上提供了1.3mm鍵程,能夠帶來不錯的輸入體驗,長時間的文字輸入也不會產生明顯的疲勞感。另一方面,由于比13.3寸產品在寬度上更勝一籌,瀾盾大梁還在提供了額外的一列功能鍵,囊括了上下翻頁、Home、END按鍵,能讓文字工作效率提升不少。
基礎配置的無短板設計讓瀾盾大梁能夠輕松應對企業員工的日常辦公需求。
在PCMARK10測試當中,瀾盾大梁在基礎性能和生產力測試中分別取得了6464分和6034分的好成績。因此,在沒有配置獨立顯卡的情況,其總成績也來到了3363分,說明瀾盾大梁能夠輕松勝任各類辦公場景。
而在更考驗CPU性能的CinebenchR20測試當中,瀾盾大梁則取得了多核1105、單核395分的成績,屬于酷睿10代i7低壓處理器的正常發揮。
第五部分:能頂大梁的安全輕體驗
將各類安全功能***于一身的“小志空間”是瀾盾大梁的核心賣點,也是承載數據安全的強大基石。
隨機附帶的USB鑰匙盤,只有插入情況下各類功能才能使用
在軟件部署完成后,小志空間會自動隨系統啟動。由于涉及各類不可逆的數據操作,因此在軟件啟動時,用戶必須輸入事先設定的密碼并插入USB鑰匙盤;二者缺一不可。
在功能方面,小志空間提供了無影密室、端口管理、備份/恢復、數據加密、數據銷毀、安全日志等眾多功能,并提供設置選項和在***和文檔支持。下面就讓我們來看看這些具體功能。
無影密室是瀾盾?大梁輕安全筆記本的核心功能之一。以接受測試的筆記本為例,我們在512GB的硬盤上設置了大小為99GB的“無影密室”空間,系統盤符為D盤。在獲得白名單權限之前,包括此電腦(即Window系統中最核心的Explorer.exe進程)、磁盤空間管理、CMD終端和各類應用程序均無法感知這一空間的存在。只有在開啟應用權限或關閉手動加速選項后,應用程序才能發現被隱藏的D盤。
即便使用AIDA64查看硬盤硬件信息,我們也只能發現365GB空間。因為華瀾微的瀾盾芯片(也就是截圖中標識的SageMicro)為所有上層系統提供存儲服務,所以,即便使用PE、DiskGenius或其他更底層的工具,無影密室內的信息仍舊是不可讀的狀態。
而如此牢不可破的無影密室正是瀾盾大梁軟硬一體方案的最大優勢。
此外,無影密室也提供了手動加鎖、***加鎖、自動加鎖、黑白名單等多重加鎖機制,方便應對不同場景的需求。
這里需要注意的是,即便解除了手動加密,黑名單中的應用程序在試圖讀取無影密室中的文件時仍舊會得到錯誤信息。而既不在白名單也不在黑名單中的應用程序(及其關聯程序)雖然能夠正確打開文件,但卻會收到小志空間的彈窗提醒。這一設置能夠讓用戶和運維人員有效感知后臺惡意進程對文件的讀取操作,考慮非常周到。
加鎖情況下,Explorer.exe進程無法發現無影空間
解除加鎖狀態后,無影密室便可被各類進程發現
小志空間還提供了端口管理功能。在小志空間內關閉的端口并非只是系統層面的簡單禁用,而是在物理層面隔絕了端口硬件與系統的通訊。換句話說,被小志空間關閉的端口,在系統層面是找不到對應主控硬件的。由此,搭載小志空間的瀾盾大梁筆記本便可應對任何復雜外部環境,做到堅不可摧、萬無一失。
既然是面向數據的安全方案,備份和恢復自然是必不可少的基礎功能。小志空間允許用戶使用通過加密綁定的外接設備來對筆記本或無影密室內的數據進行備份和恢復。
備份時,小志空間也提供了指定地址、增量備份、全量備份等三種不同的備份策略可供選擇;滿足不同安全等級數據的備份需求。
文件加密是瀾盾芯片的另一大核心功能,用戶可以自行設置秘鑰對指定文件進行加密。應用程序在加載加密文件時會報錯或顯示亂碼。在實際試用過程中,大小為152MB的PPT文件可以在14秒左右的時間內完成加密,并且加密過程中CPU負載保持在8%以下,真正做到了無負擔、輕體驗。
加密之后的文件可作為瀾盾?大梁輕安全筆記本之間的文件傳輸之用,收件方只需用相同的秘鑰便可通過小志空間完成文件的解鎖。通過這一方式,即便文件傳輸所使用的網絡環境或U盤等工具不可靠、不安全,被加密的文件也同樣不會造成泄密。
通過文件管理器刪除無影密室的文件會收到系統提示
在設置頁面中,用戶可對開機自啟和消息提醒進行設置。在勾選消息提醒和子選項之后,小志空間會對在無影密室內的文件操作進行系統級提示。由此,任何隱藏在后臺進程中的惡意程序都無法悄無聲息的實施攻擊行為,用戶對安全威脅的感知能力也獲得了根本性的增強。
數據銷毀保證數據安全的終極手段。在面對不可控的風險或威脅時,用戶可選擇銷毀無影密室或整個硬盤內的數據。而快捷鍵銷毀、定時銷毀和立即銷毀等眾多銷毀方式的提供也讓用戶有了更靈活的操作空間。值得注意的是,針對筆記本遺失等情況,小志空間還提供APP***銷毀功能,用戶可通過與PC端綁定的手機APP***銷毀筆記本內的各類數據,一旦筆記本聯網,操作將立即執行。可以說數據銷毀功能是小志空間為企業數據安全提供的最后一道保險。
由于針對SSD介質進行了全面優化,被小志空間銷毀的數據是無法通過各類數據恢復工具掃描和恢復的,這顯然進一步提升了企業在面對風險時的防護能力。
安全日志能夠記錄用戶每次開機之后的所有系統級操作,包括用戶名稱、文件名稱和對應的增刪改操作。這一功能既可以作為數據泄密的追查溯源手段,也能方便運維團隊對各類安全事件進行復盤尋根,是提升企業整體安全水平的可靠工具。
當然,作為一款面向企業的數據防護方案,小志空間也提供了詳盡的在線文檔支持和后臺服務相關信息。
由初志科技推出的瀾盾大梁筆記本及其搭載的小志空間集成了豐富且實用各類數據安全功能。由于摒棄了傳統方案的“全面防護”思路,專注于數據安全的初志也不會出現“四處漏風”的尷尬局面。
在底層瀾盾芯片的硬件加持下,小志空間所提供的各類功能具備極高的強健性,能夠讓企業用戶從容應對各類針對數據的安全威脅。同時,專用芯片的設計也讓小志空間內的各類數據操作能夠以極低的系統開銷、極高的效率來完成,不會出現純軟件方案常見的“風扇狂轉、電池狂掉”情況,體驗更輕量化也更友好。
因此,初志科技的瀾盾大梁筆記本也便能夠挑起為企業管理層、外勤、銷售等角色提供可靠數據安全防護的大梁。而從效果和體驗層面,瀾盾大梁同樣是一款超越傳統軟件方案的優秀產品,能夠為企業守護好筆記本內的數據安全。
第六部分:來自***廠商的***方案
數字時代,數據就是企業的核心資產。因此,提升對數據的防護能力也是企業在數字化轉型當中的一門必修課。
作為企業存儲領域內的行業老兵,初志在企業數據管理和災備方面有著深厚的技術積累和經驗。以此為基礎,初志科技也對企業數據保護領域中細分場景和痛點難點有著更深刻的理解和洞察。因此,初志科技才能走出數據中心,帶著核心技術進入更廣闊的的商務筆記本領域。
通過將數據列為核心抓手,并圍繞場景化體驗設計產品邏輯和功能,初志科技在瀾盾大梁上通過軟硬一體的方式,在可靠的數據防護效果和輕量化的應用體驗之間取得了全新平衡,讓用戶能夠輕松上手數據安全、從容應對各類已知和未知的威脅。
誠然,初志科技仍舊是筆記本領域的新玩家,但成熟的產品設計和平衡的配置卻讓瀾盾大梁透出了商務筆記本所應有的干練和細節。而在筆記本所主打的安全領域,初志科技則提供了全新的解決思路和豐富且強大的實用功能。對于久未掀起波瀾的筆記本和終端數據防護領域而言,瀾盾大梁的出現的確為企業提供了值得信賴的全新選擇。