Três sugestões e um comentário.
S1- Reconfigure a demonstração para minimizar (ou eliminar) os dados seguros disponíveis. ESTA É A MELHOR ABORDAGEM.
S2 - Evite o problema dando aos portáteis de demonstração banda larga móvel para que eles possam se conectar sem precisar conectar os clientes. Nesse ponto, há uma tonelada de métodos muito seguros para se conectar (VPN, Terminal Server, GotoMyPC e assim por diante). É provavelmente mais econômico do que criar laptops seguros e inconvenientes com os quais você precisa gerenciar e lidar com frequência.
S3 - Se nenhum desses trabalhos funcionar na sua organização, você pode usar TrueCrypt com um YubiKey , dentro de uma VM ou não. Então, se a senha vazar, os dados ainda estarão seguros.
Comentário: Quando você concede a alguém acesso aos seus dados, ele é tão bom quanto foi. Eles podem fazer capturas de tela, imprimir, tirar fotos com o celular, fazer anotações, memorizar itens importantes, etc. Na minha experiência, há um retorno rapidamente decrescente dos métodos cada vez mais onerosos e inconvenientes para diminuir possíveis vazamentos no local. cliente. O custo aumenta, a eficácia diminui e o inconveniente fica fora de controle. A melhor abordagem da IMHO é acoplar os vazamentos razoavelmente comuns no núcleo, restringir o acesso até que a confiança seja estabelecida e aceitar o risco permanente de que as pessoas em quem você confia não sejam confiáveis.