Getting started with HP ProtectTools-Windows 7 and Windows Vista
HP ProtectTools 安全保护产品的说明和常用示例
大部分 HP ProtectTools 安全保护产品都既有用户验证(通常是密码),又有管理备份来获取访问权
限。后者可以在密码丢失、不可用或已忘记,或者公司安全保护需要访问权限时使用。
注: 某些 HP ProtectTools 安全保护产品专用于限制对数据的访问。如果数据十分重要,以致于用
户宁愿丢失信息也不愿泄露数据,就应该对数据进行加密。建议将所有数据都备份到安全的位置。
Credential Manager for HP ProtectTools
Credential Manager(Security Manager 的一部分)存储用户名和密码,可以用于:
●
保存用于 Internet 访问或电子邮件的登录名和密码。
●
自动将用户登录到网站或电子邮件。
●
管理和组织验证。
●
选择一个 Web 或网络资产并直接访问链接。
●
在必要时查看名称和密码。
示例 1: 大型制造商的采购代理通过 Internet 完成大部分公司交易。另外,她还经常访问多个需要登
录信息的流行网站。她强烈意识到安全的重要性,因此不在每个帐户上使用相同的密码。这位采购代理
已决定使用 Credential Manager 来匹配具有不同用户名和密码的 Web 链接。当她转到某个网站进
行登录时,Credential Manager 会自动提供凭证。如果她希望查看用户名和密码,可以对 Credential
Manager 进行配置使其显示它们。
另外,Credential Manager 还可以用于管理和组织验证。该工具将允许用户选择一个 Web 或网络资
产并直接访问链接。而且,用户还可以在必要时查看用户名和密码。
示例 2: 工作勤奋的 CPA 得到了升职,现在将管理整个财务部门。该团队必须登录到大量客户 Web
帐户,而每个帐户都使用不同的登录信息。这些登录信息需要与其他员工共享,因此,机密性就成了问
题。该 CPA 决定将所有 Web 链接、公司用户名和密码都组织到 Credential Manager for HP
ProtectTools 内。完成后,这位 CPA 将 Credential Manager 部署到员工,以使他们能够在 Web 帐
户上工作,但永不知道所使用的登录凭证。
Drive Encryption for HP ProtectTools
Drive Encryption 用于限制对整个计算机硬盘驱动器或辅助驱动器上的数据的访问。另外,Drive
Encryption 还可以管理自加密驱动器。
示例 1: 一位医生希望确保只有他自己可以访问其计算机硬盘驱动器上的任何数据。 他激活了 Drive
Encryption,这就需要在 Windows 登录前进行预引导验证。 进行设置后,在操作系统启动前,没有密
码就不能访问硬盘驱动器。 他还可以进一步增强驱动器安全性,做法是选择用 SED(自加密驱动器)
选项来加密数据。
Embedded Security for HP ProtectTools 和 Drive Encryption for HP ProtectTools 不允许访问加
密数据(即使在卸下驱动器后),因为二者都绑定到原始主板。
示例 2: 一位医院管理员希望确保只有医生和授权人员可以访问本地计算机上的任何数据,而且不共
享个人密码。IT 部门添加了管理员、医生以及所有授权人员并使他们成为 Drive Encryption 用户。现
在,只有授权人员可以使用个人用户名和密码来引导计算机或域。
4
第 1 章 安全保护简介