HP Protect Tools Guide

Objectifs de sécurité fondamentaux
La combinaison des modules HP ProtectTools fournit des solutions à de nombreux problèmes de
sécurité et répond aux objectifs de sécurité fondamentaux suivants :
Protection contre le vol ciblé
Restriction de l’accès à des données confidentielles
Protection contre des accès non autorisés depuis des sites internes ou externes
Création et utilisation de mots de passe robustes
Protection contre le vol ciblé
Ce type d'incident pourrait par exemple être illustré par le vol ciblé d'un ordinateur contenant des
données confidentielles et des informations clients dans un espace de travail ouvert. Les fonctionnalités
suivantes permettent de mieux vous protéger contre ce type de vol :
L’authentification au préamorçage, lorsqu’elle est activée, empêche tout accès au système
d’exploitation. Voir les procédures suivantes :
«
Attribution d’un nom à une Java Card à la page 34 »
«
Device Access Manager for HP ProtectTools à la page 43 »
«
Drive Encryption for HP ProtectTools à la page 48 »
DriveLock permet de s'assurer que les données sont inaccessibles même si le disque dur est retiré
et installé sur un système non sécurisé. Reportez-vous à la section
Sécurité à la page 40.
Le lecteur sécurisé personnel (PSD, Personal Secure Drive) fourni avec le module Embedded
Security for HP ProtectTools assure le cryptage des données confidentielles pour empêcher tout
accès sans authentification. Voir les procédures suivantes :
Embedded Security «
Procédures de configuration à la page 26 »
«
Utilisation du lecteur sécurisé personnel à la page 28 »
Restriction de l’accès à des données confidentielles
Imaginons qu'un sous-traitant travaillant sur site puisse accéder aux ordinateurs afin d'examiner des
données financières importantes. Vous ne souhaitez pas que ce sous-traitant puisse imprimer des
fichiers ou les enregistrer sur un support tel qu'un CD. Les fonctionnalités suivantes permettent de limiter
l'accès aux données :
Device Access Manager for HP ProtectTools permet aux superviseurs informatiques de limiter
l'accès aux supports afin que des informations sensibles ne puissent pas être imprimées ou
copiées depuis le disque dur sur un support amovible. Reportez-vous à la section
Configuration
de classes de périphériques (tâches avancées) à la page 46.
DriveLock permet de s'assurer que les données sont inaccessibles même si le disque dur est retiré
et installé sur un système non sécurisé. Reportez-vous à la section
Sécurité à la page 40.
Protection contre des accès non autorisés depuis des sites internes ou
externes
Si un PC contenant des données confidentielles et des informations sur le client est accessible depuis
un emplacement en interne ou en externe, des utilisateurs non autorisés peuvent accéder à des
Objectifs de sécurité fondamentaux 5