HP Protect Tools Guide

Realisierung grundlegender Sicherheitsaufgaben
Die HP ProtectTools Module bieten zusammengenommen Lösungen für eine Vielzahl von
Sicherheitsthemen, zu denen auch die folgenden grundlegenden Aufgaben gehören:
Schutz gegen Diebstahl
Einschränken des Zugriffs auf sensible Daten
Verhindern des unbefugten Zugriffs von internen oder externen Standorten
Erstellen und Verwenden von sicheren Kennwörtern
Schutz gegen Diebstahl
Ein Beispiel für diesen Ereignistyp wäre der gezielte Diebstahl eines Computers mit vertraulichen Daten
und Kundendaten aus einem abgetrennten Bereich oder Großraumbüro. Die folgenden Funktionen
helfen beim Schutz vor gezieltem Diebstahl:
Wenn die Funktion für eine Authentifizierung vor dem Systemstart aktiviert ist, kann ein unbefugter
Benutzer nicht auf das Betriebssystem zugreifen. Siehe auch die folgenden Vorgehensweisen:
Zuordnen eines Namens zu einer Java Card-PIN“ auf Seite 36
Device Access Manager for HP ProtectTools“ auf Seite 45
Drive Encryption for HP ProtectTools“ auf Seite 50
DriveLock gewährleistet, dass auch dann nicht auf Daten zugegriffen werden kann, wenn die
Festplatte entfernt und in einem ungeschützten System installiert wird. Siehe
Security (Sicherheit)“
auf Seite 42.
Die Personal Secure Drive Funktion des Moduls Embedded Security for HP ProtectTools
verschlüsselt sensible Daten und sorgt so dafür, dass der Zugriff darauf nur nach einer
erfolgreichen Authentifizierung möglich ist. Siehe auch die folgenden Vorgehensweisen:
Embedded Security
Setup“ auf Seite 28
PSD (Personal Secure Drive, Persönliches Sicherheitslaufwerk)“ auf Seite 30
Einschränken des Zugriffs auf sensible Daten
Angenommen, ein Vertragsprüfer arbeitet vor Ort und hat Zugriff auf die Computer erhalten, um
vertrauliche Finanzdaten zu prüfen. Sie möchten nicht, dass der Prüfer die Dateien drucken oder auf
einem beschreibbaren Medium wie einer CD speichern kann. Mit der folgenden Funktion kann der
Zugriff auf Daten eingeschränkt werden:
Device Access Manager for HP ProtectTools ermöglicht es IT-Managern, den Zugriff auf
beschreibbare Geräte einzuschränken, damit wichtige Informationen nicht gedruckt oder von der
Festplatte auf Wechseldatenträger kopiert werden können. Siehe
Geräteklassen-Konfiguration
(erweitert)“ auf Seite 48.
DriveLock hilft dabei, sicherzustellen, dass auch dann nicht auf Daten zugegriffen werden kann,
wenn die Festplatte entfernt und in einem unsicheren System installiert wird. Siehe
Security
(Sicherheit)“ auf Seite 42.
Verhindern des unbefugten Zugriffs von internen oder externen
Standorten
Wenn von einem internen oder externen Standort auf einen PC zugegriffen wird, der vertrauliche Daten
und Kundeninformationen enthält, könnten nicht autorisierte Benutzer unter Umständen Zugriff auf
Realisierung grundlegender Sicherheitsaufgaben 5