HP Client Security Getting started
2 pavyzdys: Ligoninės administratorius nori užtikrinti, kad jo vietiniame kompiuteryje esantys
duomenys būtų pasiekiami tik gydytojams ir įgaliotiesiems darbuotojams, tačiau nenori atskleisti savo
asmeninio slaptažodžio. IT skyriaus darbuotojai administratorių, gydytojus ir visus įgaliotuosius
darbuotojus įtraukia kaip „Drive Encryption“ vartotojus. Nuo šiol tik įgaliotieji asmenys gali įkrauti
kompiuterį arba domeną naudodami asmeninius vartotojo vardus ir slaptažodžius.
„HP Device Access Manager“ (tik tam tikruose modeliuose)
„HP Device Access Manager“ administratoriui leidžia riboti ir valdyti prieigą prie aparatūros.
Naudojant „Device Access Manager“ galima užblokuoti nesankcionuotą prieigą prie USB „flash“
disko. Ši priemonė taip pat gali apriboti prieigą prie CD / DVD diskų įrenginių, USB įrenginių valdymo,
tinklo ryšių ir t. t. Pavyzdžiu galėtų būti toks atvejis, kai išorės tiekėjui yra reikalinga prieiga prie
įmonės kompiuterių, tačiau jis negali duomenų nukopijuoti į USB atmintinę.
1 pavyzdys: Medicinos reikmenis tiekiančios įmonės vadybininkas dažnai kartu dirba su asmeniniais
medicininiais įrašais ir savo įmonės informacija. Darbuotojams reikalinga prieiga prie šių duomenų,
tačiau nepaprastai svarbu, kad duomenys nebūtų perkelti iš kompiuterio į USB atmintinę ar kitą
išorinę saugojimo laikmeną. Tinklas yra saugus, tačiau kompiuteriuose yra įrašymo į kompaktinį diską
į
renginiai ir USB prievadai, kuriuos naudojant duomenys gali būti nukopijuoti arba pavogti.
Vadybininkas norėdamas išjungti USB prievadus ir įrašymo į kompaktinį diską įrenginius naudoja
„Device Access Manager“ priemonę. Nors USB prievadai yra užblokuoti, pelė ir klaviatūra ir toliau
veiks.
2 pavyzdys: Draudimo įmonė nenori, kad jos darbuotojai įdiegtų ar įkeltų programinę įrangą ar
duomenis iš namų. Kai kuriems darbuotojams yra reikalinga prieiga prie visų kompiuterių USB
prievadų. IT valdytojas norėdamas įjungti prieigą vieniems darbuotojams, tačiau užblokuoti išorinę
prieigą kitiems, naudoja „Device Access Manager“ priemonę.
„Computrace“ (įsigyjama atskirai)
„Computrace“ (įsigyjama atskirai) yra paslauga, kurios dėka vartotojui prisijungus prie interneto
galima susekti pavogtą kompiuterį. Bet to „Computrace“ gali padėti nuotoliniu būdu valdyti
kompiuterius ir nustatyti jų buvimo vietą, o taip pat stebėti kompiuterio naudojimą ir programas.
1 pavyzdys: Mokyklos direktorius IT skyriui davė nurodymus stebėti visus kompiuterius jo mokykloje.
Atlikus kompiuterių inventorizaciją, IT administratorius visus kompiuterius užregistravo „Computrace“
priemone, kad juos būtų galima susekti, jei kompiuteriai būtų pavogti. Neseniai buvo pastebėta, kad
dingo keletas kompiuterių, todėl IT administratorius apie tai įspėjo valdžios organus ir „Computrace“
darbuotojus. Kompiuteriai valdžios organų buvo surasti ir sugrąžinti mokyklai.
2 pavyzdys: Nekilnojamo turto agentūra turi valdyti ir naujinti kompiuterius visame pasaulyje.
Agentūros darbuotojai kompiuterius stebi ir naujina naudodamiesi „Computrace“ priemone, todėl dėl
kiekvieno atskiro kompiuterio nebereikia siųsti IT darbuotojo.
Svarbiausių saugos tikslų pasiekimas
„HP Client Security“ moduliai gali veikti kartu ir pateikti įvairių saugos problemų sprendimus, įskaitant
šiuos svarbiausius saugos tikslus:
●
Apsaugą nuo suplanuotų vagysčių
●
Prieigos prie slaptų duomenų apribojimą
●
Apsisaugojimą nuo nesankcionuotos prieigos iš vidinės arba išorinės vietos
●
Sudėtingesnių slaptažodžių sukūrimo strategijas
4 1 skyrius Įvadas į „HP Client Security Manager“