HP Client Security Getting started

i rozwoju lub dane osobowe, jak choćby prywatne dane medyczne lub finansowe. Następujące
funkcje pomagają zablokować nieuprawniony dostęp:
Uwierzytelnianie przedrozruchowe. Jeśli opcja ta jest włączona, nieautoryzowany dostęp do
systemu operacyjnego jest niemożliwy. (patrz
HP Drive Encryption (tylko wybrane modele)
na stronie 33.
Pakiet HP Client Security pozwala zablokować dostęp osób nieuprawnionych do haseł i aplikacji
chronionych hasłami. Zobacz
HP Client Security na stronie 14.
HP Device Manager pozwala informatykom na ograniczenie dostępu do urządzeń zapisu
danych, uniemożliwiając kopiowania poufnych informacji z twardego dysku. Zobacz
HP Device
Access Manager (tylko wybrane modele) na stronie 47.
Tworzenie mocnych haseł
Jeśli polityka firmy wymaga tworzeni mocnych haseł dla kilkudziesięciu aplikacji sieciowych i baz
danych wymagających logowania, program Password Manager może być wykorzystywany jako
bezpieczny magazyn do ich przechowywania, zapewniając jednocześnie możliwość korzystania z
usługi Single Sign On (jednokrotne logowanie). Zobacz
Dostęp do programu Password Manager
na stronie 20.
Dodatkowe elementy bezpieczeństwa
Przypisywanie ról bezpieczeństwa
W zarządzaniu ochroną komputera (zwłaszcza w przypadku dużych firm) szczególnie ważne jest
rozdzielenie praw i odpowiedzialności pomiędzy różne grupy administratorów i użytkowników.
UWAGA: W małej organizacji lub w przypadku indywidualnego użytkowania komputera wszystkie
te role mogą być pełnione przez jedną osobę.
W przypadku oprogramowania HP Client Security, wszystkie obowiązki i przywileje dotyczące
bezpieczeństwa mogą zostać rozdzielone między osoby pełniące następujące role:
Funkcjonariusz ds. bezpieczeństwa – Określa poziom bezpieczeństwa firmy lub sieci i określa
rodzaje zabezpieczeń które należy wdrożyć, na przykład zastosowanie programu Drive
Encryption.
UWAGA: Wiele funkcji programów tworzących pakiet HP Client Security może być
zmienianych przez funkcjonariusza ds. bezpieczeństwa we współpracy z HP. Więcej informacji
można znaleźć w rozdziale
http://www.hp.com.
Administrator IT – Wprowadza i zarządza zabezpieczeniami zdefiniowany przez funkcjonariusza
ds. bezpieczeństwa. Może również aktywować i dezaktywować niektóre funkcje
bezpieczeństwa. Na przykład, jeśli funkcjonariusz ds. bezpieczeństwa zdecyduje się na
wprowadzenie kart inteligentnych, administrator IT może aktywować uwierzytelnianie zarówno
za pomocą hasła, jak i kart inteligentnych.
Użytkownik – Wykorzystuje aktywowane funkcje bezpieczeństwa. Na przykład, jeśli
funkcjonariusza ds. bezpieczeństwa i administrator IT aktywowali tryb uwierzytelniania za
pomocą kart inteligentnych dla systemu, użytkownik może ustalić numer PIN karty i korzystać z
karty podczas uwierzytelniania.
OSTROŻNIE: Zachęca się administratorów IT do stosowania najlepszych praktyk bezpieczeństwa
ograniczających przywileje użytkownika końcowego i wprowadzania ograniczeń dostępu.
Użytkownicy niepowołani nie powinni otrzymywać przywilejów administracyjnych.
Dodatkowe elementy bezpieczeństwa 7