HP Client Security Getting started
i rozwoju lub dane osobowe, jak choćby prywatne dane medyczne lub finansowe. Następujące
funkcje pomagają zablokować nieuprawniony dostęp:
●
Uwierzytelnianie przedrozruchowe. Jeśli opcja ta jest włączona, nieautoryzowany dostęp do
systemu operacyjnego jest niemożliwy. (patrz
HP Drive Encryption (tylko wybrane modele)
na stronie 33.
●
Pakiet HP Client Security pozwala zablokować dostęp osób nieuprawnionych do haseł i aplikacji
chronionych hasłami. Zobacz
HP Client Security na stronie 14.
●
HP Device Manager pozwala informatykom na ograniczenie dostępu do urządzeń zapisu
danych, uniemożliwiając kopiowania poufnych informacji z twardego dysku. Zobacz
HP Device
Access Manager (tylko wybrane modele) na stronie 47.
Tworzenie mocnych haseł
Jeśli polityka firmy wymaga tworzeni mocnych haseł dla kilkudziesięciu aplikacji sieciowych i baz
danych wymagających logowania, program Password Manager może być wykorzystywany jako
bezpieczny magazyn do ich przechowywania, zapewniając jednocześnie możliwość korzystania z
usługi Single Sign On (jednokrotne logowanie). Zobacz
Dostęp do programu Password Manager
na stronie 20.
Dodatkowe elementy bezpieczeństwa
Przypisywanie ról bezpieczeństwa
W zarządzaniu ochroną komputera (zwłaszcza w przypadku dużych firm) szczególnie ważne jest
rozdzielenie praw i odpowiedzialności pomiędzy różne grupy administratorów i użytkowników.
UWAGA: W małej organizacji lub w przypadku indywidualnego użytkowania komputera wszystkie
te role mogą być pełnione przez jedną osobę.
W przypadku oprogramowania HP Client Security, wszystkie obowiązki i przywileje dotyczące
bezpieczeństwa mogą zostać rozdzielone między osoby pełniące następujące role:
●
Funkcjonariusz ds. bezpieczeństwa – Określa poziom bezpieczeństwa firmy lub sieci i określa
rodzaje zabezpieczeń które należy wdrożyć, na przykład zastosowanie programu Drive
Encryption.
UWAGA: Wiele funkcji programów tworzących pakiet HP Client Security może być
zmienianych przez funkcjonariusza ds. bezpieczeństwa we współpracy z HP. Więcej informacji
można znaleźć w rozdziale
http://www.hp.com.
●
Administrator IT – Wprowadza i zarządza zabezpieczeniami zdefiniowany przez funkcjonariusza
ds. bezpieczeństwa. Może również aktywować i dezaktywować niektóre funkcje
bezpieczeństwa. Na przykład, jeśli funkcjonariusz ds. bezpieczeństwa zdecyduje się na
wprowadzenie kart inteligentnych, administrator IT może aktywować uwierzytelnianie zarówno
za pomocą hasła, jak i kart inteligentnych.
●
Użytkownik – Wykorzystuje aktywowane funkcje bezpieczeństwa. Na przykład, jeśli
funkcjonariusza ds. bezpieczeństwa i administrator IT aktywowali tryb uwierzytelniania za
pomocą kart inteligentnych dla systemu, użytkownik może ustalić numer PIN karty i korzystać z
karty podczas uwierzytelniania.
OSTROŻNIE: Zachęca się administratorów IT do stosowania najlepszych praktyk bezpieczeństwa
ograniczających przywileje użytkownika końcowego i wprowadzania ograniczeń dostępu.
Użytkownicy niepowołani nie powinni otrzymywać przywilejów administracyjnych.
Dodatkowe elementy bezpieczeństwa 7