HP ProtectTools Security Manager Guide

3 HP Embedded Security para
ProtectTools
Conceitos básicos
Se disponível, o Embedded Security para ProtectTools protege contra o acesso não-autorizado aos
dados ou credenciais do usuário. Este módulo oferece os seguintes recursos de segurança:
Criptografia de arquivos e pastas pelo Enhanced Microsoft Encrypting File System (EFS)
.
Criação de uma unidade segura pessoal (PSD) para criptografia de dados do usuário
.
Funções de gerenciamento de dados, tais como cópias de segurança e restauração da hierarquia
principal.
Suporte a aplicativos de terceiros que utilizam o MSCAPI (como o Microsoft Outlook e Internet
Explorer) e aplicativos que utilizam o PKCS#11 (como o Netscape) para protegidas por certificados
digitais ao utilizar o software de embedded security.
O chip embedded security TPM (Trusted Platform Module) otimiza e habilita outros recursos de
segurança do HP ProtectTools Security Manager. Por exemplo, o Credential Manager para
ProtectTools pode utilizar o chip embedded TPM como um fator de autenticação quando o usuário faz
o logon no Windows. Em modelos selecionados, o chip embedded security TPM também ativa recursos
avançados de segurança do BIOS, acessados através do BIOS Configuration para ProtectTools.
O hardware consiste em um TPM que atende aos requisitos do Trusted Computing Group dos padrões
TPM 1.2 O chip é integrado com a placa de sistema. Algumas implementações do TPM (dependendo
do modelo adquirido) integram o TPM como parte do NIC. Nestas configurações NIC e TPM, a memória
no chip e fora do chip, funções e firmware estão localizados em um cartão flash externo integrado com
a placa de sistema. Todas as funções TPM são criptografadas ou protegidas para garantir o flash ou
comunicações seguras.
O software também oferece uma função denominada PSD. PSD é uma função adicional à criptografia
de arquivo/pasta com base em EFS, e utiliza o algoritmo de criptografia Advanced Encryption Standard
(AES). É importante notar que o HP ProtectTools Personal Secure Drive não pode funcionar a menos
que o TPM esteja visível (não oculto), ativado com o software adequado instalado com propriedade a
configuração de usuário for inicializada.
PTWW Conceitos básicos 15