HP ProtectTools - Windows Vista and Windows XP
Osiąganie podstawowych celów zabezpieczeń
Moduły programu HP ProtectTools współpracują, aby zapewnić rozwiązanie wielu kwestii dotyczących
zabezpieczeń, w szczególności umożliwiają realizację następujących podstawowych celów
zabezpieczeń:
●
Zabezpieczenie przed celową kradzieżą
●
Ograniczanie dostępu do cennych danych
●
Zabezpieczenie przed nieuprawnionym dostępem z lokalizacji wewnętrznych i zewnętrznych
●
Tworzenie zasad silnych haseł
●
Adresowanie prawnych upoważnień zabezpieczeń
Zabezpieczenie przed celową kradzieżą
Przykładem tego typu zdarzenia może być celowa kradzież komputera zawierającego poufne dane i
informacje o klientach na punkcie kontrolnym portu lotniczego. Następujące funkcje pomagają
zabezpieczyć się przed celową kradzieżą:
●
Funkcja uwierzytelniania przy uruchamianiu, jeśli jest włączona, zabezpiecza przed dostępem do
systemu operacyjnego. Zobacz następujące procedury:
◦
Credential Manager
◦
Embedded Security
◦
Drive Encryption
●
Funkcja DriveLock zapewnia niedostępność danych nawet wtedy, gdy dysk twardy zostanie
usunięty i zainstalowany w niezabezpieczonym systemie.
●
Funkcja bezpiecznego dysku osobistego (PSD), realizowana przez moduł Embedded Security for
HP ProtectTools, szyfruje cenne dane, co chroni je przed dostępem bez uwierzytelnienia. Zobacz
następujące procedury:
◦
Moduł Embedded Security „
Procedury konfiguracji na stronie 74”
◦
„
Używanie bezpiecznego dysku osobistego na stronie 76”
Ograniczanie dostępu do cennych danych
Załóżmy, że kontraktowy audytor, pracujący w siedzibie firmy, ma przyznane uprawnienia do
przeglądania cennych danych finansowych, nie chcemy jednak, aby miał on możliwość wydrukowania
plików lub zapisania ich na nośniku, na przykład na płycie CD. Następujące funkcje pozwalają
ograniczyć dostęp do danych:
●
Moduł Device Access Manager for HP ProtectTools umożliwia administratorom ograniczanie
dostępu do urządzeń służących do zapisu, dzięki czemu cenne dane nie mogą zostać
wydrukowane lub skopiowane z dysku twardego na wymienny nośnik. Zobacz temat „
Konfiguracja
klasy urządzeń (zaawansowane) na stronie 83”.
●
Funkcja DriveLock zapewnia niedostępność danych nawet wtedy, gdy dysk twardy zostanie
usunięty i zainstalowany w niezabezpieczonym systemie.
6 Rozdział 1 Wprowadzenie do zabezpieczeń