ProtectTools (select models only)
Atingir objectivos de segurança chave
Os módulos HP ProtectTools podem funcionar em conjunto para fornecer soluções para vários
problemas de segurança, incluindo os seguintes objectivos de segurança chave:
●
Proteger contra furto direccionado
●
Restringir o acesso a dados sensíveis
●
Impedir o acesso não autorizado a partir de localizações internas ou externas
●
Criar políticas para palavras-passe fortes
●
Conformidade com os regulamentos de segurança em vigor
Proteger contra furto direccionado
Um exemplo deste tipo de incidente seria o furto direccionado de um computador que contém dados
confidenciais e informações acerca de clientes num controlo de segurança de um aeroporto. As
seguintes funcionalidades ajudam a proteger contra o furto direccionado:
●
A funcionalidade de autenticação de pré-arranque, se estiver activada, ajuda a impedir o acesso
ao sistema operativo. Consulte os seguintes procedimentos:
◦
Credential Manager
◦
Embedded Security
◦
Drive Encryption
●
O DriveLock (Bloqueio do disco) assegura que os dados não possam ser acedidos, mesmo se o
disco rígido for removido e instalado num sistema não protegido.
●
A funcionalidade Personal Secure Drive, disponibilizada pelo módulo Embedded Security for HP
ProtectTools, encripta os dados sensíveis para ajudar a assegurar que estes não podem ser
acedidos sem autenticação. Consulte os seguintes procedimentos:
◦
Embedded Security “
Procedimentos de configuração na página 73”
◦
“
Utilizar a Personal Secure Drive na página 76”
Restringir o acesso a dados sensíveis
Suponha que um auditor contratado está a trabalhar no local e foi-lhe dado acesso a um computador
para examinar dados financeiros sensíveis; não se pretende que o auditor possa imprimir os ficheiros
ou guardá-los num dispositivo gravável, tal como um CD. As seguintes funcionalidades ajudam a
restringir ao acesso aos dados:
●
O Device Access Manager for HP ProtectTools permite aos gestores de TI restringir o acesso a
dispositivos graváveis para que informações sensíveis não possam ser impressas ou copiadas a
partir da unidade de disco rígido para um suporte amovível. Consulte “
Configuração de classes
de dispositivos (avançada) na página 85.”
●
O DriveLock (Bloqueio do disco) assegura que os dados não possam ser acedidos, mesmo se o
disco rígido for removido e instalado num sistema não protegido.
6 Capítulo 1 Introdução à segurança