HP ProtectTools מדריך למשתמש
© Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoftו Windows-הם סימנים מסחריים רשומים בארה"ב של .Microsoft Corporation Bluetoothהוא סימן מסחרי הנמצא בבעלות בעליו וחברת Hewlett-Packardמשתמשת בו ברישיון. Javaהוא סימן מסחרי רשום בארה"ב של .Microsystems, Incהסמל SDהוא סימן מסחרי של בעליו. המידע הנכלל במסמך זה נתון לשינויים ללא הודעה מוקדמת .
תוכן העניינים 1מבוא לאבטחה מאפייני 2 ........................................................................................................................ HP ProtectTools גישה ל4 .......................................................................................................... HP ProtectTools Security- השגת מטרות האבטחה העיקריות 6 ............................................................................................................... הגנה מפני גניבה ממוקדת 6 .........
ייצוא של יישום 19 ...................................................................................... ייבוא של יישום 20 ...................................................................................... שינוי הרשאות 20 ....................................................................................... שימוש ב) Application Protection-הגנת יישום( 21 ........................................................................ הגבלת הגישה ליישום 21 ....................................
מחיקת ) Trusted Contactאיש קשר מהימן( 39 ............................................................. בדיקת מצב הביטול של ) Trusted Contactאיש קשר מהימן( 39 ....................................... משימות כלליות 40 ...................................................................................................................................... שימוש ב) Privacy Manager-מנהל הפרטיות( ב40 ..............................................
שליחה וקבלה של דואר אלקטרוני מוצפן 73 ..................................................................................... שינוי הסיסמה של ) Basic User Keyמפתח משתמש בסיסי( 74 ........................................................ משימות מתקדמות 75 .................................................................................................................................. גיבוי ושחזור 75 .................................................................................................
1 מבוא לאבטחה תוכנת HP ProtectTools Security Managerמספקת מאפייני אבטחה המסייעים בהגנה כנגד גישה לא מורשית למחשב ,לרשתות ולנתונים חיוניים .
מאפייני HP ProtectTools הטבלה הבאה מפרטת את המאפיינים העיקריים של מודולי :HP ProtectTools מודול מאפייני מפתח Credential Manager for HP ProtectTools ● ה) Credential Manager-מנהל ההרשאות( פועל ככספת של סיסמה אישית ,ומייעל את תהליך הכניסה בעזרת המאפיין Single Sign ) Onכניסה יחידה( שזוכר את הרשאות המשתמש ומחיל אותן באופן אוטומטי.
מודול מאפייני מפתח ) Embedded Security for HP ProtectToolsבדגמים נבחרים בלבד( ● ) Embedded Securityאבטחה משובצת( עושה שימוש בשבב אבטחה משובץ של מודול (TPM) Trusted Platform Moduleעל מנת לסייע בהגנה מפני גישה לא מורשית לנתונים רגישים של המשתמש או להרשאות המאוחסנות באופן מקומי על-גבי מחשב. ● ) Embedded Securityאבטחה משובצת( מאפשר יצירה של כונן מאובטח אישי ) ,(PSDשהינו שימושי בהגנה על מידע אודות הקבצים והתיקיות של המשתמש.
גישה לHP ProtectTools Security- כדי לגשת אל :HP ProtectTools Security Manager .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ,ולאחר מכן לחץ על HP ProtectTools Security .Manager for Administrators – לחלופין – לחץ על ) Startהתחל( ,לחץ על ) Control Panelלוח הבקרה( ולאחר מכן לחץ על System and Security )מערכת ואבטחה( .לחץ על .
● האשף מנחה מנהלים של מערכת ההפעלה ® Windowsבהגדרת התצורה של רמות אבטחה ובשיטות הכניסה המאובטחת שמשמשות בסביבת טרום אתחול ,ב) Credential Manager-מנהל ההרשאות( ובDrive- ) Encryptionהצפנת כונן(. ● כמו כן ,משתמשים יכולים להשתמש באשף ההגדרה כדי להגדיר את התצורה של שיטות הכניסה המאובטחות שלהם. הערה: המודול.
השגת מטרות האבטחה העיקריות המודולים של HP ProtectToolsיכולים לפעול יחד כדי לספק פתרונות עבור מגוון של בעיות אבטחה ,לרבות מטרות האבטחה המרכזיות שלהלן: ● הגנה מפני גניבה ממוקדת ● הגבלת הגישה לנתונים רגישים ● מניעה של גישה לא מורשית ממיקומים פנימיים או חיצוניים ● יצירה של מדיניות סיסמאות חזקה ● מתן מענה לדרישות אבטחה תקניות הגנה מפני גניבה ממוקדת דוגמה לסוג זה של תקרית היא גניבה ממוקדת של מחשב המכיל נתונים חסויים ומידע אודות הלקוח בנקודת ביקורת של הביטחון בשדה תע
מניעה של גישה לא מורשית ממיקומים פנימיים או חיצוניים גישה לא מורשית למחשב עסקי לא מאובטח מהווה סיכון ממשי ביותר למשאבי רשת ארגוניים ,כגון מידע משירותים פיננסיים ,מנהל בכיר או צוות מחקר ופיתוח ,ולמידע אישי כגון תיעוד של מטופלים או תיעוד פיננסי אישי .המאפיינים הבאים מסייעים במניעת גישה לא מורשית: ● ● ● מאפיין האימות במצב טרום-אתחול ,אם מופעל ,מסייע במניעת גישה למערכת ההפעלה .
מרכיבי אבטחה נוספים הקצאת תפקידי אבטחה במסגרת הניהול של אבטחת מחשבים )בייחוד עבור ארגונים גדולים( ,נוהל אחד חשוב הוא חלוקה של תחומי האחריות והזכויות בין סוגים שונים של מנהלי מערכת ומשתמשים. הערה: בארגון קטן או לצורך שימוש אישי ,תפקידים אלה יכולים להתבצע על-ידי אותו אדם.
סיסמת HP ProtectTools מוגדרת במודול זה של HP ProtectTools פונקציה סיסמת Emergency Recovery Token) Tokenשל שחזור חירום( ) Embedded Securityאבטחה משובצת( ,על-ידי מנהל הIT- מגנה על הגישה לEmergency Recovery- Token) Tokenשל שחזור חירום( ,שהינו קובץ גיבוי עבור שבב האבטחה המשובצת.
יצירת סיסמה מאובטחת בעת יצירת סיסמאות ,תחילה עליך לפעול בהתאם למפרטים המוגדרים על-ידי התוכנית .עם זאת ,באופן כללי עליך לשקול את ההנחיות הבאות שיסייעו לך ליצור סיסמאות חזקות ויפחיתו את הסיכוי לכך שהסיסמה שלך תיחשף: ● השתמש בסיסמאות הכוללות למעלה מ 6-תווים ,מומלץ למעלה מ.8- ● שלב בסיסמה שלך אותיות רישיות וקטנות. ● במידת האפשר ,השתמש בשילוב של תווים אלפא-נומריים והוסף תווים מיוחדים וסימני פיסוק. ● השתמש בתווים מיוחדים או במספרים במקום אותיות במילת מפתח .
2 Credential Manager for HP ProtectTools המודול Credential Manager for HP ProtectToolsמגן מפני גישה לא מורשית למחשב שברשותך באמצעות מאפייני האבטחה הבאים: ● חלופות לסיסמאות בעת כניסה ל ,Windows-כגון שימוש בכרטיס Java Cardאו בקורא ביומטרי לצורך כניסה ל- .Windowsלקבלת מידע נוסף ,ראה "רישום הרשאות בעמוד ".12 ● מאפיין ) Single Sign Onכניסה יחידה( שזוכר באופן אוטומטי הרשאות עבור אתרי אינטרנט ,יישומים ומשאבי רשת מוגנים.
הליכי הגדרה כניסה ל) Credential Manager-מנהל ההרשאות( בהתאם לתצורה ,באפשרותך להיכנס ל) Credential Manager-מנהל ההרשאות( בכל אחת מהדרכים הבאות: ● לחץ לחיצה כפולה על הסמל של HP ProtectTools Security Managerבאזור ההודעות. ● לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ,ולאחר מכן בחר HP ProtectTools Security .Manager for Administrators ● ב ,Windows XP-לחץ על ) Startהתחל( ולאחר מכן לחץ על .
הגדרה של קורא טביעות האצבע .1 ב ,HP ProtectTools Security Manager-לחץ על ) Credential Managerמנהל ההרשאות( בחלונית השמאלית. .2 לחץ על ) My Identityהזהות שלי( ולאחר מכן לחץ על ) Register Fingerprintsרישום טביעות אצבע(. .3 פעל בהתאם להוראות שעל-גבי המסך כדי להשלים את הרישום של טביעות האצבע שלך ואת ההגדרה של קורא טביעות האצבע. .4 להגדרת קורא טביעות האצבע עבור משתמש Windowsאחר ,היכנס ל Windows-בתור המשתמש האחר ולאחר מכן חזור על השלבים המפורטים לעיל.
רישום של הרשאות אחרות .1 ב ,HP ProtectTools Security Manager-לחץ על ) Credential Managerמנהל ההרשאות(. .2 לחץ על ) My Identityהזהות שלי( ולאחר מכן לחץ על ) Register Credentialsרישום הרשאות(. ה) Credential Manager Registration Wizard-אשף הרישום של מנהל ההרשאות( נפתח. .3 14 פעל לפי ההוראות שעל-גבי המסך.
משימות כלליות לכל המשתמשים יש גישה לדף ") "My Identityהזהות שלי( ב) Credential Manager-מנהל ההרשאות( .מהדף "My ) "Identityהזהות שלי( ,באפשרותך לבצע את המשימות הבאות: ● שינוי של סיסמת הכניסה לWindows- ● שינוי PINשל Token ● נעילה של תחנת עבודה הערה :אפשרות זו זמינה רק אם הנחיית הכניסה הרגילה של ה) Credential Manager-מנהל ההרשאות( מופעלת .
.4 הקלד את הסיסמה החדשה שלך בתיבות ) New passwordסיסמה חדשה( ו) Confirm password-אישור סיסמה(. .5 לחץ על ) Finishסיום(. שינוי PINשל Token .1 ב ,HP ProtectTools Security Manager-לחץ על ) Credential Managerמנהל ההרשאות( בחלונית השמאלית. .2 לחץ על ) My Identityהזהות שלי( ולאחר מכן לחץ על ) Change Token PINשינוי מספר זיהוי אישי של .(Token .3 בתיבת הדו-שיח ) Device Typeסוג ההתקן( ,לחץ על סוג ההתקן הרצוי ולאחר מכן לחץ על ) Nextהבא(.
נעילת המחשב )תחנת עבודה( מאפיין זה זמין אם אתה נכנס ל Windows-באמצעות ה) Credential Manager-מנהל ההרשאות( .כדי לאבטח את המחשב שברשותך כאשר אינך נמצא ליד שולחן העבודה ,השתמש במאפיין ) Lock Workstationנעילת תחנת העבודה(. מאפיין זה מונע גישה של משתמשים לא מורשים למחשב שלך .רק אתה וחברים בקבוצת מנהלי המערכת במחשב שברשותך יכולים לבטל את נעילתו. הערה :אפשרות זו זמינה רק אם הנחיית הכניסה הרגילה של ה) Credential Manager-מנהל ההרשאות( מופעלת.
.5 .6 בחר ) Moreעוד( ולאחר מכן לחץ על ) Wizard Optionsאפשרויות אשף(. א. אם ברצונך ששם משתמש זה ישמש כברירת מחדל בפעם הבאה שתיכנס למערכת ,בחר בתיבת הסימון Use ) last network account for Windows logonהשתמש בחשבון הרשת האחרון עבור כניסה ל- .(Windows ב. אם ברצונך שמדיניות כניסה זו תשמש כשיטה של ברירת המחדל ,בחר בתיבת הסימון Use last policy on ) next logonהשתמש במדיניות האחרונה בכניסה הבאה(. פעל לפי ההוראות שעל-גבי המסך .
שימוש ברישום ידני )גרור ושחרר( .1 ב ,HP ProtectTools Security Manager-לחץ על ) Credential Managerמנהל ההרשאות( ולאחר מכן לחץ על ) Services and Applicationsשירותים ויישומים( בחלונית השמאלית. .2 לחץ על ) Manage Applications & Credentialsניהול הרשאות יישומים(. תיבת הדו-שיח ) Credential Manager Single Sign Onכניסה יחידה של מנהל ההרשאות( מוצגת. .3 כדי לשנות או להסיר אתר אינטרנט או יישום שרשמת בעבר ,בחר את הרישום הרצוי ברשימה. .
לייצוא של יישום: .1 ב ,HP ProtectTools Security Manager-לחץ על ) Credential Managerמנהל ההרשאות( ולאחר מכן לחץ על ) Services and Applicationsשירותים ויישומים( בחלונית השמאלית. .2 לחץ על ) Manage Applications & Credentialsניהול הרשאות יישומים(. תיבת הדו-שיח ) Credential Manager Single Sign Onכניסה יחידה של מנהל ההרשאות( מוצגת. .3 לחץ על רשומת יישום שברצונך לייצא ולאחר מכן לחץ על ) Moreעוד(. .4 פעל בהתאם להוראות שעל-גבי המסך כדי להשלים את הייצוא.
הערה: עליך לאמת את הזהות שלך לפני הצגת הסיסמה. .5 פעל לפי ההוראות שעל-גבי המסך. .6 לחץ על ) OKאישור(. שימוש ב) Application Protection-הגנת יישום( מאפיין זה מאפשר לך להגדיר את הגישה ליישומים .באפשרותך להגביל את הגישה בהתאם לקריטריונים הבאים: ● קטגוריית המשתמש ● זמן השימוש ● חוסר פעילות של המשתמש הגבלת הגישה ליישום .
שינוי הגדרות ההגבלה עבור יישום מוגן .1 לחץ על ) Manage Protected Applicationsניהול יישומים מוגנים(. .2 בחר קטגוריה של משתמש שאת הגישה שלו ברצונך לנהל. הערה :אם הקטגוריה אינה ) Everyoneכולם( ,ייתכן שיהיה עליך ללחוץ על Override default settings )עקיפה של הגדרות ברירת המחדל( כדי לעקוף את ההגדרות עבור הקטגוריה ) Everyoneכולם(. .3 לחץ על יישום שברצונך לשנות ולאחר מכן לחץ על ) Propertiesמאפיינים( .נפתחת תיבת הדו-שיח Properties )מאפיינים( עבור יישום זה.
משימות מתקדמות )מנהל המערכת בלבד( הדף ") "Authentication and Credentialsאימות והרשאות( והדף ") "Advanced Settingsהגדרות מתקדמות( של ה) Credential Manager-מנהל ההרשאות( זמינים רק עבור משתמשים בעלי זכויות של מנהל מערכת .
.4 .5 לחץ על סוג ההרשאה שברצונך לשנות .באפשרותך לשנות את ההרשאה באמצעות אחת מהאפשרויות הבאות: ● כדי לבצע רישום של ההרשאה ,לחץ על ) Registerרישום( ולאחר מכן פעל בהתאם להוראות שעל-גבי המסך. ● כדי למחוק את ההרשאה ,לחץ על ) Clearנקה( ,ולאחר מכן לחץ על ) Yesכן( בתיבת הדו-שיח לאישור. ● כדי לשנות את מאפייני ההרשאה ,לחץ על ) Propertiesמאפיינים( ולאחר מכן פעל בהתאם להוראות שעל- גבי המסך. לחץ על ) Applyהחל( ולאחר מכן לחץ על ) OKאישור(.
.5 לחץ על ) Applyהחל( ולאחר מכן לחץ על ) OKאישור(. .6 הפעל מחדש את המחשב. הערה :בחירה בתיבת הסימון ) Use Credential Manager with classic logon promptהשתמש במנהל ההרשאות עם הנחיית כניסה רגילה( מאפשרת לך לנעול את המחשב .עיין בסעיף "נעילת המחשב )תחנת עבודה( בעמוד .
דוגמה - 2שימוש בדף ") "Advanced Settingsהגדרות מתקדמות( כדי לדרוש אימות משתמש לפני ) Single Sign Onכניסה יחידה( 26 .1 ב ,HP ProtectTools Security Manager-לחץ על ) Credential Managerמנהל ההרשאות( ולאחר מכן לחץ על ) Settingsהגדרות(. .2 לחץ על הכרטיסייה ) Single Sign Onכניסה יחידה(. .
3 Drive Encryption for HP ) ProtectToolsבדגמים נבחרים בלבד( זהירות :אם תחליט להסיר את התקנת המודול ) Drive Encryptionהצפנת כונן( ,תחילה עליך לבטל את ההצפנה של כל הכוננים המוצפנים .אם לא תבטל את הצפנת הכוננים ,לא תוכל לגשת לנתונים בכוננים מוצפנים אלא אם כן ביצעת רישום בשירות השחזור של ) Drive Encryptionהצפנת כונן( .התקנה מחדש של המודול ) Drive Encryptionהצפנת כונן( לא תאפשר לך לגשת לכוננים מוצפנים.
הליכי הגדרה ( )הצפנת כונןDrive Encryption-פתיחת ה HP ProtectTools Security ולאחר מכן לחץ על,( )כל התוכניותAll Programs לחץ על,( )התחלStart לחץ על .Manager for Administrators .1 .( )הצפנת כונןDrive Encryption לחץ על .
משימות כלליות הפעלת ) Drive Encryptionהצפנת כונן( השתמש באשף ההגדרה של HP ProtectTools Security Managerכדי להפעיל את ) Drive Encryptionהצפנת כונן(. השבתת ) Drive Encryptionהצפנת כונן( השתמש באשף ההגדרה של HP ProtectTools Security Managerכדי להשבית את ) Drive Encryptionהצפנת כונן(.
משימות מתקדמות ניהול ה) Drive Encryption-הצפנת כונן( )משימה של מנהל מערכת( הדף ") "Encryption Managementניהול הצפנה( מאפשר למנהלי מערכת של Windowsלהציג ולשנות את המצב של ) Drive Encryptionהצפנת כונן( )פעיל או לא פעיל( ולהציג את מצב ההצפנה של כל הכוננים הקשיחים במחשב. הפעלה של סיסמה המוגנת באמצעות ) TPMבדגמים נבחרים בלבד( השתמש בכלי ) Embedded Securityאבטחה משובצת( ב HP ProtectTools-כדי להפעיל את ה .
ביצוע שחזור ביצוע שחזור מקומי .1 הפעל את המחשב. .2 הכנס את התקן האחסון שניתן להסרה המאחסן את מפתח הגיבוי שלך. .3 כאשר תיבת הדו-שיח של הכניסה ל Drive Encryption for HP ProtectTools-נפתחת ,לחץ על Cancel )ביטול(. .4 לחץ על ) Optionsאפשרויות( בפינה השמאלית התחתונה של המסך ולאחר מכן לחץ על ) Recoveryשחזור(. .5 לחץ על ) Local recoveryשחזור מקומי( ולאחר מכן לחץ על ) Nextהבא(. .
4 Privacy Manager for HP ) ProtectToolsבדגמים נבחרים בלבד( הכלי Privacy Manager for HP ProtectToolsמאפשר לך להשתמש בשיטות מתקדמות של כניסה מאובטחת )אימות( כדי לאמת את המקור ,השלמות והאבטחה של התקשרות בעת השימוש בדואר אלקטרוני ,מסמכים של Microsoft® Officeאו העברת הודעות מיידיות ).
פתיחת ה) Privacy Manager-מנהל הפרטיות( לפתיחת ה) Privacy Manager-מנהל הפרטיות(: .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 לחץ על ) Privacy Manager: Sign and Chatמנהל הפרטיות :כניסה וצ'אט(.
הליכי הגדרה ניהול ) Privacy Manager Certificatesאישורים של מנהל הפרטיות( ) Manager Certificatesאישורי מנהל( מגן על נתונים והודעות באמצעות טכנולוגיה קריפטוגרפית המוכרת גם כתשתית מפתח ציבורי ) .(PKIתשתית PKIדורשת מהמשתמשים להשיג מפתחות קריפטוגרפיים וPrivacy Manager- ) Certificateאישור של מנהל הפרטיות( המונפק על-ידי רשות אישורים ) .
.6 בצע אימות באמצעות שיטת הכניסה המאובטחת שבחרת. .7 אם אתה בוחר להתחיל את תהליך ההזמנה של ) Trusted Contactאיש קשר מהימן( ,פעל בהתאם להוראות שעל-גבי המסך. לחלופין -אם אתה לוחץ על ) Cancelביטול( ,היעזר ב) Managing Trusted Contacts-ניהול אנשי קשר מהימנים( לקבלת מידע אודות הוספה של ) Trusted Contactאיש קשר מהימן( בשלב מאוחר יותר. הצגת הפרטים של ) Privacy Manager Certificateאישור של מנהל הפרטיות( .
מחיקה של ) Privacy Manager Certificateאישור של מנהל הפרטיות( אם תמחק ) Privacy Manager Certificateאישור של מנהל הפרטיות( ,לא תוכל לפתוח אף קובץ ולא תוכל להציג אף נתון שהצפנת בעזרת אישור זה .אם מחקת בטעות ) Privacy Manager Certificateאישור של מנהל הפרטיות(, באפשרותך לשחזר אותו באמצעות קובץ הגיבוי שיצרת כשהתקנת את האישור. למחיקת אישור של ) Privacy Managerמנהל הפרטיות(: .1 פתח את ה) Privacy Manager-מנהל הפרטיות( ולחץ על ) Certificate Managerמנהל האישורים(. .
ניהול ) Trusted Contactsאנשי קשר מהימנים( ) Trusted Contactsאנשי קשר מהימנים( הינם משתמשים שאיתם החלפת Privacy Manager ) Certificatesאישורים של מנהל הפרטיות( ,דבר המאפשר לך לתקשר איתם באופן מאובטח. הוספת ) Trusted Contactsאנשי קשר מהימנים( .1 אתה שולח הודעת דואר אלקטרוני לנמען שהינו ) Trusted Contactאיש קשר מהימן(. .2 הנמען מסוג ) Trusted Contactאיש קשר מהימן( מגיב להודעת הדואר האלקטרוני. .
כאשר אתה מקבל תגובה בדואר אלקטרוני מנמען על כך שהוא מקבל את ההזמנה להפוך לTrusted Contact- )איש קשר מהימן( ,לחץ על ) Acceptקבל( בפינה הימנית התחתונה של הודעת הדואר האלקטרוני. נפתחת תיבת דו-שיח המאשרת כי הנמען נוסף בהצלחה לרשימת ה) Trusted Contacts-אנשי קשר מהימנים( שלך. .9 לחץ על ) OKאישור(. הוספת ) Trusted Contactsאנשי קשר מהימנים( באמצעות פנקס הכתובות שלך בMicrosoft Outlook- .
מחיקת ) Trusted Contactאיש קשר מהימן( .1 פתח את ה) Privacy Manager-מנהל הפרטיות( ולחץ על ) Trusted Contacts Managerמנהל אנשי קשר מהימנים(. .2 לחץ על ה) Trusted Contact-איש קשר מהימן( שאותו ברצונך למחוק. .3 לחץ על ) Delete contactמחק איש קשר(. .4 כאשר נפתחת תיבת הדו-שיח לאישור ,לחץ על ) Yesכן(. בדיקת מצב הביטול של ) Trusted Contactאיש קשר מהימן( .
משימות כלליות שימוש ב) Privacy Manager-מנהל הפרטיות( בMicrosoft Office- לאחר שהתקנת את ה) Privacy Manager Certificate-אישור של מנהל הפרטיות( ,מוצג לחצן Sign and Encrypt )חתום והצפן( בצידו הימני או השמאלי של סרגל הכלים בכל המסמכים של Microsoft Excel ,Microsoft Wordו- .Microsoft PowerPoint הגדרת התצורה של ה) Privacy Manager-מנהל הפרטיות( במסמך Microsoft Office .
הערה :סימן ביקורת מוצג ליד האפשרות ) Add Signature Line Before Signingהוסף שורת חתימה לפני חתימה( כאשר אפשרות זו נבחרת .כברירת מחדל ,אפשרות זו מופעלת. .4 לחץ על החץ למטה ליד ) Sign and Encryptחתום והצפן( ולאחר מכן לחץ על ) Sign Documentחתום מסמך(. .5 בצע אימות באמצעות שיטת הכניסה המאובטחת שבחרת. הוספת חותמים מוצעים למסמך Microsoft Wordאו Microsoft Excel באפשרותך להוסיף יותר משורת חתימה אחת למסמך על-ידי מינוי חותמים מוצעים .
באפשרותך להצפין מסמך של Microsoft Officeעבורך ועבור ה) Trusted Contacts-אנשי קשר מהימנים( שלך. כאשר אתה מצפין מסמך וסוגר אותו ,אתה וה) Trusted Contacts-אנשי קשר מהימנים( שבחרת מתוך הרשימה תידרשו לבצע אימות לפני שתוכלו לפתוח את הקובץ. להצפנת מסמך של :Microsoft Office .1 ב Microsoft Excel ,Microsoft Word-או ,Microsoft PowerPointצור מסמך ושמור אותו. .2 לחץ על התפריט ) Homeבית(. .
.3 צרף את המסמך של .Microsoft Office .4 עיין בסעיף 'אטימה ושליחה של הודעת דואר אלקטרוני' לקבלת הוראות נוספות. הצגת מסמך חתום של Microsoft Office הערה: .Office אינך זקוק ל) Privacy Manager Certificate-אישור של מנהל הפרטיות( כדי להציג מסמך חתום של Microsoft כאשר מסמך חתום של Microsoft Officeנפתח ,תיבת דו-שיח של ) Signaturesחתימות( נפתחת לצד המסמך ומציגה את שם המשתמש שחתם על המסמך ואת התאריך שבו המסמך נחתם .
רק אנשים שבחרת מתוך רשימת ה) Trusted Contacts-אנשי קשר מהימנים( שלך יכולים להציג הודעות דואר אלקטרוני שנחתמו ונאטמו באופן דיגיטלי )מוצפנות(. כדי לאטום ולשלוח הודעת דואר אלקטרוני ל) Trusted Contact-איש קשר מהימן(: .1 ב ,Microsoft Outlook-לחץ על ) Newחדש( או ) Replyהשב(. .2 הקלד את הודעת הדואר האלקטרוני שלך. .3 לחץ על החץ למטה ליד ) Send Securelyשלח באופן מאובטח( ולאחר מכן לחץ על Seal for Trusted Contacts ) and Sendאטום עבור אנשי קשר מהימנים ושלח(. .
לחלופין -א. לחץ לחיצה כפולה על איש קשר מקוון ב ,Live Messenger-ולאחר מכן לחץ על התפריט See a list of ) activitiesהצג רשימת פעילויות(. ב. לחץ על ) Actionפעולה( ולאחר מכן לחץ על ) Start Privacy Manager Chatהתחל צ'אט של מנהל הפרטיות(. ה) Privacy Manager-מנהל הפרטיות( שולח הזמנה לאיש קשר כדי להתחיל ) Privacy Manager Chatצ'אט של מנהל הפרטיות( .כאשר איש הקשר שהוזמן מקבל את ההזמנה ,נפתח החלון ) Privacy Manager Chatצ'אט של מנהל הפרטיות( .
● ) Lockנעל( – לחץ על לחצן זה כדי לסגור את החלון של ) Privacy Manager Chatצ'אט של מנהל הפרטיות( ולחזור לחלון ) Chat Entryכניסה לצ'אט( .כדי להציג שוב את החלון ) Secure Communicationsתקשורת מאובטחת( ,לחץ על ) Resume the sessionחדש את ההפעלה( ,ולאחר מכן בצע אימות באמצעות שיטת הכניסה המאובטחת הנבחרת שלך. ● ) Sendשלח( – לחץ על לחצן זה כדי לשלוח הודעה מוצפנת לאיש הקשר שלך.
גילוי שיחה מציג את ה) Contact Screen Name-שם מסך של איש קשר( המפוענח עבור השיחה הנבחרת הנוכחית. .1 ב) Chat History Viewer-מציג היסטוריית צ'אט( ,לחץ לחיצה ימנית על שיחה כלשהי ולאחר מכן בחר Reveal ) Sessionגילוי שיחה(. .2 בצע אימות באמצעות שיטת הכניסה המאובטחת שבחרת. ה) Contact Screen Names-שמות מסך של אנשי קשר( מפוענחים. .3 לחץ לחיצה כפולה על השיחה הגלויה כדי להציג את התוכן שלה.
להסרת עמודות מהתצוגה: .1 לחץ לחיצה ימנית על כותרת של עמודה כלשהי ולאחר מכן בחר ) Add/Remove Columnsהוספה/הסרה של עמודות(. .2 בחר כותרת של עמודה בלוח הימני ולאחר מכן לחץ על ) Removeהסר( כדי להעביר אותה ללוח השמאלי. סינון השיחות המוצגות רשימה של השיחות עבור כל החשבונות שלך מוצגת ב) Chat History Viewer-מציג היסטוריית צ'אט(.
משימות מתקדמות העברת ) Privacy Manager Certificatesאישורים של מנהל הפרטיות( וTrusted- ) Contactsאנשי קשר מהימנים( למחשב אחר באפשרותך להעביר באופן מאובטח ) Privacy Manager Certificatesאישורים של מנהל הפרטיות( וTrusted- ) Contactsאנשי קשר מהימנים( למחשב אחר .כדי לבצע זאת ,ייצא אותם כקובץ המוגן באמצעות סיסמה אל מיקום ברשת או אל התקן אחסון שניתן להסרה ,ולאחר מכן ייבא את הקובץ אל המחשב החדש.
5 File Sanitizer for HP ProtectTools ה) File Sanitizer-מנקה הקבצים( הינו כלי המאפשר לך לגרוס נכסים )פרטים אישיים או קבצים ,נתונים היסטוריים או נתונים הקשורים לאינטרנט ,או רכיבי נתונים אחרים( באופן מאובטח במחשב שברשותך ולהלבין את הכונן הקשיח. הערה :גרסה זו של ) File Sanitizerמנקה הקבצים( תומכת בכונן הקשיח של המערכת בלבד. אודות גריסה מחיקת נכס ב Windows-לא מסירה לחלוטין את תוכן הנכס מהכונן הקשיח Windows .רק מוחק את ההפניה לנכס.
הליכי הגדרה פתיחת ה) File Sanitizer-מנקה הקבצים( לפתיחת ה) File Sanitizer-מנקה הקבצים(: .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 לחץ על ) File Sanitizerמנקה הקבצים(. -לחלופין - ● לחץ לחיצה כפולה על הסמל של ) File Sanitizerמנקה הקבצים(.
בחירה או יצירה של פרופיל גריסה בחירה בפרופיל גריסה מוגדר מראש כאשר אתה בוחר בפרופיל גריסה מוגדר מראש )) High Securityאבטחה גבוהה() Medium Security ,אבטחה בינונית( או ) Low Securityאבטחה נמוכה(( ,שיטת מחיקה ורשימת נכסים שהוגדרו מראש נבחרות באופן אוטומטי. באפשרותך ללחוץ על הלחצן ) View Detailsהצג פרטים( כדי להציג רשימה מוגדרת מראש של נכסים שנבחרו לגריסה. לבחירה בפרופיל גריסה מוגדר מראש: .1 פתח את ה) File Sanitizer-מנקה הקבצים( ולאחר מכן לחץ על ) Settingsהגדרות(. .
הערה: .6 להסרת נכס מרשימת הנכסים שאין לכלול בגריסה ,לחץ על הנכס ולאחר מכן לחץ על ) Deleteמחק(. כשתסיים להגדיר את פרופיל הגריסה ,לחץ על ) Applyהחל( ולאחר מכן לחץ על ) OKאישור(. התאמה אישית של פרופיל מחיקה פשוטה פרופיל המחיקה הפשוטה מבצע מחיקה רגילה של נכס ללא גריסה .
משימות כלליות שימוש ברצף מקשים להפעלת גריסה להגדרת רצף מקשים ,פעל בהתאם לשלבים הבאים: .1 פתח את ה) File Sanitizer-מנקה הקבצים( ולחץ על ) Shredגרוס(. .2 בחר בתיבת הסימון ) Key sequenceרצף מקשים(. .3 בחר בתיבה CTRLאו בתיבה ,ALTולאחר מכן בחר בתיבה .SHIFT לדוגמה ,כדי להפעיל גריסה אוטומטית באמצעות המקש sו ,ctrl+shift-הזן sבתיבה ולאחר מכן בחר באפשרויות CTRLו.SHIFT- הערה: הקפד לבחור רצף מקשים שונה מרצפי מקשים אחרים שאותם הגדרת.
לחלופין -.1 פתח את ה) File Sanitizer-מנקה הקבצים( ולחץ על ) Shredגרוס(. .2 לחץ על הלחצן ) Browseעיון(. .3 כאשר תיבת הדו-שיח ) Browseעיון( נפתחת ,נווט אל הנכס שאותו ברצונך לגרוס ולאחר מכן לחץ על OK )אישור(. .4 כאשר נפתחת תיבת הדו-שיח לאישור ,לחץ על ) Yesכן(. גריסה ידנית של כל הפריטים הנבחרים .
הצגה של קובצי היומן בכל פעם שמתבצעת פעולה של גריסה או הלבנת שטח פנוי ,מופקים קובצי יומן של שגיאות או כשלים .קובצי היומן תמיד מעודכנים בהתאם לפעולה האחרונה של גריסה או הלבנת שטח פנוי. הערה: קבצים שנגרסים או מולבנים בהצלחה לא מופיעים בקובצי היומן. קובץ יומן אחד נוצר עבור פעולות גריסה וקובץ יומן אחר נוצר עבור פעולות של הלבנת שטח פנוי .שני הקבצים ממוקמים בכונן הקשיח בנתיבים: 56 ● C:\Program Files\Hewlett-Packard\File Sanitizer\[Username]_ShredderLog.txt ● C:\Prog
6 BIOS Configuration for HP ProtectTools הכלי BIOS Configuration for HP ProtectToolsמספק גישה להגדרות האבטחה והתצורה של תוכנית השירות ) Computer Setupהגדרות המחשב( .הדבר מספק למשתמשי Windowsגישה למאפייני האבטחה של המערכת, אשר מנוהלים על-ידי ) Computer Setupהגדרות המחשב(. בעזרת ) BIOS Configurationתצורת ,(BIOSבאפשרותך להשיג את היעדים הבאים: ● ניהול סיסמאות של מנהל מערכת. ● הגדרה של מאפיינים אחרים לאימות בהפעלה ,כגון אימות של אבטחה משובצת.
משימות כלליות הכלי ) BIOS Configurationתצורת (BIOSמאפשר לך לנהל הגדרות מחשב שונות שזמינות בדרך כלל רק באמצעות הקשה על f10באתחול כדי להיכנס ל) Computer Setup-הגדרות המחשב(. גישה ל) BIOS Configuration-תצורת (BIOS כדי לגשת ל) BIOS Configuration-תצורת :(BIOS .1 לחץ על ) Startהתחל( ,לחץ על ) Settingsהגדרות( ולאחר מכן לחץ על ) Control Panelלוח הבקרה(. .2 לחץ על HP ProtectTools Security Managerולאחר מכן לחץ על ) BIOS Configurationתצורת .
הצגה או שינוי של הגדרות להצגה או שינוי של הגדרות תצורה: .1 .2 לחץ על אחד מהדפים של ) BIOS Configurationתצורת :(BIOS ● ) Fileקובץ( ● ) Securityאבטחה( ● ) System Configurationתצורת מערכת( בצע את השינויים שלך ולאחר מכן לחץ על ) Applyהחל( כדי לשמור את השינויים ולהשאיר את החלון פתוח. לחלופין -ערוך את השינויים ולאחר מכן לחץ על ) OKאישור( כדי לשמור את השינויים ולסגור את החלון. .3 צא והפעל מחדש את המחשב.
הצגה של מידע מערכת השתמש בדף ") "Fileקובץ( כדי להציג את סוגי המידע הבאים: ● פרטי זיהוי אודות המחשב )לרבות המספר הסידורי( ואודות הסוללות במערכת ● מידע מפרטים אודות המעבד; מטמון וגודל הזיכרון; גרסת וידאו; גרסה של בקר המקלדת; ו ROM-המערכת הערה: הדף ") "Fileקובץ( משמש למטרות קבלת מידע בלבד .לא ניתן לשנות אף פרט מהפרטים המוצגים. להצגת מידע מערכת: ▲ 60 גש אל ) BIOS Configurationתצורת (BIOSולחץ על ) Fileקובץ(.
משימות מתקדמות הגדרת אפשרויות אבטחה השתמש בדף ") "Securityאבטחה( של ) BIOS Configurationתצורת (BIOSכדי לשפר את אבטחת המחשב. הערה: לא כל האפשרויות זמינות בכל המחשבים ,וייתכן שכלולות אפשרויות נוספות. להגדרת אפשרויות אבטחה: .1 גש אל ) BIOS Configurationתצורת (BIOSולחץ על ) Securityאבטחה(. .2 בחר באחת מהאפשרויות המפורטות בטבלה שלהלן. .3 שנה את ההגדרות לפי הצורך. .4 לחץ על ) Applyהחל( כדי להחיל את ההגדרות החדשות ולהשאיר את החלון פתוח.
אפשרות פעולה ) Power-On Authentication Supportתמיכה באימות במהלך הפעלה( הפעל או השבת תמיכה עבור אימות במהלך הפעלה באמצעות כרטיס חכם. הערה :מאפיין זה נתמך רק במחשבים עם קוראי כרטיסים חכמים אופציונליים. ) Automatic Drivelock Supportתמיכה בנעילת כונן אוטומטית( הפעל או השבת. ) Administrator Toolsכלים של מנהל מערכת( אפשרות פעולה ) HP SpareKeyמפתח רזרבי של (HP הפעל או השבת.
הערה: לא כל האפשרויות זמינות בכל המחשבים ,וייתכן שכלולות אפשרויות נוספות. להגדרת האפשרויות של תצורת המערכת: .1 גש אל ) BIOS Configurationתצורת (BIOSולאחר מכן לחץ על ) System Configurationתצורת המערכת(. .
) Port optionsאפשרויות יציאה( אפשרות פעולה ) Serial Portיציאה טורית( הפעל או השבת. ) Parallel Portיציאה מקבילית( הפעל או השבת. ) Flash Media Readerקורא מדיית (Flash הפעל או השבת. ) USB Portיציאת (USB הפעל או השבת. ) 1394 portיציאת (1394 הפעל או השבת. ) Express Card slotחריץ לכרטיס (Express Card הפעל או השבת. ) Smart Cardכרטיס חכם( הפעל או השבת.
אפשרות פעולה ) Secondary battery fast chargeטעינה מהירה של הסוללה המשנית( הפעל או השבת. HP QuickLook 2 הפעל או השבת. ) TXT technologyטכנולוגיית (TXT הפעל או השבת. ) UEFI Boot Modeמצב אתחול (UEFI הפעל או השבת. ) HDD Translation Modeמצב תרגום (HDD בחר ) Bit-shiftמעבר סיביות( או ) LBA-assistedבסיוע .(LBA ) Virtualization technologyטכנולוגיית הדמיה( הפעל או השבת את האפשרות כדי לאפשר להתקנים וירטואליים לפעול זה לצד זה באותו מחשב.
אפשרות פעולה ) Terminal Emulation Modeמצב הדמיית מסוף( בחר ANSIאו .VT100 ) Firmware Progress Event Supportתמיכה באירוע התקדמות של הקושחה( הפעל או השבת. ) Security Level optionsאפשרויות של רמת האבטחה( הערה: 66 אפשרויות אלה שולטות ברמת הגישה של משתמשי .HP ProtectTools אפשרות פעולה ) Serial Port Mode Security Levelרמת אבטחה של מצב יציאה טורית( שנה ,הצג או הסתר.
אפשרות פעולה ) SATA Device Mode Security Levelרמת האבטחה של מצב התקן (SATA שנה ,הצג או הסתר. ) USB Ports Security Levelרמת האבטחה של יציאות (USB שנה ,הצג או הסתר. ) 1394 Port Security Levelרמת האבטחה של יציאת (1394 שנה ,הצג או הסתר. ) Express Card Slot Security Levelרמת האבטחה של חריץ לכרטיס (Express Card שנה ,הצג או הסתר. ) Dual Core CPU Security Levelרמת האבטחה של CPU בעל ליבה כפולה( שנה ,הצג או הסתר.
68 אפשרות פעולה Firmware Progress Event Support Security Level )רמת אבטחה של תמיכה באירועי התקדמות קושחה( שנה ,הצג או הסתר. ) Integrated Camera Security Levelרמת אבטחה של מצלמה משולבת( שנה ,הצג או הסתר. ) Asset Tracking Number Security Levelרמת האבטחה של מספר מעקב נכס( שנה ,הצג או הסתר. ) Ownership Tag Security Levelרמת האבטחה של תג בעלות( שנה ,הצג או הסתר. ) Boot Order Security Levelרמת האבטחה של סדר האתחול( שנה ,הצג או הסתר.
7 Embedded Security for HP ) ProtectToolsבדגמים נבחרים בלבד( הערה :על שבב האבטחה המשובץ (TPM) Trusted Platform Moduleלהיות מותקן במחשב כדי שניתן יהיה להשתמש ב.Embedded Security for HP ProtectTools- הכלי Embedded Security for HP ProtectToolsמגן מפני גישה לא מורשית לנתונים או הרשאות של משתמשים.
הליכי הגדרה זהירות :להפחתת סיכון האבטחה ,מומלץ מאוד שמנהל ה IT-יפעיל את שבב האבטחה המשובץ באופן מיידי .כשל בהפעלת שבב האבטחה המשובץ עלול לגרום לכך שמשתמש לא מורשה ,תולעת מחשב או וירוס יקבלו בעלות על המחשב וישתלטו על המשימות של בעלי המחשב ,כגון טיפול בארכיון שחזור החירום והגדרת הגישה של משתמשים. פעל בהתאם לשלבים בשני הסעיפים הבאים כדי להפעיל ולאתחל את שבב האבטחה המשובץ. הפעלה של שבב האבטחה המשובץ על שבב האבטחה המשובץ להיות מופעל בתוכנית השירות ) Computer Setupהגדרות המחשב( .
אתחול של שבב האבטחה המשובץ בתהליך האתחול עבור ) Embedded Securityאבטחה משובצת( ,תבצע את המשימות הבאות: ● הגדרה של סיסמת בעלים עבור שבב האבטחה המשובץ המגן על הגישה לכל פונקציות הבעלים בשבב האבטחה המשובץ. ● הגדרה של ארכיון שחזור החירום ,שהינו אזור אחסון מוגן המאפשר הצפנה מחדש של הBasic User Keys- )מפתחות המשתמש הבסיסיים( עבור כל המשתמשים. לאתחול שבב האבטחה המשובץ: .
הגדרת חשבון משתמש בסיסי הגדרה של חשבון משתמש בסיסי ב) Embedded Security-אבטחה משובצת( מבצעת את המשימות הבאות: ● הפקת ) Basic User Keyמפתח משתמש בסיסי( המגן על מידע מוצפן ,והגדרה של סיסמת Basic User Key כדי להגן על ה.Basic User Key- ● הגדרה של כונן מאובטח אישי ) (PSDלאחסון של קבצים ותיקיות מוצפנים. זהירות :שמירה על הסיסמה של ) Basic User Keyמפתח משתמש בסיסי( .לא ניתן לגשת למידע מוצפן או לשחזר אותו ללא סיסמה זו.
משימות כלליות לאחר הגדרה של חשבון המשתמש הבסיסי ,באפשרותך לבצע את המשימות הבאות: ● הצפנה של קבצים ותיקיות ● שליחה וקבלה של דואר אלקטרוני מוצפן שימוש ב) Personal Secure Drive-כונן מאובטח אישי( לאחר הגדרת ה ,PSD-אתה מתבקש להקליד את סיסמת ה) Basic User Key-מפתח משתמש בסיסי( בכניסה הבאה למערכת .אם סיסמת ה) Basic User Key-מפתח משתמש בסיסי( מוזנת כהלכה ,באפשרותך לגשת ל PSD-ישירות מ- ) Windows Explorerסייר .
שינוי הסיסמה של ) Basic User Keyמפתח משתמש בסיסי( לשינוי סיסמת ה) Basic User Key-מפתח משתמש בסיסי(: 74 .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 בחלונית השמאלית ,לחץ על ) Embedded Securityאבטחה משובצת( ולאחר מכן לחץ על User Settings )הגדרות משתמש(. .3 בחלונית הימנית ,תחת ) Basic User Key passwordסיסמת מפתח משתמש בסיסי( ,לחץ על Change )שנה(. .
משימות מתקדמות גיבוי ושחזור מאפיין הגיבוי של ) Embedded Securityאבטחה משובצת( יוצר ארכיון שמכיל מידע על אישור שאותו יש לשחזר במקרה חירום. יצירת קובץ גיבוי ליצירת קובץ גיבוי: .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 בחלונית השמאלית ,לחץ על ) Embedded Securityאבטחה משובצת( ולאחר מכן לחץ על ) Backupגיבוי(. .3 בחלונית הימנית ,לחץ על ) Backupגיבוי( .
שינוי סיסמת הבעלים לשינוי סיסמת הבעלים: .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 בחלונית השמאלית ,לחץ על ) Embedded Securityאבטחה משובצת( ולאחר מכן לחץ על Advanced )מתקדם(. .3 בחלונית הימנית ,תחת ) Owner Passwordסיסמת בעלים( ,לחץ על ) Changeשנה(. .4 הקלד את סיסמת הבעלים הישנה ולאחר מכן הגדר ואשר את סיסמת הבעלים החדשה. .5 לחץ על ) OKאישור(.
העברת מפתחות בעזרת ה) Migration Wizard-אשף נדידה( נדידה היא משימה מתקדמת של מנהל מערכת המאפשרת ניהול ,שחזור והעברה של מפתחות ואישורים. לקבלת פרטים אודות נדידה ,עיין ב-ב) Help-עזרה( של תוכנת ) Embedded Securityאבטחה משובצת(.
8 Device Access Manager for HP ) ProtectToolsבדגמים נבחרים בלבד( כלי אבטחה זה זמין למנהלי מערכת בלבד Device Access Manager for HP ProtectTools .
הפעלת שירות רקע כדי להחיל פרופילי התקנים ,על שירות הרקע HP ProtectTools Device Locking/Auditingלהיות מופעל .כאשר אתה מנסה להחיל פרופילי התקן בפעם הראשונה HP ProtectTools Security Manager ,פותח תיבת דו-שיח ששואלת אותך האם ברצונך להפעיל את שירות הרקע .לחץ על ) Yesכן( כדי להפעיל את שירות הרקע והגדר אותו כך שיופעל באופן אוטומטי כאשר המערכת מבצעת אתחול.
) Simple configurationתצורה פשוטה( כאשר מותקן ) Device Access Managerמנהל גישה להתקנים( ,נוצרת קבוצת ) Device Administratorsמנהלי התקנים( ,שלאחר מכן מאוכלסת על-ידי מנהל המערכת .
הגדרת סוגי התקנים )מתקדם( זמינות אפשרויות נוספות המאפשרות להעניק או לחסום גישה של משתמשים או קבוצות של משתמשים ספציפיים לסוגי התקנים. הוספת משתמש או קבוצה .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 בחלונית השמאלית ,לחץ על ) Device Access Managerמנהל הגישה להתקנים( ולאחר מכן לחץ על Device ) Class Configurationהגדרת סוגי התקנים(. .
כדי להתיר את הגישה למשתמש אחד אך לא לקבוצה: .1 לחץ על ) Startהתחל( ,לחץ על ) All Programsכל התוכניות( ולאחר מכן לחץ על HP ProtectTools Security .Manager .2 בחלונית השמאלית ,לחץ על ) Device Access Managerמנהל הגישה להתקנים( ולאחר מכן לחץ על Device ) Class Configurationהגדרת סוגי התקנים(. .3 לחץ על סוג ההתקן שברצונך להגדיר ברשימת ההתקנים. .4 תחת ) User/Groupsמשתמש/קבוצות( ,הוסף את הקבוצה שעבורה ברצונך לחסום את הגישה. .
9 פתרון בעיות Credential Manager for HP ProtectTools תיאור קצר פרטים פתרון באמצעות האפשרות Credential Manager Network ) Accountsחשבונות רשת של מנהל ההרשאות(, משתמש יכול לבחור לאיזה חשבון תחום להתחבר .בעת השימוש באימות ,TPM אפשרות זו אינה זמינה .שאר שיטות האימות עובדות כהלכה. באמצעות אימות ,TPMהמשתמש מחובר רק במחשב המקומי. השימוש ב) Credential Manager Single Sign On-כניסה יחידה של מנהל ההרשאות( מאפשר למשתמש לאמת חשבונות אחרים.
תיאור קצר פרטים פתרון מנהלי מערכת של תחום אינם יכולים לשנות סיסמת Windowsגם אם יש להם אישור לכך. הדבר קורה לאחר שמנהל מערכת של תחום נכנס לתחום ורושם את זהות התחום עם ה- ) Credential Managerמנהל ההרשאות( באמצעות חשבון בעל זכויות של מנהל מערכת בתחום ובמחשב המקומי .כאשר מנהל המערכת של התחום מנסה לשנות את סיסמת Windowsמתוך הCredential Manager- )מנהל ההרשאות( ,מנהל המערכת מקבל כשל של כניסה שגויהUser account : ) restrictionהגבלת חשבון משתמש(.
תיאור קצר פרטים תהליך Restore Identity )שחזור זהות( של האבטחה מאבד את השיוך לToken- וירטואלי. כאשר משתמשים משחזרים זהות ,ה- ) Credential Managerמנהל ההרשאות( עלול לאבד את השיוך למיקום של הToken- הווירטואלי במסך הכניסה .אף שהToken- הווירטואלי רשום בCredential Manager- )מנהל ההרשאות( ,על המשתמש להירשם ל- Tokenכדי לשחזר את השיוך. פתרון TPMבאמצעות ) Computer Setupהגדרות המחשב( ,פעל בהתאם לשלבים הבאים: .
) Embedded Security for HP ProtectToolsבדגמים נבחרים בלבד( 86 פתרון תיאור קצר פרטים הצפנת תיקיות ,תיקיות משנה וקבצים ב PSD-גורמת להודעת שגיאה. אם המשתמש מעתיק קבצים ותיקיות אל ה- PSDומנסה להצפין תיקיות/קבצים או תיקיות/ העברת קבצים/תיקיות ל PSD-מצפינה אותם באופן אוטומטי. תיקיות משנה ,ההודעה Error Applying ) Attributesשגיאה בהחלת מאפיינים( מוצגת .אין צורך לבצע "הצפנה כפולה" של קבצים/תיקיות .
תיאור קצר פרטים פתרון מתרחשות שגיאות לאחר שנפילת מתח מפריעה לאתחול הEmbedded- ) Securityאבטחה משובצת(.
תיאור קצר פרטים פתרון מתרחשת שגיאה אקראית של הצפנה ופענוחThe : process cannot access the file because it is being used by another ) process.לתהליך אין אפשרות לגשת לקובץ מאחר שהוא נמצא בשימוש של תהליך אחר(. זוהי שגיאה אקראית במיוחד במהלך הצפנה או פענוח של קובץ ,המתרחשת משום שהקובץ נמצא בשימוש בתהליך אחר ,אף שהקובץ או התיקייה לא נמצאים בתהליך עיבוד במערכת ההפעלה או ביישומים אחרים.
תיאור קצר פרטים פתרון ) EFS Encryptionהצפנת (EFSפועלת ללא הקלדת סיסמה בחלון ההנחיה. אם תאפשר לפרק הזמן המוקצה להנחיה של סיסמת משתמש להסתיים ,ההצפנה תמשיך להיות זמינה בקובץ או תיקייה. היכולת להצפין אינה דורשת אימות סיסמה ,משום שזהו מאפיין של הצפנת .Microsoft EFSפענוח דורש הזנה של סיסמת משתמש. דואר אלקטרוני מאובטח נתמך ,תוכנת האבטחה המשובצת והאשף לא שולטים בהגדרות של לקוח דואר אלקטרוני ),Outlook גם אם דואר אלקטרוני Outlook Expressאו .
תיאור קצר פרטים פתרון ה PSD-מושבת ולא ניתן למחוק אותו לאחר אתחול של הכונן הקשיח שבו הPSD- נוצר. סמל ה PSD-עדיין נראה ,אך הודעת השגיאה ) drive is not accessibleהכונן אינו נגיש( מוצגת כאשר המשתמש מנסה לגשת ל.PSD- לפי תכנון המוצר :אם לקוח מאלץ מחיקה של מיקום האחסון של נתוני ה PSD-או מתנתק ממנו ,ההדמיה של כונן Embedded Security PSDממשיכה לפעול ומפיקה שגיאות המבוססות על חוסר תקשורת עם הנתונים החסרים.
תיאור קצר פרטים פתרון אם ה) Automatic Backup-גיבוי אוטומטי( מתוזמן לפעול במהלך כניסה ,הסמל של Embedded Security TNAמוצג בהודעה הבאהThe Backup Archive location is : currently not accessible. Click here if you want to backup to a temporary archive until the Backup Archive is ) accessible again.המיקום של ארכיון הגיבוי אינו נגיש כעת .לחץ כאן אם ברצונך לגבות לארכיון זמני עד שארכיון הגיבוי יחזור להיות נגיש( .
Device Access Manager for HP ProtectTools תיאור קצר פרטים פתרון נחסמה גישה של משתמשים להתקנים בDevice Access- ) Managerמנהל הגישה להתקנים( ,אך ההתקנים עדיין נגישים. נעשה שימוש בSimple- ) Configurationתצורה פשוטה( ו/או ב- ) Device Class Configurationהגדרת סוגי התקנים( בתוך הDevice Access- ) Managerמנהל הגישה להתקנים( כדי לחסום גישה של משתמשים להתקנים .אף שהגישה נחסמה ,המשתמשים עדיין יכולים לגשת להתקנים.
שונות תופעות הקשורות לתוכנה - תיאור קצר פרטים פתרון ) Security Managerמנהל האבטחה( -מתקבלת האזהרהThe security : application can not be installed until the HP Protect Tools Security ) Manager is installed.לא ניתן להתקין את יישום האבטחה לפני שיותקן HP Protect Tools Security .
תופעות הקשורות לתוכנה - תיאור קצר פרטים HP ProtectTools Security - Managerלסירוגין ,שגיאה חוזרת במהלך סגירה של ממשק הSecurity- ) Managerמנהל האבטחה(. לסירוגין )מקרה אחד מ ,(12-שגיאה נוצרת על- ידי שימוש בלחצן הסגירה בפינה הימנית או השמאלית העליונה של המסך לצורך סגירה של ה) Security Manager-מנהל האבטחה( לפני שכל יישומי ה Plug-in-סיימו להיטען. - HP ProtectToolsגישה לא מוגבלת או זכויות מנהל מערכת לא מבוקרות מהוות סכנה.
תופעות הקשורות לתוכנה - תיאור קצר פרטים פתרון הפעלה( אינו מוגדר לברירת המחדל באמצעות הReset- to Factory Settings )איפוס להגדרות היצרן( של ה- Embedded ) Securityאבטחה משובצת(. מאופסת להגדרות היצרן בעת השימוש באפשרות Reset to Factory Settings )איפוס להגדרות היצרן( של הEmbedded- ) Security Deviceהתקן אבטחה משובצת(. כברירת מחדלPower-on authentication , ) supportתמיכה באימות במהלך הפעלה( מוגדר ל) Disable-השבת(.
מילון מונחים ) Automatic Technology Manager ATMמנהל טכנולוגיות אוטומטי( ,המאפשר למנהלי רשתות לנהל מערכות מרחוק ברמת ה.BIOS- ) Chat History Viewerמציג היסטוריית צ'אט( רכיב של ) Privacy Manager Chatצ'אט של מנהל פרטיות( המאפשר לך לחפש אחר שיחות מוצפנות בהיסטוריית הצ'אט ולהציג אותן. DriveLockמאפיין אבטחה המקשר את הכונן הקשיח למשתמש ודורש מהמשתמש להקליד את הסיסמה הנכונה של DriveLockכאשר המחשב מופעל.
אימות תהליך של אימות הרשאת משתמש לביצוע משימה כגון גישה למחשב ,שינוי הגדרות עבור תוכנית מסוימת או הצגה של נתונים מאובטחים. אימות במהלך הפעלה מאפיין אבטחה הדורש סוג מסוים של אימות ,כגון כרטיס ,Java Cardשבב אבטחה או סיסמה ,כאשר המחשב מופעל. אישור דיגיטלי הרשאות אלקטרוניות המאשרות את זהותם של אדם או חברה באמצעות כבילת הזהות של בעל האישור הדיגיטלי לזוג מפתחות אלקטרוניים המשמשים לחתימה על מידע דיגיטלי.
חשבון רשת חשבון של משתמש או מנהל מערכת ב ,Windows-במחשב מקומי ,בקבוצת עבודה או בתחום. חתימה דיגיטלית נתונים הנשלחים יחד עם קובץ המאמתים את זהותו של האדם השולח את החומר ,ומוודאים שלא בוצעו שינויים בקובץ לאחר שנחתם. כרטיס חכם רכיב חומרה קטן ,דומה בגודלו ובצורתו לכרטיס אשראי ,המאחסן פרטי זיהוי של בעל הכרטיס .משמש לאימות בעל הכרטיס במחשב. לחצן ) Send Securityאבטחת שליחה( לחצן תוכנה המוצג בסרגל הכלים של הודעות הדואר האלקטרוני בMicrosoft- .
שבב אבטחה משובץ של מודול ) (TPM) Trusted Platform Moduleבדגמים נבחרים בלבד( מונח כללי עבור השבב HP .ProtectTools Embedded Security Chipשבב TPMמאמת מחשב ,במקום משתמש ,על-ידי אחסון פרטים ספציפיים במערכת מארחת ,כגון מפתחות הצפנה ,אישורים דיגיטליים וסיסמאות .שבב TPMמפחית את הסיכון לפגיעה במידע שעל-גבי המחשב באמצעות גניבה פיזית או התקפה על-ידי פורץ מחשבים חיצוני. שולח מהימן איש קשר מהימן השולח הודעות דואר אלקטרוני ומסמכים של Microsoft Officeשנחתמו ו/או הוצפנו.
אינדקס א אבטחה מטרות מרכזיות 6 תפקידים 8 אפשרויות 65 AMT אפשרויות אתחול 64 ,62 אפשרויות יציאה 64 ,62 אפשרויות של התקן מובנה 65 ,62 אפשרויות של רמת האבטחה 66 אפשרויות של תצורת המערכת אפשרויות אתחול 62 אפשרויות יציאה 62 אפשרויות של התקן מובנה 62 אפשרויות של תצורת המערכת 62 אפשרויות של תצורת התקן 62 אפשרויות של תצורת התקן 64 ,62 אפשרויות שפה 63 אתחול של שבב אבטחה משובץ 71 ב ביטול הצפנת כונן 27 בקרת גישה להתקנים 78 ג גיבוי ושחזור
כניסה ל15 Windows- מאובטחת ,יצירה 10 מדיניות ,יצירה 7 מנהל 58 BIOS מפתח משתמש בסיסי 74 ניהול 8 שינוי בעלים 76 סיסמה של ה) Basic User Key-מפתח משתמש בסיסי( הגדרה 72 שינוי 74 סיסמת BIOSשל מנהל מערכת 9 סיסמת ) f10 Setupהגדרות 9 (f10 סיסמת Tokenשל שחזור חירום הגדרה 71 ,9 סיסמת הבעלים הגדרה 71 ,9 שינוי 76 סיסמת הגדרות אבטחה 9 סיסמת הפעלה הגדרה 9 פ פרופיל גריסה בחירה או יצירה 52 התאמה אישית 52 מוגדר מראש 52 פר
E Embedded Security for HP ProtectTools 73 Personal Secure Drive איפוס סיסמת משתמש 76 אתחול שבב 71 דואר אלקטרוני מוצפן 73 הליכי הגדרה 70 העברת מפתחות 77 הפעלה והשבתה 76 הפעלה לאחר השבתה לצמיתות 76 הפעלה של שבב 70 TPM הצפנה של קבצים ותיקיות 73 השבתה לצמיתות 76 חשבון משתמש בסיסי 72 מפתח משתמש בסיסי 72 נתוני אישור ,שחזור 75 סיסמה 8 סיסמת בעלים ,שינוי 76 סיסמת ה) Basic User Key-מפתח משתמש בסיסי( ,שינוי 74 פתרון בעיות 8
חתימת מסמך של Microsoft 40 Office ייבוא Privacy Manager ) Certificatesאישורים של מנהל הפרטיות( וTrusted Contacts- )אנשי קשר מהימנים( 49 ייצוא Privacy Manager ) Certificatesאישורים של מנהל הפרטיות( וTrusted Contacts- )אנשי קשר מהימנים( 49 מחיקת אישור של הPrivacy- ) Managerמנהל הפרטיות( 36 מחיקת איש קשר מהימן 39 מחיקת שיחה 47 ניהול אישורים של הPrivacy- ) Managerמנהל הפרטיות( 34 ניהול אנשי קשר מהימנים 37 ניהול צ'אט בחלון Privacy Manager