Védett PC-k

Gyárilag telepített biztonsági eszközök segítik a vállalati titkok megõrzését.

Komoly bonyodalmak származhatnak abból, ha a vállalati PC-ken tárolt adatok elvesznek, vagy illetéktelen kezekbe kerülnek. Különösen az iroda védettségébõl gyakran kikerülõ hordozható számítógépekre leselkednek veszélyek. Léteznek eszközök az információk megóvására, azonban nem könnyû feladat ezek összegyûjtése és a különféle modulokból egy mindenre kiterjedõ, mûködõképes biztonsági rendszer házilagos kiépítése. Szerencsére így vélekednek errõl a nagyobb gyártók, köztük a HP is, és speciálisan az üzleti felhasználóknak készített teljes körû védelmi szolgáltatásokkal vértezik fel a vállalatoknak szánt számítógépeiket.

A rendszergazdának már csak a szükséges funkciók bekapcsolásával és igény szerinti konfigurálásával kell törõdnie. A HP által kifejlesztett ProtectTools többszintû moduláris adatvédelmi rendszer szolgáltatásai rugalmasan testre szabhatók, így egyszerûen beállítható a kívánt biztonsági szint. A többféle védelmi technológiát egy csomagba integráló ProtectTools elsõdleges feladata az ügyfélgépek megóvása a rosszindulatú támadásoktól, azáltal azonban, hogy az ügyfélgépek nem szolgálhatnak kiindulási pontként a vállalati hálózat elleni támadáshoz, a rendszer voltaképpen a teljes céges informatikai infrastruktúrát védi.

Hordozható biztonság

Igen kínos következményei lehetnek egy noteszgép elvesztésének vagy ellopásának, elég csak a sajtóban rendszeresen megjelenõ hírekre gondolni, amelyek olyasmikrõl számolnak be, hogy például X óriáscég több tízezer alkalmazottjának adatai voltak az egyik alkalmazott által elhagyott laptopon. Ezután következik a cég illetékeseinek kínos magyarázkodása arról, hogy minden szükséges intézkedést megtettek a vállalati adatok védelme érdekében, de hát az „emberi tényezõt” nem lehet teljesen kiküszöbölni. Bár a ProtectTools a könnyelmûséget, hanyagságot nem tudja megakadályozni, azt el tudja intézni, hogy egy elveszett noteszgép adataihoz ne lehessen hozzáférni.

A védelem elsõ szintjét a rendszerindítást megelõzõ hitelesítés alkotja, ennek köszönhetõen meghiúsítható a jogosulatlan hozzáférés az operációs rendszerhez. A hitelesítés eszköze lehet smart kártya vagy Java-kártya, amelyek használatához megfelelõ kártyaolvasóra van szükség. Ezt vagy beépítve tartalmazza a számítógép, vagy noteszgépek esetében a PC-kártyaréshez, asztali PC-knél pedig USB-porthoz csatlakoztatható. Mindkét hitelkártya méretû hitelesítõ eszközhöz jelszó és PIN-kód tartozik, és mindkettõ használható a Windowsba való belépés engedélyeztetésére is.

Páncélozott iroda

A számítógép alaplapjára rögzített Trusted Platform Module (TPM) biztonsági lapkán alapuló ProtectTools védelmi szolgáltatás a DriveLock, amely akkor is megvédi az ellopott noteszgép merevlemezét a jogosulatlan hozzáféréstõl, ha azt áthelyezték egy másik számítógépbe. További védelmet nyújt a merevlemezen tárolt adatok titkosítására szolgáló Personal Secure Drive funkció, amely olvashatatlanná teszi a bizalmas vállalati információkat a jogosulatlanok számára. A titkosított lemezkötet méretét csak a meghajtó kapacitása korlátozza.

A Personal Secure Drive szolgáltatás hordozható tárolóeszközökön, például USB csatolású merevlemezeken és memóriákon is használható. De nem csak az irodán kívül kerülhetnek veszélybe a bizalmas adatok, a védettnek tûnõ környezetben is érhetik kellemetlen meglepetések az alkalmazottakat, belsõ és külsõ kíváncsiskodók részérõl egyaránt. Nézzük például azt az esetet, amikor meg akarjuk akadályozni, hogy a bizonyos adatokhoz engedéllyel hozzáférõ adóellenõr vagy belsõ kolléga kinyomtathassa vagy külsõ adathordozóra (cd-re, USB-memóriára stb.) menthesse az információkat. Pontosan erre szolgál a ProtectTools Device Access Manager szolgáltatása, amelynek segítségével a rendszergazda korlátozhatja az úgynevezett írható eszközök használatát.

A vállalati gépekhez – a vezetõk dokumentumaihoz, a fejlesztõk anyagaihoz, a pénzügyi adatokhoz, az ügyfél-információkhoz – a hálózaton belülrõl vagy külsõ kapcsolaton keresztül jogosulatlanul hozzáférni igyekvõk ellen ugyancsak több védelmi funkciót kínál a ProtectTools. Ezek között megtalálható a fentebb már említett rendszerindítás elõtti hitelesítés, a kritikus erõforrások elérését megakadályozó Device Access Manager és a titkosítást végzõ Personal Secure Drive szolgáltatás. Ha egy támadó mégis be tudna jelentkezni egy számítógépre, a Credential Manager meggátolja abban, hogy a jelszavakhoz és a jelszóval védett alkalmazásokhoz hozzáférjen.

A jelszavak egyszerû használatáról és további védelmérõl az Embedded Security for HP ProtectTools modul gondoskodik, amely védett tárolót létesít a különféle helyi és internetes szolgáltatások eléréséhez használt azonosítók és jelszavak számára. Így a vállalati felhasználók gond nélkül hozhatnak létre erõs jelszavakat, mivel sem megjegyezniük, sem leírniuk nem szükséges azokat.

Tóth István

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top