A legtöbb adatvédelmi értékelésekben csak a kívülről érkező támadásokat tekintik veszélyforrásnak, nem is figyelve arra a tényre, hogy a vállalaton belülről jövő támadások még nagyobb kárt is okozhatnak, ha a vállalat bizalmas adataival visszaélnek.
A jelenlegi gyakorlat szerint az adatvédelem a központi szerveren történő adattárolással megy végbe. A több felhasználóval rendelkező munkaállomások, a hálózatok és a mobileszközök egyre nagyobb és nagyobb biztonsági kockázatot jelentenek. Ahogy egyre több szervezet oldja meg külsős IT szakemberrel mindennapi technikai kihívásait, úgy nő a veszélye, hogy illetéktelen kezekbe kerülhetnek a vállalat bizalmas adatai.
Olyan adatvédelmi megoldásra van szükség, mely csak az engedélyezett felhasználók számára teszi lehetővé a bizalmas adatokhoz való hozzáférést. Még a belső rendszergazda vagy a külsős lT támogató cég emberei sem rendelkezhet bizalmas adatokhoz való hozzáférési engedéllyel. Ez az a funkció, melyet a SafeGuard® LAN Crypt szoftver biztonsággal megold.
A szoftver automatizált fájltitkosítást használ a bizalmas fájlok hatékony védelmének ellátásához. A szoftveren belüli rendszeradminisztrációs és biztonsági adminisztrációs szabályok segítik az adatvédelem kezelését.
A rendszeradminisztrátor a szokásos módon tudja menedzselni a rendszert, de ez nem jelenti azt, hogy dekódolhatja a fájlokat. Ez azért történhet így, mert a tikosító kulcsokat a biztonsági adminisztrátor menedzseli, aki viszont nem férhet hozzá a tárolt és titkosított fájlokhoz.
A biztonsági adminisztrátor határozza meg az egyedi hozzáférési jogokat a felhasználói csoportok vagy egyedi felhasználók számára, a vállalat biztonságpolitikájával összhangban. Ezek a hozzáférési jogok később egy titkosító profilba kerülnek. Ez azt jelenti, hogy minden egyes felhasználó saját profilja alapján kijelöl egy egyedi „kulcs csoportot”, mellyel olvashatja a kibocsátott fájlokat egyszerű szöveges fájlként. Az illetéktelen személyek csak egy titkosított, olvashatatlan karaktersorozatot láthatnak.
A SafeGuard® LAN Crypt működése nem követeli meg a felhasználók munkavégzésének megváltoztatását, mivel a titkosítási folyamat párhuzamosan és észrevétlenül fut a háttérben.
A szoftver alkalmazható az alábbi alkalmazásokon: memória médiákon, hálózati meghajtókon vagy fájl szervereken, merevlemezeken és eltávolítható médiákon, valamint terminál szervereken egyaránt.
A SafeGuard® LAN Crypt átfogó védelemmel látja el a vállalati adatokat. Skálázható, ezért kisebb ideiglenes csoportok, vagy részlegek és projekt csoportok, valamint egy egész szervezet is hatékonyan használhatja.
Főbb funkciók, tulajdonságok
Biztonság
- Átfogó biztonsági megoldás, az illetéktelen adathozzáférések megelőzése;
- Értékes vállalati adatok és bizalmas személyes információk védelme;
- Élesen elválasztja a rendszer és biztonsági adminisztrációs feladatokat;
- A lehető legbiztonságosabb védelmet nyújt, ha külsős IT ellátót alkalmaz a vállalat, ugyanakkor a külsős szakemberek menedzselhetik a fájlokat, de nem olvashatják azokat;
- Kipróbált és tesztelt titkosító algoritmusokat használ;
- Automatikus titkosítást és dekódolást végez a háttérben;
- Védelmet nyújt a merevlemezen tárolt adatoknak, eltávolítható médiáknak pl. lemezek, CD-ROM, DVD, ZIP meghajtó, JAZ, MO lemez, USB és flash memória kártyák;
- Felhasználói hitelesítés X.509 tanúsítványokkal;
- USB token és chipkártya támogatás.
Rendszeradminisztráció
- Egyszerű, központi telepíthetőség, konfigurálás és adminisztráció a már létező IT környezetbe történő integrálhatósággal, valamint a már meglévő névtár szolgáltatások (LDAP, Active Directory) vagy domain felhasználásával;
- A meglévő PKI rendszerbe történő egyszerű integrálhatóság;
- Nincs szerver teljesítménybeli csökkenés. A titkosítás és dekódolás egy filter meghajtó segítségével történik;
- Költséghatékony és gyorsan implementálható megoldás, mely nem kíván meg további infrastruktúra kialakítását;
- Kevesebb idő és pénz is elegendő a helpdesk szolgáltatáshoz;
- Helyreállítási stratégia segítségével, a titkosított adat is hozzáférhető egy vészhelyzetben.
Könnyű kezelhetőség
- Engedélyezett felhasználók biztonságosan menthetik el a megosztott információkat memóriatárolóikban anélkül, hogy bárki illetéktelen hozzáférhetne azokhoz;
- Nincs szükség a már jól bevált munkafolyamatok megváltoztatására;
- Magas szintű felhasználói elfogadás: nincs szükség további képzésre.
Rendszerkövetelmények Hardver
PC Intel Pentium processzorral vagy kompatibilis processzorral
Operációs rendszer
- Microsoft Windows XP
- Microsoft Windows 2000
Támogatott fájl szerver operációs rendszerek
- Microsoft Windows
- Novell Netware
- Linux, Unix (Samba)
Támogatott Terminál Szerverek
- Microsoft Windows 2000 Terminal Server
- Microsoft Windows 2003 Terminal Server
- Supports Citrix MetaFrame
Tanúsítvány - FIPS 140-2
Aladdin eToken tanúsítás
Kiegészítő SafeGuard® Termékek
A szoftver kiegészítő megoldásként is felhasználható a SafeGuard® Advanced Security modulokhoz kiegészítő megoldások létrehozására, melyeket például Multi-Desktop alkalmazásokhoz, Single Sign On, Plug & Play Management, és Alkalmazás Specifikus Hozzáférési Jogokhoz lehet felhasználni.
Együttműködés Microsoft Crypto API integráció: a Cryptographic Service Providers (CSPs) a külsős ellátók RSA-jogosult komponenseinek felhasználását jelentik (pl. chipkártyák vagy USB tokenek) implementálhatók a felhasználók azonosításához és hitelesítési eljárásához.
Támogatott média Merevlemezek, hálózati meghajtók, hajlékony lemezek, CD-ROM, ZIP meghajtók, USB meghajtók és sok más.
Interfészek - ODBC (Adatbázis)
- Crypto API
- Microsoft titkosító szolgáltató
(CSP - Token és chipkártyák)
Szabványok/ Protokollok - Hitelesítés: felhasználói hitelesítés X.509v3 tanúsítványok segítségével;
- PKCS#12
- LDAP
- Titkosítás: 3DES 168-bit, IDEA 128-bit, AES 128-bit és 256-bit
- Hash: MD5, SHA-1, SHA-256
- Tokenek: chipkártyák és USB tokenek a Crypto API-n keresztül
Nyelv
Angol, Német