|
DriveLock Standard
DriveLock Standard |
|
Fabrikant: CenterToolsInfrastructuur: Linux, Windows Server 2003, Windows 7, Windows Vista, Windows XP, Windows Server 2008, NovellWaarom dit product "try & buy"? Ongeoorloofd gebruik van randapparatuur kan
leiden tot veiligheidsrisico's en tot helpdesk nachtmerries.
USB-drives en andere draagbare opslagmedia vormen een gevaar voor het
lekken van gevoelige informatie. Gebruikers die randapparaten
verbinden kunnen de computers per ongeluk besmetten met virussen of
spyware. Erger nog, werknemers kunnen grote hoeveelheden
vertrouwelijke gegevens kopiëren naar deze apparaten, en u weet
niet in welke handen deze gegevens zullen belanden.
DriveLock is een toonaangevende oplossing voor het controleren van
alle randapparatuur in uw netwerk en voor het beveiligen van uw
mobiele gegevens. DriveLock Device Scanner inventariseert welke
randapparaten zijn of waren verbonden aan computers waar dan ook in uw
netwerk en vereenvoudigt het maken van autorisatie regels.
DriveLock Standard heeft ongeëvenaarde flexibiliteit en
granulaire controle. U kunt de gewenste bescherming bereiken zonder
extra werklast voor IT-beheerders. DriveLock heeft de beste integratie
met Windows Active Directory.
Installatie & configuraite kost normaliter één dag.
Vervolgens één tot twee uur per week afhankelijk van de
dynamiek in uw organisatie. Een proof-of-concept is te realiseren in
twee tot drie uur.
Productbeschrijving: DriveLock Standard geeft u volledige en granulaire controle over wie toestemming heeft om een verbinding te maken met welk randapparaat. U kunt ook bepalen wat gebruikers kunnen kopiëren naar of van deze randapparaten. Zo kunt u het gebruik voorkomen van muziekspelers, draagbare harde schijven en novelty items, zoals koffie warmers, zonder de goedgekeurde apparaten, zoals toetsenborden, muizen en printers te blokkeren.
DriveLock Standard heeft een device scanner, een randapparaten whitelist, een content (file) filter, audit & schaduwmogelijkheid en een Security Reporting Center met print- en exporteermogelijkheden.
De Plug-and-Play randapparaat firewall blokkeert verbinding met randapparaten dynamisch en configureerbaar.
DriveLock Standard blokkeert computer toegang voor verwijderbare opslagmedia (alles met een driveletter) dynamisch en configureerbaar.
Functionaliteiten samengevat:
- Autorisaties zijn mogelijk voor nagenoeg alle mobiele opslagmedia
- Er is een uitzonderingsmogelijkheid om een applicatie of script uit te voeren nadat een drive is ge(de)blokkeerd.
- Driveregels kunnen worden geconfigureerd
- Voorgedefinieerde driveletters zijn automatisch toe te wijzen
- Netwerkprofielen configureren de computers automatisch
- Bij detectie van een nieuw netwerkverbinding, wordt het netwerkprofiel toegewezen dat van toepassing is verklaard
- Netwerk verbindingen kunnen automatisch worden geblokkeerd
- Configuratie kan worden gedaan met de Microsoft Management Console (MMC) snap-in
- Centrale configuratie met Active Directory en Group Policy
- Alternatieve configuratie mechanisme met configuratie files via UNC path, HTTP of FTP
- Eenvoudig client uitrol met Group Policy of ander software deployment systeem
- Ondersteunt Group Policy Management Console (GPMC) en NetIQ Group Policy Administrator
- Remote verbinding naar client computers voor icidentele tijdelijke opheffing van blokkering van randapparaten en voor probleem oplossing bij policy handhaving
- Remote identificatie van met clients verbonden randapparaten
- Snelle policy uitrol door gebruik te maken van templates voor computer modellen (Dell, HP, IBM, etc.)
- Deployment Wizard
- Aanpasbare taakbalk notificatie met HTML text
- Meertalige user interface (MUI), ondersteunt 6 talen waaronder Nederlands
- Anti-sabotage mechanismen waaronder een optioneel wachtwoord voor het verwijderen van DriveLock
|
Wat kan deze oplossing voor u doen? DriveLock Standard geeft u
controle over wat er kan worden gekopieerd naar of van verwijderbare
media.
Functionalities gerelateerd aan deze oplossing: DriveLock Standard filtert uw
in/uitgaande poorten op de te kopiëren vertrouwelijke informatie.
DriveLock kan het kopiëren van bestanden volgens uw regels
toestaan of blokkeren. Bestandstypen zijn geïdentificeerd op
basis van inhoud, en niet alleen door de bestandsextensie. U kunt
kiezen uit de vele bestandstypen die DriveLock kan identificeren, of u
kunt extra bestanddefinities en zelfs de regelverwerking uitbreiden
door het creëren van uw eigen aangepaste DLL's.
|
Wat kan deze oplossing voor u doen? DriveLock Standaard controleert
het gebruik van alle randapparaten. Het geeft intelligente controle
van mobiele apparaten, waaronder digitale camera's, MP3-spelers,
mobiele telefoons, BlackBerry-apparaten en vele anderen, en betekent
dat u bepaalt wie welke apparaten gebruikt in uw netwerk. Met
DriveLock definieert u de algemene regels die gelden voor alle
apparaten van hetzelfde type en maakt u gedetailleerde whitelist en
blacklist regels voor specifieke apparaten of modellen. DriveLock
dwingt deze regels in uw netwerk af om netwerkinstabiliteit en om het
verlies van belangrijke gegevens te voorkomen.
Functionalities gerelateerd aan deze oplossing:
- DriveLock Standard
blokkeert dynamisch verwijderbare opslagmedia (USB memory stick,
floppy disk, CD-ROM, etc.)
- Blokkeert de meeste
randapparaat typen (Bluetooth, Palm, Windows Mobile, Smartphone,
card-reader, imaging-device, netwerk adapter, modem, geluid, video en
gamecontroller, camera, printer, en meer)
- Configureerbare white
lists om toegang tot randapparaten te autoriseren (type of
model)
- Specifieke randapparaten
kunnen worden gecontrolleerd, gebaseerd op serienummers
- Separate toegangslijsten
kunnen worden gedefinieerd voor elk randapparaat of voor een groep
randapparaten
- Toegang kan worden gegeven
aan gebruikers en gebruikersgroepen
- Volledige integratie met
Active Directory en Group Policy
- Ondersteunt ook andere
netwerk besturingssystemen (Novell NetWare, Linux voor
thinclients)
- Policy wordt dynamische
afgedwongen wanneer een andere gebruiker inlogt
- Wijst driveletters toe aan
verwijdebare opslagmedia om conflicten met netwerkdrives te
voorkomen
- Bestandfilter om het
kopiëren van specifieke filetypen te voorkomen of juist te
autoriseren
- Separate configuratie van
lees en schrijf toegang voor verwijderbare drives
- Drive toegangsregels
kunnen worden gebaseerd op drivecapaciteit of
encryptiestatus
|
Wat kan deze oplossing voor u doen? Indien u uw computerpoorten
niet beveiligt, geeft u onbevoegden de mogelijkheid randapparaten te
verbinden aan uw computers met alle risico’s van dien. Zowel bij
dataoverdracht vanuit het netwerk naar een randapparaat met het risico
op informatiediefstal of -lekkage als bij overdracht van media naar
het netwerk met het risico op virussen of ongewenste
privé-foto’s. DriveLock Standard geeft u volledige
controle over wie wat aan uw beschikbare USB of draadloze
computerpoorten mag verbinden.
Functionalities gerelateerd aan deze oplossing:
- DriveLock Standard
blokkeert de meeste poorttypen (USB-controllers, 1394/Firewire
controllers, PCMCIA controllers, infrarood controllers, serieel (COM)
en parallel (LPT) poorten)
- Configureerbare white
lists om toegang tot randapparaten te autoriseren (type of
model)
- Separate toegangslijsten
kunnen worden gedefinieerd voor elk randapparaat of voor een groep
randapparaten
- Toegang kan worden gegeven
aan gebruikers en gebruikersgroepen
- Volledige integratie met
Active Directory en Group Policy
- Ondersteunt ook andere
netwerk besturingssystemen (Novell NetWare, Linux voor
thinclients)
- Policy wordt dynamische
afgedwongen wanneer een andere gebruiker inlogt
|
Wat kan deze oplossing voor u doen? DriveLock Standard herkent
onmiddellijk wanneer de computer is aangesloten op een ander netwerk
en past de instellingen toe die u heeft geconfigureerd voor dit
netwerk.
Functionalities gerelateerd aan deze oplossing: Met DriveLock Standard
kan elke drive-, apparaat- of applicatie-whitelistregel worden
ingesteld en van toepassing worden verklaard op één of
meer netwerkprofielen, gerelateerd aan specifieke netwerken.
Er is automatische herkenning van het netwerk waarmee
een client computer is verbonden.
Hiermee kan toegang tot niet
toegestane netwerken worden voorkomen. Zodra er een poging is om met
een niet toegestane netwerk te verbinden, kan de toegang definitief
worden geblokkeerd of geblokkeerd tot de volgende reboot.
Gebruikelijke instellingen (proxy server, default printer) kunnen
automatisch worden geconfigureerd op basis van huidig
netwerk.
U kunt hiermee
vaststellen of dat randapparaten of applicaties worden gebruikt
terwijl een computer is aangesloten op uw bedrijfsnetwerk of zelfs
buiten het kantoor. Om netwerkinbraken te vookomen kunt u automatisch draadloze
verbindingen uitschakelen, terwijl een computer is aangesloten op uw
LAN.
|
Wat kan deze oplossing voor u doen? Monitoring van
netwerkactiviteit is van cruciaal belang voor naleving van wettelijke
en interne eisen. Met de Security Reporting Center in DriveLock
Standard kunt u alle netwerkinformatie betreffende
randapparaat-activiteit en overdracht van gegevens verzamelen. U
krijgt ook meerdere waarschuwingsmechanismen voor DriveLock events.
Security Reporting Center
bewaakt de huidige status van alle DriveLock agents in uw netwerk en
geeft eventberichten voor gebruikersactiviteiten, bijvoorbeeld wie
gebruikt momenteel of gebruikte welk randapparaat voor wat, wanneer en
hoe.
Functionalities gerelateerd aan deze oplossing: Met de Security Reporting
Center in DriveLock Standaard kunt u kiezen uit standaard
rapportformaten en bent u in staat om uw eigen aangepaste verslagen te
maken van auditgegevens. Dynamische rapportgeneratie, flexibele
fitering en de verfijnde groepering-functionaliteit zorgen ervoor dat
u de gezochte informatie vindt, en wel binnen enkele seconden. Zodra u
een rapport heeft gemaakt, kunt u deze afdrukken of exporteren voor
verdere analyse of per e-mail verzenden.
Functionaliteiten
samengevat:
- Meerdere Security
Reporting Center servers kunnen worden gebruikt voor
fouttoleranties
- Functies kunnen worden
verdeeld over meerdere servers
- Bevat een dynamische
rapportgenerator met veel standaardrapporten en
–overzichten
- Dynamische query's met
filtering, sortering en groeperingopties
- Informeert over wat er in
het netwerk gebeurt
- Vergaart informatie om
daarmee binnen enkele seconden problemen op te lossen of om
configuratie-instellingen aan te passen
- Printen van DriveLock
configuratie-instellingen om de configuratie te documenteren of om
configuratie-problemen op te lossen
- Traceert
gebruikersactiviteiten en events tot aan de corresponderende white
list entry's
- Audit alle administratieve
acties o.a. veranderingen aan white lists en aan
toegangsrechten
- Vergaande analyses zijn
mogelijk door DriveLock events te bekijken door gebruikmaking van
flexibele filters met zoek- en groeperingcriteria
- Het exporteren van de
onderzoeksresultaten voor verdere analyse of verwerking, bijvoorbeeld
voor het maken van forensische analyses
|
Wat kan deze oplossing voor u doen? DriveLock Standard logt activiteiten
met randapparatuur, zoals data-overdracht, lees en
schrijfactiviteiten van en
naar verwijderbare opslagmedia. Van logevents kunnen rapporten worden gegenereerd.
Functionalities gerelateerd aan deze oplossing:
- Eventonderdrukking voor
dubbele events
- Cached events worden
opgeslagen in een file
- Geavanceerde
logmogelijkheden van o.a. configuratie-veranderingen (inclusief
veranderingsdetails), gebruik management-console, tijdelijke
deblokkering van een DriveLock agent, gebruik van agent remote
control, encryptie-events, starten of blokkeren van een applicatie,
netwerkconfiguratie-veranderingen
- Additionele
analysemogelijkheden van events zijn mogelijk door gebruikmaking van
de Security Reporting Center
|
Wat kan deze oplossing voor u doen? Maakt een schaduwkopie van
bestanden die worden gekopieerd van en naar verwijderbare opslagmedia
waaronder USB-sticks.
Functionalities gerelateerd aan deze oplossing: Bij het schaduwen is limitering
mogelijk tot de eerste x KB van de file. Uitsluiting is mogelijk voor
een lijst van file-extensies.
|
|
|