SafeGuard Easy主要有以下功能:
开机前认证(PBA-Pre-Boot Authentication),可以选择整个硬盘加密或部分硬盘加密(可达8个OS partitions)
开机防护(Boot Protection) - 计算机开机做任何事前,防制开机型病毒
加密(全硬盘加密防护)
集中式控管(企业安全政策设定和维护)
开机前认证(PBA-Pre-Boot Authentication)
建立一独立于操作系统之外的认证机制,要开启计算机必须经过密码验证,且攻击操作系统无效。
可设定密码输入之间隔时间 (例如:十分钟),当密码输入错误超过数次限制时,必须等 待此间隔时间,才接受密码的再次输入,这样可以避免 〝字典攻击法〞或〝暴力入侵〞之发生。
支持双因子是认证方式,如Smartcard or Token Card,或是指纹辨识系统亦或是储存有使用者凭 证(Certificate)之令牌,强化认证之机制。
开机防护(Boot Protection)
强迫以硬盘开机-禁止以磁盘或CD-ROM开机,如此,非法者不能以有问题的开机方式取得管理者的权限,存取所有的资料。
提供MBR防护-SafeGuard Easy安装后,会先留一份正常MBR的 备份,一旦开机时,MBR被更动过,会以此备份之MBR来开机,避免开机病毒之入侵。
加密(全硬盘加密)
以计算机拥 有人设定的加密金钥(encryption key)和加密方式(如:AES 128bit or 256bit,3PES)将硬盘做加密防护,存取资料时必须有加密金钥才能产生动态的解密密钥(密钥并不存在硬盘内),解开硬盘,读取资料。
支持磁盘片,ZIP或USB随身碟...等移动式设备之加密处理,防止设备遗失时资料外泄。
安装与布署
可作预先设定(pre-configured),非常容易自动安装和布署,即使是新安装的使用者,都不需系统管理员的协助。
支持Microsoft Installer,在使用者不知情可轻易的完成安装工作。通常是用以下两种方式进行:
产生Microsoft Installer file,不作其它特殊的设定。
进入Specific Setting中作调整,可操作手动方式或以Microsoft Installer辅助工作ORCA进行。
中央控制台
不需要管理和维护,如果需要,也可透过中央控制台连接至可置数据库于同一主机上,也可与中控台分开,置于不同的机器,作各项的管理工作。
紧急事件处理方式
使用者忘记密码
提供Response Code Wizard,通过检测后,系统管理员可将产生的Response Code,告知或以简讯传给使用者,使用者即可设定新密码。 |