SafeGuard Enterprise 5.50版管理中心模块的说明

有效的数据保护和法规遵从需要集中式管理,以便进行配置并不断实施策略,尤其是在混合的 IT 环境中。 管理员需要不断的修改安全策略以满足不断变化的需求,同时还要保证安全策略的透明性。“SafeGuard 管理中心(Management Center)”不但降低了培训成本,同时减轻了管理任务。

“SafeGuard 管理中心”是 SafeGuard Enterprise 的一个模块,是在混合 IT 环境中管理数据安全的集中式解决方案。 SafeGuard Enterprise 提供全盘加密、可移动媒体加密、数据泄漏防护 (DLP) 、PC 端口控制以及其他加密产品的管理,所有服务均基于单一控制台,可提供强大的、多层次的安全保障。

数据安全策略的集中管理

 集中的、多平台安全管理具有在单一控制台上的为全盘加密、可移动媒体加密及数据泄漏防护端口控制提供分级安全策略定义的特点。
 与 Active Directory 进行整合利用了用户、设备和组信息,但并非托管这些信息。
 模块化策略继承机制为管理带来了最大的灵活性和效率。
 策略的结果集 (RSOP):最终继承的策略为适应每位用户和电脑而制作,并且管理员可通过控制台轻松进行认证。
 安全策略可自动在各平台间发布。
 将规则分配到各组织单位(OU),并为用户/电脑组激活这些规则,例如 Active Directory;对于管理员来说简单易懂,且灵活多变,甚至能满足其特殊使用情况。
 可以屏蔽在预先定义的时间间隔内或在设置的登录尝试次数内未能与服务器通信的设备;通过挑战/应答可以解除屏蔽。

最先进的密钥管理

 通过单一控制台集中进行密钥管理。
 在不同的设备与操作系统环境中,可以安全的储存、交换和恢复密钥。
 对各组进行自动密钥分配可实现基于组的加密和共享。
 可安全共享 PC、可移动媒体及电子邮件附件之间的数据。

安全主管的管理

 基于角色的访问:可以预先定义或自定义安全主管角色。
 对于重要操作提供双重主管授权。
 可以选择通过令牌和智能卡进行双要素验证。
 可从 Active Directory 中选择安全主管。
 安全主管可以按级别分组,这样就可以实现基于组的策略继承和分配。
 可以委派管理权限。
 管理控制台支持多会话。
 多租户支持:从单一控制台管理多个独立的 SafeGuard 安装。

主要优势

» 从单一控制台对移动数据加密和端口控制 (DLP) 策略进行中央管理可降低管理成本。
» 在混合的 IT 环境中统一管理用户和设备,同时执行遵从性策略。
» 基于角色的用户管理确保每一个粒度策略的执行,从而提高IT 效率。
» 可访问详细的、可打印的法规遵从审查日志和报告。
» 轻松恢复密码和数据,确保安全生产力,同时降低了帮助台成本。
» 通过对台式电脑、便携式电脑和可移动媒体的加密及管理确保全面的安全性。

模块化且灵活的安全结构

 附加 SafeGuard Enterprise 模块使该解决方案随时满足您的需要。
 提供多功能管理 API 以满足自定义应用。
 该解决方案通过 LDAP 与 Microsoft Active Directory 整合,且支持 Novell 环境。
 兼容第三方智能卡及令牌。
 提供安全的基于 XML/SOAP 的客户端服务器通信; 无需防火墙重新配置, 支持流量负载平衡。

Windows 7 和 Vista 中的 BitLocker 驱动器加密管理

 在复杂的操作系统和设备环境中执行一致的安全策略。
 凭借安全备份和恢复可以中央管理密钥。
 可选配 BitLocker 驱动器加密。
 SafeGuard Enterprise 报告有关 BitLocker 设备状态。

Directory 服务支持

 无需托管就可以从 Microsoft Active Directory 目录导入基础设施数据(用户、电脑、组、X.509证书等)。
 无需 SafeGuard Enterprise 特定用户帐户。
 可从 Active Directory 用户中选 SafeGuard Enterprise 安全主管。
 支持 Novell 环境。

管理员可进行许可证管理

 只需更新许可证就可以激活新的SafeGuard 模块。
 追踪 SafeGuard Enterprise 模块的使用,使其符合授权。

自动安装

 支持通过 MSI 程序包的标准软件分发机制——运用现有的软件管理系统自动分发和安装(例如Altiris、Microsoft SCCM NetInstall)。
 默认配置设置能够在测试环境中快速的执行。
 服务器安装向导使 SafeGuard 和 Microsoft 服务器组件的安装变得简单。

密码恢复及帮助台选项

 集成的挑战/应答恢复向导帮助用户找回忘记的密码。
 管理中心许可证中还包含基于网络的外包环境帮助台。
 为自定义帮助台整合提供了API。
 本地的自助选项可以恢复忘记的密码,无需致电帮助台。通过管理中心可以配置本地自助选项和挑战问题/答案。

SafeGuard 管理 API 支持

 目录操作、自动同步
 用户到设备分配
 为设备/用户分配密钥
 日志、清单和报告处理
 证书和令牌管理
 自定义帮助台应用的挑战/应答

实时状态、日志和安全报告

 对所有的客户端活动/状态、管理员操作及安全事件进行记录并集中储存,以帮助遵从性审查。
 用户可以定义日志类型和存储位置。
 管理员可以过滤、查看和打印日志报告。
 可选择独立的 SGNState 工具向外部控制台报告加密状态(例如LANDesk 或网络准入控制[NAC] 解决方案)。

系统需求

操作系统
» Microsoft Windows 7(32 和 64位)
» Microsoft Windows Vista(32 和 64 位;SP1/2)
» Microsoft Windows XP(32位;SP2、SP3)
» Microsoft Windows Server 2008和2008 R2(32 和 64 位)
» Microsoft Windows Server 2003(32 位)

证书

» 使用 FIPS 140-2 认证的 SafeGuard Cryptographic 引擎
» 已启用 Aladdin eToken

标准与协议

» 对称加密:AES 128/256 位
» 非对称加密:RSA
» 散列 (Hash) 函数:SHA-256、SHA-512
» 密码散列法:PKCS #5
» 智能卡/令牌:PKCS #11、PKCS #15、Microsoft CSP、PC/SC、Kerberos
» PKI:PKCS #7、PKCS #12、X.509证书
» 数据传输:SOAP、XML、SSL、LDAP

语言版本

» 英语、法语、德语、日语支持的数据库
» Microsoft SQL Server 2005、2008、Express
» 对数据库与管理中心之间的通信进行加密

时间: 2024-10-24 05:28:12

SafeGuard Enterprise 5.50版管理中心模块的说明的相关文章

SafeGuard Enterprise 5.50版外设控管模块的说明

为了保护您的重要信息以免丢失,无论是意外丢失还是恶意盗取,您的http://www.aliyun.com/zixun/aggregation/11232.html">安全解决方案必须涵盖可移动存储设备.物理及无线接口和用户. "SafeGuard外设控管(Configuration Protection) "可控制并保护每一个接口上的端点和设备的安全,操作灵活,使用简便. 增强的安全性  防止数据泄漏及失窃.企业渗透和恶意软件的入侵.  粒度控制通过设备类型.型号.

SafeGuard Enterprise 5.50版设备加密模块的说明

利用透明且易于使用的全盘加密防止他人对台式电脑和http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑进行未授权访问. 如果一台 SafeGuard 加密的 PC 落入别人之手,即使取出硬盘也无法读取上面的数据. "SafeGuard 设备加密(Device Encryption)" 模块是 SafeGuard Enterprise的一个模块,它是一种在混合 IT 环境中管理信息保护的集中解决方案. (请参阅&q

SafeGuard Enterprise 5.50版外设加密模块的说明

凭借 "SafeGuard 外设加密(Data Exchange)" 加密并保护您储存在 USB驱动器.外部硬盘.内存卡及可擦写的 CD/DVD 上的宝贵机密数据,防止其丢失或被窃取.可与团队成员.业务伙伴及客户安全地共享数据.加密可移动媒体上的文件:可以在可移动媒体.PC.PDA 及电子邮件附件间交换文件. "SafeGuard 外设加密(Data Exchange)"是 SafeGuard Enterprise 的一个功能模块,是在混合 IT 环境中管理数据安全

SafeGuard Easy 5.50版对电脑的全盘加密

利用透明且易于使用的全盘加密防止他人对台式电脑和http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑进行未授权访问.如果一台由SafeGuard加密的电脑落入他人之手,即使取出硬盘也无法读取上面的数据. 特点 强大.透明的加密 ·广泛透明的加密功能 ·全盘加密(NTFS.FAT.FAT32) ·强大的.国际认证的加密算法 ·安全.加密的休眠 ·除安全管理员之外,即使从PC上取下硬盘驱动器,也无法读取加密的数据 ·高速的加密/解密算

SafeGuard Enterprise您数据加密和保护的中央密钥

SafeGuard Enterprise提供多层级的终端数据保护,这种保护结合了加密和数据泄漏防护(DLP).中央管理解决方案保护台式电脑.笔记本电脑.PDA.智能手机及可移动媒体上的数据安全.其透明数据加密提高了用户的工作效率,同时还可防止恶意用户读取丢失的或失窃的媒体.SafeGuard Enterprise通过控制访问物理及无线接口(例如USB.FireWire.Wi-Fi)和存储设备(例如MP3播放器.可移动媒体)防止终端数据泄漏. 使用Sophos SafeGuard Enterpri

ABB携手IO公司共同开发直流供电数据中心模块

瑞士苏黎世,2011年11月11日--全球领先的电力和自动化技术集团ABB与IO公司达成协议,合作开发采用直流电的新型数据中心模块,以满足市场对直流供电数据中心日益增长的需求.IO公司是下一代模块化数据中心技术和服务领域的领先供应商.ABB将与IO公司在2011年年底前携手推出全球第一个采用直流电的数据中心模块. 在数据存储迅速增长和http://www.aliyun.com/zixun/aggregation/31875.html">全球网络化发展趋势的推动下,全球数据中心容量巨幅增长.

SafeGuard Enterprise数据保护决不打折扣

通过保护无论是存储在笔记本电脑.USB 设备.网络共享中还是甚至在云中的敏感数据都可确保效率. 利用政策执行和报告让法规遵从更简单. 让授权用户安全轻松的共享数据的密钥管理. 使用中央控制台进行数据保护政策定义和管理更节省时间. 一站式管理组织内的所有设备,包括以 BitLocker 或FileVault 2 数据保护的硬盘和 Opal 自数据保护驱动器. 采用最新的处理器技术确保数据保护机器的速度前所未有. 为了保持高效,用户从多台设备访问企业数据,而不用受政策的限制.为了保持贵企业数据的安全

联想入局云计算机遇:在华兴建50个云计算中心

摘要: 关健 收购IBMx86 服务器 之后,联想也开始 发力云计算和企业级业务为代表的新生市场. 12月1日,记者在上海举办的联想企业级解决方案品鉴会上了解到,在完成了对IBMx86服务器以及MO 关健 收购IBMx86 服务器 之后,联想也开始发力云计算和企业级业务为代表的新生市场. 12月1日,记者在上海举办的联想企业级解决方案品鉴会上了解到,在完成了对IBMx86服务器以及MOTO移动业务的收购后,联想强化了其端(前端用户层)到端(后端数据层)的整合服务能力,企业级相关业务的收入占比从3

百度空间推出“管理中心” 正式进军SNS服务

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [搜狐IT消息]12月30日消息,百度空间昨日在"百度空间的官方空间"发表公告,正式推出"管理中心"页面,预示着百度空间正式进军SNS服务. 目前,登录百度空间后即立刻转至"管理中心"页面.百度空间"管理中心"目前的样式与校内等社交类网站的首页已基本一致. 用户在