Vyber řešení
Kalkulace

Systémové požadavky

Řešení USB pod kontrolou je postaveno na platformě produktů Desktop Security System AreaGuard a Desktop Management System OptimAccess.

Desktop Security System AreaGuard

Desktop Security System AreaGuard splňuje všechny současné požadavky na zabezpečení koncové počítačové stanice. Řešení Datový trezor lze díky úzké integraci do operačního systému  Microsoft Windows provozovat na 32bitových edicích Windows XP, Windows Vista i Windows 7. V dnešní době jsou data v elektronické podobě snadno dostupná a kopírovatelná nezávisle na jejich umístění. Desktop Security System AreaGuard zabraňuje jejich zcizení a zneužití pomocí šifrování. Ochrana dat na jednotlivých počítačích umožňuje oprávněnému uživateli transparentně pracovat s daty na lokálních, výměnných nebo síťových discích. Produkt obsahuje souborový driver (filesystem driver), který zajišťuje šifrování souborů za letu. Díky jeho existenci lze jednoznačně zaručit šifrování a dešifrování dat pro oprávněného uživatele v každé situaci. K zabezpečení dat se používá metoda šifrování na úrovni souborů – tedy on-line šifrování souborů, která poskytuje ochrana proti maximu rizik, navíc díky ní uživatelé pracují ve standardním prostředí operačního systému. Zajišťuje také vysokou univerzálnost řešení.

Ochrana proti všem možným útokům a souborovým hrozbám :

  • Ochrana souborů při ztrátě nebo odcizení celého počítače či notebooku
  • Ochrana proti útokům na soubory přes počítačovou síť
  • Ochrana sdílených souborů s různou klasifikací
  • Ochrana souborů výměnných disků
  • Libovolný soubor na lokálním, síťovém a výměnném disku může být šifrován

Výhody souborového šifrování:

  • Uživatel a aplikace pracují ve standardním prostředí
  • Šifrování probíhá automaticky bez interakce uživatele
  • Soubory v jednom adresáři jsou šifrované stejným klíčem
  • Informaci o použitém šifrování je součástí souboru (nezávislost na OS)

 

Řešení používá k šifrování standardizovaných algoritmů symetrické kryptografie jako 3DES, IDEA, nebo AES s délkou klíče až 128 bitů. Na návrhu implementace se podílel přední český kryptolog doc. Dr. Ing. Petr Hanáček z VUT Brno. Typicky je využívána bloková šifrovací metoda Rijndael, která je celosvětovým standardem pro AES (Advanced Encryption Standard). Šifra se vyznačuje vysokou rychlostí šifrování a zároveň zajišťuje dostatečnou bezpečnost proti kryptoanalytickým útokům i brute-force attackům.

Desktop Management System OptimAccess

Desktop Management System OptimAccess představuje nástroj pro řešení komplexní správy informačních systémů organizace. Jeho funkce přináší každodenní úsporu času správců výpočetní techniky, úsporu finančních prostředků nutných pro management stanic, zvýšenou efektivitu využití počítačů v organizaci i nárůst spokojenosti uživatelů s funkčností jejich stanic. Řešení USB pod kontrolou lze díky tomu provozovat plně na 32 bitových edicích Windows XP, Windows Vista, Windows 7 a část sběru dat je k dispozici i na 64bitových edicích Windows Vista a Windows 7. OptimAccess Report Center, tedy webová aplikace s SQL serverem, je plně kompatibilní s 32 i 64 bitovými edicemi Microsoft Windows Server, od verze 2003 výše. Podmínkou funkčnosti je databázový engine Microsoft SQL Server verze 2005 a vyšší. U této webové aplikací platí, že je možné oddělit provozování webové a databázové části.

Výkonné komponenty OptimAccess Solution, které zajišťují na klientských stanicích sběr dat, restrikce a komunikaci, se velmi úzce integrují do operačního systému Microsoft Windows.  Funkcionalitu zajišťují souborový a registrový driver a další služby, které se po instalaci produktu v počítači registrují.  Díky diferenciaci funkcí do modulů je zajištěna optimální výkonnost aplikace v závislosti na použitém nastavení.

Monitorovací komponenty zajišťují aktuálnost a nepopiratelnost získaných informací. Ta jsou navíc zabezpečena proti smazání nebo modifikaci. Díky kontrolním součtům a propojování informací v čase je zajištěna jednoznačnost výsledku.

Restriktivní funkce jsou zajišťovány na nízké systémové úrovni a jsou rezistentní vůči pokusům uživatele o jejich vyřazení. Vzhledem k bezpečnostnímu podtextu našich aplikací výrazně dbáme na jejich důvěryhodnost. Vývoj probíhá na základě Common Criteria for Information Technology Security Evaluation (většinou označovaných jako Common Criteria nebo CC) na úrovni EAL4. Některé komponenty také prošly úspěšně ověřením souladu s touto normou.

Blokování připojení výměnných zařízení může být prováděno na základě několika kritérií: port – port, na kterém je zařízení připojeno (USB, PCMCIA, 1394, IrDA atd.); Class – třída zařízení je společná pro zařízení různých výrobců, ale stejného; HardwareID – číslo sloužící k identifikaci zařízení v počítači (neidentifikuje konkrétní zařízení, ale jeho typ); Serial Number – jednoznačný identifikátor zařízení, který byl vyplněn výrobcem, zaručující, že neexistuje žádné jiné zařízení se stejným SN.

Lokálně nasbíraná data jsou předváděna rutinou oa2db do databáze, která je pak využívána webovou aplikací OptimAccess Report Center. Pře převodu do databáze jsou informace přepočítány a upraveny tak, aby poskytování výsledků bylo možné v reálném čase opravdu nad velkým množstvím dat. Díky tomu lze porovnávat údaje z velkého množství stanic i v dlouhém čase – např. porovnávat meziročně. Do webové aplikace, která je napsána v ASP .NET, se uživatelé typicky hlásí doménovým pověřením. Díky tomu mohou např. vedoucí pracovníci vyhodnocovat informace o pracovní činnosti svých podřízených. Vyhodnocení probíhá na základě uložených procedur, které jsou volány z ASP .NET. Díky tomu lze velmi také podrobně nastavovat oprávnění a prezentaci dat.

Podrobné systémové požadavky pro běh aplikací (požadavky na operační paměť, CPU a další) naleznete ve veřejné části Klientské zóny SODATSW: http://kz.sodatsw.cz/viewforum.php?f=23

Datový trezor

Online šifrování souborů

více

USB pod kontrolou

Monitoring přenosných médií

více

Efektivní IT management

Snížení nákladů na údržbu sítě

více

Personální audit

Monitoring činnosti na pracovních stanicích

více

Správce učebny

Údržba a kontrola počítačů ve školách

více

Případová studie

Chcete rychle zjistit, jak a komu pomohla naše řešení? Podívejte se na modelové případové studie.