Sophos Disk Encryption Guida alla migrazione della licenza

Transcript

Sophos Disk Encryption Guida alla migrazione della licenza
Sophos Disk Encryption
Guida alla migrazione della
licenza
Versione prodotto: 5.61
Data documento: giugno 2012
Sommario
1 Informazioni sulla guida....................................................................................................................3
2 Aggiunta della cifratura a una soluzione di sicurezza Sophos esistente..........................................5
3 Da SDE/SGE 4.x a Sophos Disk Encryption 5.61...........................................................................10
4 Da SDE/SGE 5.5x o 5.6x a Sophos Disk Encryption 5.61..............................................................17
5 Da Sophos Disk Encryption 5.61 a SafeGuard Enterprise ............................................................23
6 Supporto tecnico..............................................................................................................................24
7 Note legali.........................................................................................................................................25
2
Guida alla migrazione della licenza
1 Informazioni sulla guida
Questa guida descrive scenari di migrazione che implicano un cambiamento della licenza di
Enterprise Console o del software di cifratura Sophos. Parla della migrazione del software lato
server ed endpoint.
Presuppone che si conoscano i prodotti Sophos Enterprise Console, Sophos SafeGuard Disk
Encryption/Sophos SafeGuard Easy e SafeGuard Enterprise.
Vengono descritti i seguenti scenari lavorativi:
■
Aggiungere la cifratura a una soluzione di sicurezza Sophos esistente.
■
Migrare dalla cifratura Sophos non gestita (SDE 4.6x / SGE 4.5x) a Sophos Disk Encryption
5.61.
■
Migrare dalla cifratura Sophos non gestita (SDE 5.5x o 5.6x / SGE 5.5x o 5.6x ) a Sophos
Disk Encryption 5.61.
■
Migrare da Sophos Disk Encryption 5.6.1 (Sophos Enterprise Console 5.1 con cifratura
gestita) alla cifratura gestita di SafeGuard Enterprise.
Scenari di migrazione non affrontati in questa guida
I seguenti scenari di migrazione non sono affrontati:
■
Migrare i computer endpoint da SafeGuard Enterprise 6 /SafeGuard Easy 6 a Sophos Disk
Encryption 5.61, per poter essere così gestiti da SEC 5.1. In questo caso sarà necessario
decifrare il computer endpoint e disinstallare il software dell'agente di cifratura. Quindi
installare Sophos Disk Encryption 5.61 nel computer endpoint che si desidera gestire con
SEC 5.1.
■
Migrare da SafeGuard Enterprise a Sophos Disk Encryption 5.61, gestito da SEC 5.1.
Nota: dando per scontato che non si desideri utilizzare Enterprise Console 5.1 per la
gestione di Sophos Disk Encryption 5.61, è possibile installare Enterprise Console nello
stesso server di SafeGuard Enterprise. Per far ciò saranno necessarie configurazioni
specifiche. Per ulteriori informazioni, consultare il seguente articolo:
http://www.sophos.it/it-it/support/knowledgebase/117632.aspx.
■
Migrare dalla cifratura gestita a quella non gestita. In questo caso sarà necessario decifrare
per poi cifrare nuovamente i computer endpoint.
I nomi dei prodotti utilizzati in questa guida
Nome prodotto
Descrizione
Sophos Enterprise Console
Console Sophos che gestisce e aggiorna il
software di sicurezza Sophos. La versione 5.1
consente anche di gestire la cifratura.
Sophos Disk Encryption 5.61
Software per la cifratura gestito da Sophos
Enterprise Console.
3
Sophos Disk Encryption
Nome prodotto
Descrizione
Cifratura completa del disco
Nome di una funzione di cifratura in Sophos
Enterprise Console. Funzione che consente di
proteggere i dischi rigidi presenti nei computer
endpoint evitando che vengano letti e modificati
da utenti non autorizzati.
Sophos SafeGuard Disk Encryption (SDE)
Software di cifratura per computer autonomi
SafeGuard disponibile nel bundle Endpoint
Security and Data Protection (ESDP). Dalla
versione 5.50, SafeGuard Policy Editor viene
utilizzato per configurare i criteri per computer
autonomi.
Sophos SafeGuard Easy (SGE)
Software di cifratura di SafeGuard. Dalla versione
5.50, Sophos SafeGuard Easy è il nome del
prodotto di cifratura per computer autonomi di
SafeGuard Enterprise. Dalla versione 5.50,
SafeGuard Policy Editor viene utilizzato per
configurare i criteri per computer autonomi.
SafeGuard Enterprise
Suite di cifratura di SafeGuard, è comprensiva e
modulare, con gestione centrale e basata sui ruoli
che consente di proteggere i dati nei computer
endpoint dall'essere letti e modificati da persone
non autorizzate.
Documentazione Sophos
La documentazione Sophos è reperibile online alla pagina web:
http://www.sophos.it/support/docs/.
4
Guida alla migrazione della licenza
2 Aggiunta della cifratura a una soluzione di sicurezza
Sophos esistente
Per aggiungere la funzione di cifratura a una soluzione di sicurezza Sophos esistente, eseguire
l'upgrade a Sophos Enterprise Console ed effettuare l'installazione iniziale del software
dell'agente di cifratura nei computer endpoint.
Nota: la cifratura è disponibile solo se in possesso di una licenza valida che la includa.
Per aggiungere la cifratura a una soluzione di sicurezza Sophos esistente:
■
Se è installata una versione precedente di Enterprise Console, eseguire l'upgrade all'ultima
versione comprendente la cifratura.
Se è già installata l'ultima versione di Enterprise Console senza cifratura, eseguirne
nuovamente l'installazione per includere la funzione di cifratura.
■
Impostare il software dell'agente di cifratura nei computer endpoint.
2.1 Upgrade di Sophos Enterprise Console
Se è installata una versione di Sophos Enterprise Console precedente alla 5.1, eseguire l'upgrade
all'ultima versione di Sophos Enterprise Console comprendente la cifratura.
Per far ciò, seguire i consigli per l'upgrade inclusi nel programma di installazione o consultare
l'Upgrade Center, alla pagina web http://www.sophos.it/support/upgrades/, e seguire le istruzioni
lì riportate.
Nota: nella procedura guidata per l'installazione scegliere di gestire la cifratura tramite
Enterprise Console.
Una volta eseguito l'upgrade di Sophos Enterprise Console, la funzione di cifratura completa
del disco sarà disponibile.
2.2 Aggiunta della funzione di cifratura a Sophos Enterprise Console
Se in possesso di Sophos Enterprise Console 5.1 senza cifratura, reinstallarla per aggiungere
la cifratura:
1. Nel computer dove si desidera installare Enterprise Console, accedere come amministratore:
■
Se il server si trova in un dominio, utilizzare l'account di dominio che abbia diritti di
amministratore locale.
■ Se il server si trova in un gruppo di lavoro, utilizzare l'account locale che abbia diritti
di amministratore locale.
2. Trovare il programma di installazione di Enterprise Console, scaricato in precedenza.
3. Cliccare due volte sul programma di installazione.
4. Quando richiesto, cliccare su Modifica.
I file di installazione vengono copiati nel computer e vine avviata la procedura guidata per
l'installazione.
5
Sophos Disk Encryption
5. La procedura guidata accompagna durante l'installazione. È necessario procedere come
illustrato di seguito:
a) Accettare le impostazioni predefinite dove possibile.
b) Nella pagina Selezione dei componenti, assicurarsi che tutti i componenti siano
selezionati.
c) Nella pagine Dettagli del database, inserire i dettagli dell'account che può accedere ai
computer in cui è installata Enterprise Console. Non deve trattarsi di un account
amministratore.
d) Nella pagina Gestisci cifratura, cliccare su Gestisci cifratura.
e) Nella pagina Sophos Encryption , cliccare su Installazioni nuove. Viene richiesta la
password per l'archivio di backup dei certificati. Annotare la password.
6. Al termine dell'installazione, potrebbe essere necessario il riavvio. Cliccare su Sì o su Fine.
2.3 Impostazione del software di cifratura nei computer
Nota: Sophos Disk Encryption può essere installato nei computer Windows XP, Windows
Vista e Windows 7, ma non nei Mac.
Per impostare Sophos Disk Encryption nei computer:
■
Consentire all'amministratore di accedere ai computer, una volta eseguita l'installazione.
■
Preparare l'installazione del software di sicurezza.
■
Lanciare l'installazione automatica del software di cifratura.
■
Installare manualmente il software di cifratura.
2.3.1 Concessione dell'accesso ai computer dopo l'installazione agli
amministratori
Gli amministratori potrebbero dover accedere e preconfigurare i computer dopo l'installazione
del software di cifratura, per esempio per installare un altro software. Il primo utente che
accede al computer dopo l'installazione attiverà la Power-on Authentication. Per evitarlo,
aggiungere gli amministratori a un elenco di esenzioni, come riportato qui di seguito:
1. In Enterprise Console, nel riquadro Criteri, cliccare due volte su Cifratura completa del
disco. Cliccare due volte sul criterio Predefinito per modificarlo.
2. Sotto Power-on Authentication (POA) cliccare su Esenzioni, di fianco a Abilita la
Power-on Authentication.
3. Cliccare su Esenzioni, cliccare su Aggiungi, quindi inserire il Nome utente, Nome del
computer o dominio degli account Windows interessati e cliccare su OK.
Come primo o ultimo carattere è possibile utilizzare caratteri jolly. Nel campo Nome utente,
il carattere jolly ? non è consentito. Nel campo Nome del computer o dominio, i caratteri
jolly / \ [ ] : ; | = , + ? < > " * non sono consentiti.
4. Nella finestra di dialogo del criterio Predefinito, cliccare su OK.
6
Guida alla migrazione della licenza
5. In Criteri, cliccare sul criterio e trascinarlo sul gruppo al quale si desidera applicarlo.
Quando richiesto, continuare con la procedura.
2.3.2 Preparazione dei computer per l'installazione
Se la licenza include la cifratura completa del disco, sarà necessario eseguire le seguenti
operazioni prima di installare il software di cifratura nei computer:
■
Assicurarsi che il computer sia già protetto dal software antivirus Sophos versione 10, prima
di distribuire la cifratura completa del disco.
■
Accertarsi che qualsiasi software di cifratura prodotto da terzi sia stato decifrato e quindi
disinstallato, prima di distribuire la cifratura completa del disco.
■
Verificare che l'account utente sia configurato e attivo. L'utente deve essere in possesso di
password.
■
Le unità da sottoporre a cifratura devono esser completamente formattate e avere una
lettera assegnata.
■
Disinstallare i boot manager, quali PROnetworks Boot Pro e Boot-US.
■
Eseguire il backup completo dei dati.
■
Eseguire il seguente comando per accertarsi che non si siano verificati errori nel o nei dischi
rigidi:
chkdsk %drive% /F /V /X
Potrebbe venire richiesto il riavvio del computer e di rieseguire il comando chkdsk. Per
ulteriori informazioni, consultare l'articolo:
http://www.sophos.it/support/knowledgebase/article/107081.html.
È possibile verificare i risultati (file log) nel Visualizzatore eventi di Windows:
Windows XP: selezionare Applicazione, Winlogon.
Windows 7, Windows Vista: selezionare Registri di Windows, Applicazione, Wininit.
■
Utilizzare il tool incorporato defrag di Windows, per localizzare e consolidare file di avvio,
file dati e cartelle, frammentati nelle unità locali:
defrag %drive%
Per ulteriori informazioni, consultare l'articolo:
http://www.sophos.it/support/knowledgebase/article/109226.html.
■
Se si è utilizzato un tool di acquisizione immagini o di clonazione nel computer, ripulire
il record di avvio principale (MBR). Avviare il computer da un DVD Windows e utilizzare
il comando FIXMBR nella Console di ripristino di emergenza di Windows. Per ulteriori
informazioni, consultare l'articolo:
http://www.sophos.it/support/knowledgebase/article/108088.html.
■
Se la partizione di avvio nel computer è stata convertita da FAT a NTFS e da allora il
computer non è stato più riavviato; riavviare il computer. Se non lo si riavvia, l'installazione
potrebbe non riuscire.
7
Sophos Disk Encryption
2.3.3 Installazione automatica del software di cifratura
Accertarsi che i computer endpoint siano pronti per l'installazione della cifratura completa
del disco, ma soprattutto che il software anti-virus di Sophos versione 10 sia stato installato e
che quello per la cifratura prodotto da terzi sia stato disinstallato. Per ulteriori informazioni,
consultare la sezione Preparazione dei computer per l'installazione a pagina 7.
Per installare automaticamente il software di cifratura:
1. In Enterprise Console, selezionare i computer in cui installare la cifratura completa del
disco.
2. Cliccare col tasto destro del mouse sui computer e successivamente cliccare su Proteggi
computer. Viene avviata la Procedura guidata per la protezione dei computer.
3. Nella pagina Benvenuti, cliccare su Avanti.
4. Nella pagina Tipo di installazione, selezionare Software di cifratura.
5. Se sono disponibili più di una sottoscrizione alla cifratura e più di un percorso del
programma di installazione (percorso bootstrap), viene visualizzata la pagina Percorso
della cifratura. Selezionare la Sottoscrizione cifratura e l'Indirizzo da cui eseguire
l'installazione.
6. Nella pagina Riepilogo cifratura verificare eventuali problemi di installazione.
7. Nella pagina Credenziali, inserire i dati di un account utilizzabile per installare il software.
L'installazione avviene in più fasi e richiede tempo prima di essere completata su tutti i
computer.
L'installazione della cifratura provocherà il riavvio automatico dei computer entro circa 30
minuti dall'installazione del software. Se la cifratura è abilitata da criterio, avrà luogo solo al
riavvio del computer.
Per ulteriori informazioni sul comportamento del computer in fase di avvio e durante il primo
accesso dopo l'installazione e attivazione della cifratura, consultare la Guida in linea di Sophos
Disk Encryption 5.61.
2.3.4 Installazione manuale del software di cifratura
Se in possesso di computer che non possono essere protetti automaticamente, è possibile
proteggerli eseguendo il programma di installazione dalla cartella condivisa in cui è stato
scaricato il software di cifratura. Tale cartella condivisa corrisponde al percorso bootstrap.
Accertarsi che i computer endpoint siano pronti per l'installazione della cifratura completa
del disco, ma soprattutto che il software anti-virus di Sophos versione 10 sia stato installato e
che quello per la cifratura prodotto da terzi sia stato disinstallato.
Durante l'installazione della cifratura completa del disco, verificare che sia attiva solo una
sessione nel computer endpoint. In caso contrario, l'installazione non riuscirà.
Accedere ai computer da proteggere come amministratore Windows.
Per installare manualmente il software di cifratura nei computer:
8
Guida alla migrazione della licenza
1. Per scoprire in quale directory si trovi il programma di installazione, aprire Enterprise
Console e selezionare Percorsi Bootstrap dal menu Visualizza.
Nella finestra di dialogo Percorsi Bootstrap, nella colonna Percorso vengono visualizzati
i percorsi bootstrap per tutte le piattaforme. Annotare i percorsi a cui si è interessati.
2. Nel computer che ospita il percorso bootstrap, creare un account di sola lettura.
3. In ciascun computer accedere con diritti di amministratore locale.
4. Posizionare il programma di installazione della cifratura, setup.exe, nel percorso bootstrap
e cliccarvi due volte.
Il programma di installazione della cifratura si trova in questo percorso:
\\<NomeServer>\SophosUpdate\CIDs\<Sottoscrizione>\ENCRYPTION
5. Una procedura guidata accompagna nei passaggi dell'installazione del software di cifratura.
Per completare l'installazione, il computer verrà riavviato automaticamente.
9
Sophos Disk Encryption
3 Da SDE/SGE 4.x a Sophos Disk Encryption 5.61
Questa sezione descrive come eseguire la migrazione da Sophos SafeGuard Disk Encryption
(SDE) 4.6x / SafeGuard Easy (SGE) 4.5x a Sophos Disk Encryption 5.61. Spiega quali funzioni
possono essere migrate e fornisce dettagli sulle eventuali limitazioni.
Per eseguire la migrazione da SDE/SGE 4.x a Sophos Disk Encryption 5.61:
■
Impostare l'versione di Sophos Enterprise Console.
■
Eseguire la migrazione dei computer.
È possibile eseguire la migrazione dei computer endpoint aventi Sophos Disk Encryption
4.6x e SafeGuard Easy 4.5x a Sophos Disk Encryption 5.61 installando in tali computer il
pacchetto d'installazione dell'agente di cifratura Sophos. La cifratura del disco rigido è in
manutenzione, non è quindi necessario decifrarlo e cifrarlo di nuovo. Non è necessario
disinstallare il software di cifratura Sophos prima di eseguire la migrazione.
3.1 Impostazione di Sophos Enterprise Console
Se Enterprise Console non è installata, eseguire l'installazione dell'ultima versione.
Se è installata una versione precedente di Enterprise Console, eseguire l'upgrade all'ultima
versione comprendente la cifratura.
Se è già installata l'ultima versione di Enterprise Console senza cifratura, eseguirne nuovamente
l'installazione per includere la funzione di cifratura.
Una volta installata l'ultima versione, configurare il criterio di cifratura completa del disco.
Nota: non sarà possibile utilizzare il SafeGuard Policy Editor per la gestione del database di
Enterprise Console 5.1.
3.1.1 Installazione di Enterprise Console
Per installare Enterprise Console:
1. Andare alla pagina web relativa ai download, citata nell'e-mail sul download. Digitare il
proprio nome utente e password. Scaricare i programmi di installazione richiesti.
2. Sul computer dove si desidera installare Enterprise Console, accedere come amministratore:
■
Se il server si trova in un dominio, utilizzare l'account di dominio che abbia diritti di
amministratore locale.
■ Se il server si trova in un gruppo di lavoro, utilizzare l'account locale che abbia diritti
di amministratore locale.
3. Trovare il programma di installazione di Enterprise Console, scaricato in precedenza.
4. Cliccare due volte sul programma di installazione.
5. Quando richiesto, cliccare su Installa.
I file di installazione vengono copiati nel computer e viene avviata la procedura guidata
per l'installazione.
10
Guida alla migrazione della licenza
6. La procedura guidata accompagna durante l'installazione. È necessario procedere come
illustrato di seguito:
a) Accettare le impostazioni predefinite dove possibile.
b) Nella pagina Selezione dei componenti, assicurarsi che tutti i componenti siano
selezionati.
c) Nella pagine Dettagli del database, inserire i dettagli dell'account che può accedere ai
computer in cui è installata Enterprise Console. Non deve trattarsi di un account
amministratore.
d) Nella pagina Gestisci cifratura, cliccare su Gestisci cifratura.
e) Nella pagina Sophos Encryption , cliccare su Installazioni nuove. Viene richiesta la
password per l'archivio di backup dei certificati. Annotare la password.
7. Una volta portata a termine l'installazione, potrebbe essere richiesto IL riavvio del computer.
Cliccare su Sì o su Fine.
3.1.2 Upgrade di Sophos Enterprise Console
Se è installata una versione di Sophos Enterprise Console precedente alla 5.1, eseguire l'upgrade
all'ultima versione di Sophos Enterprise Console comprendente la cifratura.
Per far ciò, seguire i consigli per l'upgrade inclusi nel programma di installazione o consultare
l'Upgrade Center, alla pagina web http://www.sophos.it/support/upgrades/, e seguire le istruzioni
lì riportate.
Nota: nella procedura guidata per l'installazione scegliere di gestire la cifratura tramite
Enterprise Console.
Una volta eseguito l'upgrade di Sophos Enterprise Console, la funzione di cifratura completa
del disco sarà disponibile.
3.1.3 Aggiunta della funzione di cifratura a Sophos Enterprise Console
Se in possesso di Sophos Enterprise Console 5.1 senza cifratura, reinstallarla per aggiungere
la cifratura:
1. Nel computer dove si desidera installare Enterprise Console, accedere come amministratore:
■
Se il server si trova in un dominio, utilizzare l'account di dominio che abbia diritti di
amministratore locale.
■ Se il server si trova in un gruppo di lavoro, utilizzare l'account locale che abbia diritti
di amministratore locale.
2. Trovare il programma di installazione di Enterprise Console, scaricato in precedenza.
3. Cliccare due volte sul programma di installazione.
4. Quando richiesto, cliccare su Modifica.
I file di installazione vengono copiati nel computer e vine avviata la procedura guidata per
l'installazione.
11
Sophos Disk Encryption
5. La procedura guidata accompagna durante l'installazione. È necessario procedere come
illustrato di seguito:
a) Accettare le impostazioni predefinite dove possibile.
b) Nella pagina Selezione dei componenti, assicurarsi che tutti i componenti siano
selezionati.
c) Nella pagine Dettagli del database, inserire i dettagli dell'account che può accedere ai
computer in cui è installata Enterprise Console. Non deve trattarsi di un account
amministratore.
d) Nella pagina Gestisci cifratura, cliccare su Gestisci cifratura.
e) Nella pagina Sophos Encryption , cliccare su Installazioni nuove. Viene richiesta la
password per l'archivio di backup dei certificati. Annotare la password.
6. Al termine dell'installazione, potrebbe essere necessario il riavvio. Cliccare su Sì o su Fine.
3.1.4 Configurazione del criterio di cifratura completa del disco
Nei computer endpoint cifrati prima della migrazione, i dischi rigidi restano cifrati. È possibile
continuare ad accedere ai dati nei dischi rigidi cifrati.
Configurare il criterio di cifratura completa del disco in Sophos Enterprise Console. Per una
distribuzione veloce e semplice dei criteri è possibile utilizzare criteri di cifratura completa del
disco e impostazioni di autenticazione predefiniti. Selezionare i volumi di cifratura nel criterio
predefinito e configurarli in base alle proprie esigenze.
Eseguita la migrazione dei computer, assegnare loro il criterio di cifratura completa del disco,
per garantire coerenza fra tutte le impostazioni di cifratura.
Per ulteriori informazioni, consultare la Guida in linea di Sophos Enterprise Console.
3.2 Migrazione dei computer
Per migrare i computer, avendo installato Sophos Disk Encryption (SDE) 4.6x / SafeGuard
Easy 4.5x, a Sophos Disk Encryption:
■
Preparare i computer
■
Avviare la migrazione.
■
Accedere ai computer una volta eseguita la migrazione.
■
Convertire le chiavi per i dispositivi removibili cifrati.
3.2.1 Prerequisiti
■
12
La migrazione diretta è supportata da Sophos SafeGuard Disk Encryption 4.6x e SafeGuard
Easy 4.5x. L'upgrade diretto dovrebbe funzionare anche in SafeGuard Easy versioni 4.3x e
4.4x. Le versioni di SafeGuard Easy che precedono la versione 4.3x, devono essere aggiornate
a SafeGuard Easy 4.50.
Guida alla migrazione della licenza
■
SafeGuard Easy/Sophos SafeGuard Disk Encryption deve essere eseguito nei seguenti sistemi
operativi:
Windows XP Professional Workstation Service Pack 2, 3
■
Windows Installer Version 3.01 o superiore deve essere installato.
■
L'hardware deve rispettare i requisiti di sistema dell'agente della cifratura di Sophos Disk
Encryption 5.61.
■
Quando si utilizzano software specifici (per es. middleware Lenovo), si devono rispettare
i requisiti di sistema dell'agente di cifratura di Sophos Disk Encryption 5.61.
■
L'upgrade è supportato se i dischi rigidi sono cifrati con i seguenti algoritmi: AES128,
AES256, 3DES, IDEA.
■
Gli utenti devono essere in possesso di account e password Windows. Se non a conoscenza
della password Windows, perché l'ultimo accesso a Windows è avvenuto tramite Secure
Automatic Logon, la password utente di Windows deve essere reimpostata prima di eseguire
la migrazione; la nuova password deve essere quindi inoltrata agli utenti.
3.2.2 Limitazioni
■
Non è possibile eseguire la migrazione delle seguenti installazioni e questa operazione non
dovrebbe essere neppure tentata.
Nota:
Se nei seguenti casi viene avviata la migrazione, viene visualizzato un messaggio d'errore
(numero dell'errore 5006).
Installazioni Twin Boot
Installazioni con Compaq Switch attivo
Installazioni Lenovo Computrace
Dischi rigidi parzialmente cifrarti, per esempio solo con la cifratura del settore di avvio.
Dischi rigidi con partizioni nascoste.
Dischi rigidi cifrati con uno dei seguenti algoritmi: XOR, STEALTH, DES, RIJNDAEL,
Blowfish-8, Blowfish-16
Scenari con settori di avvio multipli aventi una seconda partizione Windows o Linux
■
Supporti rimovibili cifrati con uno dei seguenti algoritmi: XOR, STEALTH, DES,
RIJNDAEL, Blowfish-8, Blowfish-16
Nota:
In questi casi sussiste il rischio di perdita dei dati. Una volta eseguita la migrazione, non è
più possibile accedere ai dati contenuti nel dispositivo removibile tramite Sophos Disk
Encryption.
■
I dispositivi removibili con volumi Super Floppy non possono essere trasformati dopo la
migrazione.
13
Sophos Disk Encryption
3.2.3 Funzioni di cui si esegue la migrazione
Nella tabella riportata di seguito vengono elencate le funzione di cui si può eseguire la
migrazione e descritto il loro funzionamento in Sophos Disk Encryption.
14
Sophos SafeGuard Disk
Encryption/SafeGuard Easy
Migrazione
Sophos Disk Encryption
Dischi rigidi cifrati
Sì
Le chiavi dei dischi rigidi sono protette dalla
Power-on Authentication, in modo tale da non
essere mai esposte. Se in SafeGuard Easy è stata
selezionata la modalità Boot Protection, la
versione corrente deve essere disinstallata.
L'algoritmo per la cifratura del disco rigido non
viene modificato durante la migrazione. Di
conseguenza, l'algoritmo del disco rigido migrato
potrebbe essere diverso da quello del criterio
generale.
Supporti removibili cifrati
(solo quando si esegue la
migrazione da SafeGuard
Easy)
Sì
I supporti removibili cifrati restano cifrati e i dati
ivi copiati verranno cifrati. È possibile accedere
ai dati cifrati. I dispositivi removibili non cifrati
prima della migrazione resteranno tali dopo la
migrazione.
Nomi utenti e password di
Sophos SafeGuard Disk
Encryption/SafeGuard Easy
No
Vengono utilizzati i nomi utente e le password di
Windows.
Criteri
No
Per garantire la coerenza delle impostazioni, non
viene eseguito alcun upgrade automatico. È
necessario reimpostare i criteri in Enterprise
Console.
Pre-Boot Authentication
No
La Pre-Boot Authentication (PBA) viene sostituita
dalla Power-on Authentication (POA).
Token/smartcard (solo
quando si esegue la migrazione
da SafeGuard Easy)
No
Sophos Disk Encryption 5.61 non supporta token
o smartcard nei computer endpoint. L'accesso è
possibile solo tramite nome utente e password o
impronta digitale. È fondamentale che gli utenti
conoscano le loro credenziali Windows. In caso
contrario, non sarà possibile eseguire l'accesso.
Accesso tramite Lenovo
Fingerprint Reader
Allo stesso
livello
È possibile continuare ad utilizzare l'accesso
tramite impronta digitale. L'hardware e il software
del lettore delle impronte digitali devono essere
supportati da Sophos Disk Encryption 5.61 e i
dati utente delle impronte digitali devono essere
nuovamente distribuiti. Per ulteriori informazioni
sull'accesso con impronte digitali, consultare la
Guida in linea di Sophos Disk Encryption.
Guida alla migrazione della licenza
3.2.4 Preparazione dei computer
■
Preparare i computer endpoint all'installazione del software di cifratura seguendo la
procedura desctitta nella sezione Preparazione dei computer per l'installazione a pagina 7.
■
Si consiglia di avere un backup del kernel e di salvarlo in un percorso a cui sarà sempre
possibile accedere, per esempio un percorso di rete. Per ulteriori informazioni, consultare
la sezione Saving the system kernel and creating emergency media nella Guida in linea di
SafeGuard Easy 4.5x/Sophos SafeGuard Disk Encryption 4.6x (in inglese).
■
Per ridurre il rischio di perdita di dati, si consiglia di eseguire l'upgrade in un ambiente di
prova.
■
Quando si esegue la migrazione da versioni precedenti di SafeGuard Easy, per prima cosa
eseguire l'upgrade alla versione 4.50.
■
Durante l'upgrade lasciare i computer accesi.
■
Nota: gli utenti devono essere in possesso di account e password Windows. Se non a
conoscenza della password Windows, perché l'ultimo accesso a Windows è avvenuto tramite
Secure Automatic Logon, la password utente di Windows deve essere reimpostata prima
di eseguire la migrazione; la nuova password deve essere quindi inoltrata agli utenti.
L'amministratore dovrebbe tenere a portata di mano le credenziali Windows, nel caso in
cui gli utenti abbiano dimenticato le password Windows dopo l'upgrade.
3.2.5 Avvio della migrazione
Nota:
L'installazione può essere eseguita in computer con Sophos SafeGuard Disk Encryption /
SafeGuard Easy installato. Non è necessario decifrare dischi rigidi cifrati.
Per avviare la migrazione:
1. Cliccare due volte sul file WIZLDR.exe che si trova nella cartella relativa ai programmi
Sophos SafeGuard Disk Encryption / SafeGuard Easy, localizzata nel computer endpoint
di cui si desidera eseguire l'upgrade. Ciò avvia la procedura guidata di migrazione.
2. Nella procedura guidata di migrazione, inserire la password SISTEMA e cliccare su Avanti.
In Cartella di destinazione, cliccare su Avanti, quindi cliccare su Fine. Viene creato un
file di configurazione della migrazione SGEMIG.cfg.
3. In Windows Explorer, cambiare il nome del file da SGEMIG.cfg a SGE2SGN.cfg.
Nota: per questo file devono essere impostati i diritti del proprietario/creatore, oltre che
il percorso del file in cui è stato archiviato durante l'upgrade. In caso contrario, l'upgrade
potrebbe non riuscire e potrebbe venire visualizzato un messaggio in cui si afferma che è
impossibile trovare il file SGE2SGN.cfg.
15
Sophos Disk Encryption
4. Installare l'agente di Sophos Disk Encryption utilizzando il file setup.exe localizzato nella
directory di installazione centrale, quindi aggiungere il parametro MIGFILE con il percorso
e il nome del file di configurazione della migrazione.
Esempio:
\\<NomeServer>\SophosUpdate\CIDs\<Sottoscrizione>\ENCRYPTION\Setup.exe
/migfile \\Server\Share\SGE2SGN.cfg
5. In Enterprise Console, assegnare il criterio di cifratura completa del disco appena creato
prima di eseguire la migrazione dei computer.
■
Se la migrazione riesce, l'agente di Sophos Disk Encryption è pronto nel computer.
■
Se la migrazione non riesce, Sophos SafeGuard Disk Encryption / SafeGuard Easy può
essere comunque eseguito nel computer. In questo caso, il nuovo agente di cifratura viene
rimosso automaticamente.
3.2.6 Accesso ai computer dopo la migrazione
Per accedere ai computer dopo la migrazione:
1. Riavviare il computer. Il primo accessi è ancora eseguibile tramite Autologon. All'utente
vengono assegnati chiavi e certificati nuovi.
2. Riavviare il computer endpoint per la seconda volta. Accedere tramite Power-on
Authentication. I computer sono protetti solo dopo avere eseguito il secondo accesso.
3. Accedere a Windows per ricevere chiavi e certificati nuovi.
4. Per poter accedere il disco rigido, riavviare il computer.
3.2.7 Conversione delle chiavi per dispositivi removibili cifrati
Prima di eseguire la conversione, il computer deve essere in possesso del criterio di cifratura
adeguato. In caso contrario le chiavi non vengono convertite.
I dispositivi removibili cifrati restano cifrati, ma le chiavi devono essere converititi in un
formato compatibile.
Nota:
Una volta eseguita la conversione, i dispositivi dati cifrati possono essere letti solo con Sophos
Disk Encryption e solo nel computer in cui è avvenuta la conversione durante il processo di
migrazione.
1. Disconnettere il dispositivo dal computer e reinserirlo. Ciò assicura la possibilità di decifrare
i dispositivi removibili o di aggiungere chiavi di rimozione per la cifratura dei dispositivi
removibili.
2. In Windows Explorer, cliccare due volte sui dispositivi a cui si desidera accedere.
3. Viene richiesto di confermare la modifica delle chiavi di cifratura in un formato compatibile.
■
Confermata la conversione, viene concesso accesso completo ai dati migrati.
■ Se non si conferma la conversione, si può continuare ad accedere in lettura e scrittura
ai dati migrati.
16
Guida alla migrazione della licenza
4 Da SDE/SGE 5.5x o 5.6x a Sophos Disk Encryption
5.61
È possibile migrare Sophos SafeGuard Disk Encryption (SDE) / SafeGuard Easy (SGE) 5.5x o
5.6x a Sophos Disk Encryption 5.61 con gestione centralizzata tramite Enterprise Console, per
avere a disposizione tutte le funzioni di gestione.
Per eseguire la migrazione da SDE/SGE 5.5x o 5.6x a Sophos Disk Encryption 5.61:
■
Impostare Enterprise Console.
■
Eseguire l'upgrade dei computer.
4.1 Impostazione di Sophos Enterprise Console
Se Enterprise Console non è installata, eseguire l'installazione dell'ultima versione.
Se è installata una versione precedente di Enterprise Console, eseguire l'upgrade all'ultima
versione comprendente la cifratura.
Se è già installata l'ultima versione di Enterprise Console senza cifratura, eseguirne nuovamente
l'installazione per includere la funzione di cifratura.
Una volta installata l'ultima versione, configurare il criterio di cifratura completa del disco.
Nota: non sarà possibile utilizzare il SafeGuard Policy Editor per la gestione del database di
Enterprise Console 5.1.
4.1.1 Installazione di Enterprise Console
Per migrare da SafeGuard Disk Encryption 5.5x o 5.6x/SafeGuard Easy 5.5x o 5.6x con
SafeGuard Policy Editor a Sophos Enterprise Console 5.1, sono necessari i seguenti prerequisiti:
■
Deve essere possibile accedere al certificato per MSO e alla chiave privata ( .p12) del proprio
ambiente SafeGuard Disk Encryption 5.x/SafeGuard Easy 5.x, oltre che avere a disposizione
la relativa password.
■
Deve essere possibile accedere al backup del certificato aziendale (.p12) del proprio ambiente
SafeGuard Disk Encryption 5.5x o 5.6x/SafeGuard Easy 5.5x o 5.6x.
■
Il componente server di Sophos Enterprise Console non può essere installato in computer
aventi SafeGuard Policy Editor o Sophos SafeGuard Client.
1. Andare alla pagina web relativa ai download, citata nell'e-mail sul download. Digitare il
proprio nome utente e password. Scaricare i programmi di installazione richiesti.
2. Sul computer dove si desidera installare Enterprise Console, accedere come amministratore:
■
Se il server si trova in un dominio, utilizzare l'account di dominio che abbia diritti di
amministratore locale.
■ Se il server si trova in un gruppo di lavoro, utilizzare l'account locale che abbia diritti
di amministratore locale.
3. Trovare il programma di installazione di Enterprise Console, scaricato in precedenza.
17
Sophos Disk Encryption
4. Cliccare due volte sul programma di installazione.
5. Quando richiesto, cliccare su Installa.
I file di installazione vengono copiati nel computer e viene avviata la procedura guidata
per l'installazione.
6. La procedura guidata accompagna durante l'installazione. È necessario procedere come
illustrato di seguito:
a) Accettare le impostazioni predefinite dove possibile.
b) Nella pagina Selezione dei componenti, assicurarsi che tutti i componenti siano
selezionati.
c) Nella pagine Dettagli del database, inserire i dettagli dell'account che può accedere ai
computer in cui è installata Enterprise Console. Non deve trattarsi di un account
amministratore.
d) Nella pagina Gestisci cifratura, cliccare su Gestisci cifratura.
e) Nella pagina Sophos Encryption, cliccare su Installazioni esistenti.
f) Nella pagina Importa certificati, cliccare su Importa e scegliere i backup dei certificati
utilizzati nell'installazione precedente del software di cifratura Sophos. Inserire la
password relativa a ciascun backup.
7. Una volta portata a termine l'installazione, potrebbe essere richiesto IL riavvio del computer.
Cliccare su Sì o su Fine.
4.1.2 Upgrade di Sophos Enterprise Console
Se è installata una versione di Sophos Enterprise Console precedente alla 5.1, eseguire l'upgrade
all'ultima versione di Sophos Enterprise Console comprendente la cifratura.
Per far ciò, seguire i consigli per l'upgrade inclusi nel programma di installazione o consultare
l'Upgrade Center, alla pagina web http://www.sophos.it/support/upgrades/, e seguire le istruzioni
lì riportate.
Nota: nella procedura guidata per l'installazione scegliere di gestire la cifratura tramite
Enterprise Console.
Una volta eseguito l'upgrade di Sophos Enterprise Console, la funzione di cifratura completa
del disco sarà disponibile.
4.1.3 Aggiunta della funzione di cifratura a Sophos Enterprise Console
Se in possesso di Sophos Enterprise Console 5.1 senza cifratura, reinstallarla per aggiungere
la cifratura:
1. Sul computer dove si desidera installare Enterprise Console, accedere come amministratore:
■
Se il server si trova in un dominio, utilizzare l'account di dominio che abbia diritti di
amministratore locale.
■ Se il server si trova in un gruppo di lavoro, utilizzare l'account locale che abbia diritti
di amministratore locale.
18
Guida alla migrazione della licenza
2. Trovare il programma di installazione di Enterprise Console, scaricato in precedenza.
3. Cliccare due volte sul programma di installazione.
4. Quando richiesto, cliccare su Modifica.
I file di installazione vengono copiati nel computer e viene avviata la procedura guidata
per l'installazione.
5. La procedura guidata accompagna durante l'installazione. È necessario procedere come
illustrato di seguito:
a) Accettare le impostazioni predefinite dove possibile.
b) Nella pagina Selezione dei componenti, assicurarsi che tutti i componenti siano
selezionati.
c) Nella pagine Dettagli del database, inserire i dettagli dell'account che può accedere ai
computer in cui è installata Enterprise Console. Non deve trattarsi di un account
amministratore.
d) Nella pagina Gestisci cifratura, cliccare su Gestisci cifratura.
e) Nella pagina Sophos Encryption, cliccare su Installazioni esistenti.
f) Nella pagina Importa certificati, cliccare su Importa e scegliere i backup dei certificati
utilizzati nell'installazione precedente del software di cifratura Sophos. Inserire la
password relativa a ciascun backup.
6. Al termine dell'installazione, potrebbe essere necessario il riavvio. Cliccare su Sì o su Fine.
4.1.4 Configurazione del criterio di cifratura completa del disco
Nei computer endpoint cifrati prima della migrazione, i dischi rigidi restano cifrati. È possibile
continuare ad accedere ai dati nei dischi rigidi cifrati.
Configurare il criterio di cifratura completa del disco in Sophos Enterprise Console. Per una
distribuzione veloce e semplice dei criteri è possibile utilizzare criteri di cifratura completa del
disco e impostazioni di autenticazione predefiniti. Selezionare i volumi di cifratura nel criterio
predefinito e configurarli in base alle proprie esigenze.
Eseguita la migrazione dei computer, assegnare loro il criterio di cifratura completa del disco,
per garantire coerenza fra tutte le impostazioni di cifratura.
Per ulteriori informazioni, consultare la Guida in linea di Sophos Enterprise Console.
4.2 Upgrade dei computer
Per eseguire l'upgrade dei computer aventi installato Sophos SafeGuard Disk Encryption (SDE)
/ SafeGuard Easy (SGE) 5.5x o 5.6x a Sophos Disk Encryption 5.61, semplicemente installare
il software dell'agente di Sophos Disk Encryption 5.61. Non è necessario disinstallare i software
di cifratura Sophos precedenti.
È possibile eseguire questa operazione sia automaticamente che manualmente.
Nota: non è supportata la migrazione degli endpoint aventi installato SafeGuard Data Exchange.
È necessario disinstallare SafeGuard Data Exchange prima di eseguire la migrazione.
19
Sophos Disk Encryption
4.2.1 Installazione automatica del software di cifratura
Accertarsi che i computer endpoint siano pronti per l'installazione della cifratura completa
del disco, ma soprattutto che il software anti-virus di Sophos versione 10 sia stato installato e
che quello per la cifratura prodotto da terzi sia stato disinstallato. Per ulteriori informazioni,
consultare la sezione Preparazione dei computer per l'installazione a pagina 7.
Per installare automaticamente il software di cifratura:
1. In Enterprise Console, selezionare i computer in cui installare la cifratura completa del
disco.
2. Cliccare col tasto destro del mouse sui computer e successivamente cliccare su Proteggi
computer. Viene avviata la Procedura guidata per la protezione dei computer.
3. Nella pagina Benvenuti, cliccare su Avanti.
4. Nella pagina Tipo di installazione, selezionare Software di cifratura.
5. Se sono disponibili più di una sottoscrizione alla cifratura e più di un percorso del
programma di installazione (percorso bootstrap), viene visualizzata la pagina Percorso
della cifratura. Selezionare la Sottoscrizione cifratura e l'Indirizzo da cui eseguire
l'installazione.
6. Nella pagina Riepilogo cifratura verificare eventuali problemi di installazione.
7. Nella pagina Credenziali, inserire i dati di un account utilizzabile per installare il software.
L'installazione avviene in più fasi e richiede tempo prima di essere completata su tutti i
computer.
L'installazione della cifratura provocherà il riavvio automatico dei computer entro circa 30
minuti dall'installazione del software. Se la cifratura è abilitata da criterio, avrà luogo solo al
riavvio del computer.
Per ulteriori informazioni sul comportamento del computer in fase di avvio e durante il primo
accesso dopo l'installazione e attivazione della cifratura, consultare la Guida in linea di Sophos
Disk Encryption 5.61.
4.2.2 Installazione manuale del software di cifratura
Se in possesso di computer che non possono essere protetti automaticamente, è possibile
proteggerli eseguendo il programma di installazione dalla cartella condivisa in cui è stato
scaricato il software di cifratura. Tale cartella condivisa corrisponde al percorso bootstrap.
Accertarsi che i computer endpoint siano pronti per l'installazione della cifratura completa
del disco, ma soprattutto che il software anti-virus di Sophos versione 10 sia stato installato e
che quello per la cifratura prodotto da terzi sia stato disinstallato.
Durante l'installazione della cifratura completa del disco, verificare che sia attiva solo una
sessione nel computer endpoint. In caso contrario, l'installazione non riuscirà.
Accedere ai computer da proteggere come amministratore Windows.
Per installare manualmente il software di cifratura nei computer:
20
Guida alla migrazione della licenza
1. Per scoprire in quale directory si trovi il programma di installazione, aprire Enterprise
Console e selezionare Percorsi Bootstrap dal menu Visualizza.
Nella finestra di dialogo Percorsi Bootstrap, nella colonna Percorso vengono visualizzati
i percorsi bootstrap per tutte le piattaforme. Annotare i percorsi a cui si è interessati.
2. Nel computer che ospita il percorso bootstrap, creare un account di sola lettura.
3. In ciascun computer accedere con diritti di amministratore locale.
4. Posizionare il programma di installazione della cifratura, setup.exe, nel percorso bootstrap
e cliccarvi due volte.
Il programma di installazione della cifratura si trova in questo percorso:
\\<NomeServer>\SophosUpdate\CIDs\<Sottoscrizione>\ENCRYPTION
5. Una procedura guidata accompagna nei passaggi dell'installazione del software di cifratura.
Per completare l'installazione, il computer verrà riavviato automaticamente.
4.3 Unione dei due ambienti SDE/SGE 5.5x o 5.6x in Sophos Disk
Encryption 5.61
È necessario eseguire questi passaggi solo se in possesso di due ambienti Sophos SafeGuard
Disk Encryption (SDE) 5.5x o 5.6x/ SafeGuard Easy (SGE) 5.5x o 5.6x che utilizzano certificati
aziendali differenti e si desidera unirli in un unico ambiente Sophos Disk Encryption.
Nota: eseguire la procedura per la migrazione di SDE/SGE 5.5x o 5.6x a Sophos Disk Encryption
5.61 descritta nella sezione Da SDE/SGE 5.x o 5.6x a Sophos Disk Encryption 5.61 a pagina 17.
I computer protetti da SDE/SGE devono essere spostati a un ambiente SDE/SGE gestito da
SafeGuard Policy Editor. Decidere quale sia l'ambiente d'origine (i computer che devono essere
spostati) e quello di destinazione (l'ambiente SDE/SGE in cui spostarli).
4.3.1 Sostituzione del certificato aziendale
I seguenti prerequisiti sono necessari:
Stabilire quale sia l'ambiente dell'editor criteri di origine e quale sia quello di arrivo. L'editor
criteri di origine è quello utilizzato per creare i pacchetti di configurazione per gli endpoint
che si desidera spostare. L'editor criteri di arrivo è quello in cui verranno spostati i computer
endpoint.
Per sostituire il certificato aziendale:
1. Eseguire l'upgrade di tutte le istanze dell'editor criteri di SafeGuard dei due ambienti che
si desidera riunire in Sophos Disk Encryption con l'editor criteri di SafeGuard versione
5.61. Se necessario, importare un file di licenza valido o utilizzare quello scaricato insieme
alla nuova versione dell'editor criteri di SafeGuard. Per ulteriori informazioni, consultare
la Guida per amministratori di SDE/SGE (in inglese).
21
Sophos Disk Encryption
2. Nell'editor del criterio di destinazione, esportare il certificato aziendale: nel menu Tools,
cliccare su Options. Selezionare la scheda Certificates e cliccare sul pulsante Export che
si trova sotto Company Certificate. Quando richiesto inserire e confermare la password
per il backup del certificato, quindi selezionare la directory e il nome file. Viene esportato
il certificato aziendale (.p12 file).
3. Nell'editor criteri di origine, nel menu Tools, cliccare su Options e selezionare Create...,
di fianco a Create signed Company Certificate Change order (CCO). Nella finestra di
dialogo Create CCO, cercare il certificato aziendale di arrivo esportato nell'editor criteri
di arrivo (passaggio 2). Verificare che si tratti del certificato corretto. Cliccare su Create,
quindi selezionare una directory di arrivo e un nome file per .cco. Confermare che si
desidera fare un Company Certificate Change Order.
4. Nell'editor dei criteri di destinazione, creare un pacchetto di configurazione: dal menu
Tools, cliccare su Configuration Package Tool e aggiungere il nuovo pacchetto di
configurazione. Lasciare le impostazioni del gruppo criteri e POA su not configured. Non
indicare alcun percorso di backup della chiave. Selezionare Include Company Certificate
Change order (CCO) e indicare il percorso di aoutput. Cliccare su Create Configuration
Package. Quando richiesto selezionare il file .CCO creato nell'editor criteri d'origine.
Cliccare su Open. Il pacchetto di configurazione viene creato nel percorso specificato.
Nota: non rimuovere o modificare i pacchetti di configurazione, dal momento che vengono
utilizzati da Enterprise Console.
5. Installare questo pacchetto di configurazione in tutti gli endpoint che si desidera spostare
in un ambiente di arrivo.
22
Guida alla migrazione della licenza
5 Da Sophos Disk Encryption 5.61 a SafeGuard
Enterprise
La migrazione da Sophos Disk Encryption 5.61 a SafeGuard Enterprise richiede l'esecuzione
dei seguenti passaggi:
■
Esportare il certificato aziendale per SEC: in Enterprise Console nel menu Strumenti,
cliccare su Gestisci cifratura e selezionare Backup dei certificati aziendali. Selezionare
unità di destinazione, nome file e inserire una password per il file .P12 quando richiesto.
■
Installare il SafeGuard Management Center e il SafeGuard Enterprise Server.
Nota: se in possesso del server di gestione SEC con la funzione di cifratura installata,
eseguire l'installazione di SafeGuard Enterprise in un server differente.
■
Nella procedura guidata per la configurazione di SafeGuard Management Center, creare
un database nuovo in cui importare il certificato aziendale precedentemente esportato.
■
In SafeGuard Management Center, cerare il pacchetto di configurazione per endpoint: nel
menu Tools, cliccare su Configuration Packages Tool. Selezionare Managed client
packages, apportare le modifiche desiderate e creare il pacchetto di configurazione.
■
Distribuire il pacchetto di configurazione ai computer endpoint. Una volta ricevuto, i
computer dovrebbero poter connettersi al SafeGuard Enterprise Server. Ora gli endpoint
possono essere gestiti dal SafeGuard Management Center.
■
Nel SafeGuard Management Center, cerare e assegnare criteri a seconda delle necessità.
I computer endpoint migrati restano visibili in Enterprise Console come gestiti da SafeGuard
Enterprise e possono continuare a eseguire tutte le operazione non riguardanti la cifratura.
Per ulteriori informazioni sull'installazione di SafeGuard Enterprise, consultare la Guida
allinstallazione di SafeGuard Enterprise.
23
Sophos Disk Encryption
6 Supporto tecnico
È possibile ricevere supporto tecnico per i prodotti Sophos in uno dei seguenti modi:
24
■
Visitando la community SophosTalk su http://community.sophos.com e cercando altri utenti
con lo stesso problema.
■
Visitando la knowledge base del supporto Sophos su http://www.sophos.it/support.
■
Scaricando la documentazione del prodotto su http://www.sophos.it/support/docs.
■
Inviando un'e-mail a [email protected], indicando il o i numeri di versione del software
Sophos in vostro possesso, i sistemi operativi e relativi livelli di patch, ed il testo di ogni
messaggio di errore.
Guida alla migrazione della licenza
7 Note legali
Copyright © 1996 - 2012 Sophos Group. Tutti i diritti riservati. SafeGuard è un marchio
registrato di Sophos Group.
Nessuna parte di questa pubblicazione può essere riprodotta, memorizzata in un sistema di
recupero informazioni, o trasmessa, in qualsiasi forma o con qualsiasi mezzo, elettronico o
meccanico, inclusi le fotocopie, la registrazione e altri mezzi, salvo che da un licenziatario
autorizzato a riprodurre la documentazione in conformità con i termini della licenza, oppure
previa autorizzazione scritta del titolare dei diritti d'autore.
Sophos, Sophos Anti-Virus e SafeGuard sono marchi registrati di Sophos Limited, Sophos
Group e Utimaco Safeware AG. Tutti gli altri nomi citati di società e prodotti sono marchi o
marchi registrati dei rispettivi titolari.
Informazioni relative al copyright di terzi sono reperibili nel documento Disclaimer and
Copyright for 3rd Party Software nella directory del prodotto.
25