SafeGuard® Data Exchange Versione 5.40

Transcript

SafeGuard® Data Exchange Versione 5.40
SafeGuard® Data Exchange Versione 5.40
SafeGuard Data Exchange consente di proteggere contro il furto o lo smarrimento i
Vantaggi principali
vostri preziosi dati riservati memorizzati su unità USB, dischi rigidi esterni, schede
di memoria e CD/DVD riscrivibili. La sua cifratura sicura basata su file protegge i file
memorizzati su supporti rimovibili: file scambiati tra supporti rimovibili, PC e PDA* e
allegati e-mail*.
SafeGuard Data Exchange può essere configurato per l'automazione e la trasparenza dell'utente,
facendo in modo che non vi sia alcun impatto sulla produttività dei dipendenti. La sua esclusiva
caratteristica keyring consente una condivisione dei dati rapida e sicura tra i membri del gruppo
responsabile del progetto o a livello aziendale. Inoltre, un'applicazione portabile offre ai partner
esterni la possibilità di visualizzare i file protetti sui PC in cui SafeGuard Enterprise non è
installato.
SafeGuard Data Exchange è un modulo funzionale di SafeGuard Enterprise, una soluzione
centralizzata per la gestione della protezione di dati in ambienti IT misti. Esso è gestito a
livello centrale dal potente modulo SafeGuard Management Center di Sophos.
Le caratteristiche di gestione centrale includono:
• I criteri di sicurezza centralizzati implementano regole omogenee per cifratura,
autenticazione, privilegi dell'utente, individui e gruppi su tutta una serie di dispositivi
variegati in ambienti IT misti.
• La gestione centralizzata delle chiavi negli ambienti misti consente agli utenti e agli
amministratori di condividere facilmente e ripristinare i dati in gruppi e dispositivi
diversi.
• I registri di revisione e i report garantiscono la compliance con i criteri interni e i
regolamenti esterni.
• Il ripristino di dati/password è compatibile con gli strumenti di analisi e ripristino
standard, riducendo al minimo il sovraccarico di lavoro per l'help desk.
Funzionalità di distribuzione che offre ulteriore flessibilità
I clienti possono inoltre distribuire la cifratura agli endpoint senza l'infrastruttura del centro di
gestione. Sia con le opzioni di gestione centrale e non centrale disponibili in SafeGuard Data
Exchange, gli amministratori possono gestire la cifratura in ambienti complessi e variegati.
SafeGuard Data Exchange è disponibile di serie nel pacchetto MSI, per una distribuzione
semplice e automatica.
Vantaggi
Sicurezza
• Cifratura veloce e trasparente di tutti i supporti di memorizzazione
• Protegge i dati presenti su file system FAT, FAT32, exFAT e NTFS
• Utilizza il più recente algoritmo AES (Advanced Encryption Standard), con chiavi da
256 bit
• Derivazione sicura delle chiavi basata su PKCS #5
• Fornisce protezione contro la memorizzazione e l'importazione non autorizzata di
dati cifrati su supporti di memorizzazione mobili
• Backup e ripristino di chiavi con SafeGuard Management Center
Maggiore protezione
» Condivisione di dati tra PC,
supporti rimovibili, PDA* ed
e-mail in modo facile e sicuro
» Cifra le unità USB, i dischi
rigidi esterni, le schede di
memoria, i
» CD/DVD, CD/DVD-ROM, i PDA
e gli allegati alle e-mail*
» Algoritmi di cifratura robusti e
affidabili
Facile da installare e gestire.
» Veloce e facile da distribuire
tramite Windows Installer o
sistemi di gestione del software
standard.
» Amministrazione semplice
e flessibile con SafeGuard
Management Center
» Installato a livello centrale con
regole configurabili
» Scalabile da pochi utenti fino
a una distribuzione completa a
livello aziendale
Facile da usare
» Cifratura trasparente in
background
» Possibilità di combinare file
cifrati e non cifrati sullo stesso
supporto di memorizzazione,
sia per i supporti fissi che
rimovibili
» Selezione automatica delle
regole di sicurezza basate sul
tipo di supporto
» L'interfaccia utente semplice
e intuitiva richiede una
formazione minima dell'utente
» I dati cifrati possono essere letti
e modificati con la massima
sicurezza, anche sui PC in cui
non è
» installato SafeGuard Enterprise
» Nomi di facile uso per le chiavi
di cifratura
SafeGuard® Data Exchange Versione 5.40
Cifratura di e-mail e PDA con SafeGuard PrivateCrypto
Requisiti di sistema
• SafeGuard PrivateCrypto in bundle con il modulo SafeGuard Data Exchange
• Utenti di Esplora risorse: fate semplicemente clic con il pulsante destro del mouse
sui file decifrare, oppure cifrateli e inviateli come allegati e-mail utilizzando Microsoft
Outlook, Outlook Express, Lotus Notes e altri client e-mail
Sistemi operativi (32 bit)
• Si integra con la gestione centralizzata delle chiavi di SafeGuard Data Exchange,
compresi i keyring dell'utente, consentendo la condivisione e il ripristino dei dati
» Microsoft Windows Vista™
(SP 1, SP 2)
• Cifra tutti i tipi di file
» Microsoft Windows XP
(SP 2, SP 3)
Certificazioni
• Possibilità di creare file cifrati autoestraenti
» FIPS 140-2
Maggiore produttività e facilità d'uso
Standard e protocolli
• Il keyring consente di condividere i supporti cifrati tra le unità dell'organizzazione
» Cifratura simmetrica: AES
128/256 bit
• Possibilità di cifratura automatica senza intervento da parte dell'utente
» Cifratura asimmetrica: RSA
• Elevato livello di accettazione dell'utente, senza necessità di ulteriori corsi di
formazione, né interruzione del flusso di lavoro
» Funzioni hash: SHA-256,
SHA-512
• I file cifrati sul supporto rimovibile possono essere letti utilizzando l'applicazione
portabile presente sui PC in cui SafeGuard Enterprise non è installato; per la
funzionalità di portabilità, sono inoltre disponibili regole di password robuste e ritardi
di accesso non riuscito; l'opzione passphrase multimediale fornisce un accesso singolo
per tutti i file, anche in modalità offline, a prescindere dalla chiave che era stata usata
per cifrare i file
• Icona di sovrapposizione per un'agevole visualizzazione dei file cifrati
• Funziona in modo regolare nella modalità di lettura-scrittura su tutte le piattaforme
Windows supportate-ideale per gli ambienti eterogenei
» Smartcard/token: PKCS
#15, PKCS #11, Microsoft
Cryptographic Service Provider
(CSP), PC/SC, Kerberos PKI:
certificati PKCS #7, PKCS #12,
X.509
» Trasferimento dati: SOAP, XML,
SSL, LDAP
Hardware supportato
Potente amministrazione centrale
• Connessioni a directory e domini esistenti
» PC con processore Intel Pentium o
compatibile
• Regole di cifratura implementate a livello centrale
• I dispositivi che non hanno comunicato con il centro di gestione agli intervalli
specificati possono essere bloccati o interrotti tramite appositi criteri, nella modalità
online, fornendo protezione contro smarrimento e furto
» Supporto di memorizzazione
supportato:
» Schede di memoria, comprese
CFC, SDC, MMC, SMC, ecc.
• Comunicazione con il SafeGuard Management Center tramite protocolli avanzati XML/
SOAP
» Chiave USB e unità disco rigido
• Le opzioni di distribuzione offrono flessibilità alle organizzazioni, grazie agli utenti
gestiti centralmente e non centralmente
» CD/DVD-RW
Installazione facile, gestita centralmente
• I pacchetti di installazione possono essere distribuiti e installati centralmente e
autonomamente, tramite
• pacchetti MSI standard
• Distribuzione facile in rete, senza il coinvolgimento degli utenti
* Provato con successo su Windows 7 Release Candidate. Nella prossima release, sarà supportata la
versione finale di Windows 7. Il supporto a 64 bit sarà disponibile nella prossima release.
ds/090618
B o s t o nUSA
, U|SOxford,
A • Regno
M a g oUnito
nza,
Boston,
•
Oxford,
Regno
Germania
Unito
•
•
Pa r i g i ,
Milano,
Francia
© Copyright 2009. Sophos Plc. Tutti i diritti riservati. Tutti i marchi sono proprietà dei rispettivi titolari.
» Unità disco rigido FireWire
» Unità disco floppy, ZIP, Jazz
• Backup/ripristino centrale del keyring di SafeGuard Enterprise (solo tramite le API per
le distribuzioni autonome)
Italia
» Password, riempimento, PKCS
#1, PKCS #5
» Tutti i dispositivi riconosciuti come
supporti di memorizzazione dal
sistema operativo