PGP Whole Disk Encryption
V reálném čase šifruje data na lokálních discích či USB zařízeních
|
 |
Mobilní pracovní stanice jsou v dnešní době standardem, který na straně jedné zvyšuje komfort a efektivnost práce uživatelů, ale na straně druhé vystavuje data na nich uložené riziku snadného přístupu pro neoprávněné osoby.
PGP Whole Disk Encryption je univerzální nástroj pro šifrování uložených dat na desktopech a mobilních počítačích. V reálném čase šifruje obsah celých disků (resp. zvolených oblastí např. při více operačních systémech na jedné pracovní stanici.), přenosných zařízení (např. USB vysokokapacitní disky) a to včetně „boot“ sektorů, systémových a odkládacích souborů. Tím zajišťuje, že důvěrné informace společnosti jsou neustále chráněny.
Klíčové vlastnosti:
Jednoduchý automatizovaný nástroj chránící data na discích bez nutnosti měnit návyky uživatele. Šifrování probíhá neustále na pozadí a zcela transparentně.
- Miminálními nároky na hardware
- Eliminuje rizika spojené s kompromitací a ztrátou dat a umožňuje vynutit bezpečnostní politiky, resp. shodu s bezpečnostními standardy a normami.
- Snadno nasaditelné řešení – není nutné formátovat HDD.
- Single Sign-On do Windows - uživatel se autentizuje pouze jednou při startu počítače, operační systém Windows již přihlášení nevyžaduje. PGP přebírá automaticky heslo do Windows. Navíc je možné využít USB eToken.
- PGP Desktop Storage je komplexní nástroj pro ochranu dat, který je tvořen aplikacemi PGP NetShare pro ochranu sdílených dat a PGP Whole Disk Encryption. (viz níže)
- Všechny aplikace je možné spravovat z jednoho místa PGP Universal Serverem.
- PGP Self-Decrypting Archive jsou k dispozici pro bezpečné odeslání zprávy i příjemcům bez instalovaného PGP softwaru, či jiných kompatibilních systémů.
- PGP virtuální disk, který je systému prezentován jako samostatný logický disk, slouží jako bezpečné úložiště dat na HDD.
- PGP Whole Disk Encryption podporuje Windows Vista (32- i 64-bitové edice), Windows XP (SP1 a SP2), Windows 2000 Professional (SP4) a Mac OS X 10.4 (Intel a PPC – pouze disky bez systémového zavaděče).
Snadné nasazení – žádná změna chování uživatelů
Jakmile je disk zašifrován PGP Whole Disk Encryption běží na pozadí jako proces automaticky šifrující všechna data ukládaná na disk bez jakékoliv pozornosti či interakce uživatele. Proces je zcela transparentní a nijak nenarušuje běžnou činnost uživatele. Navíc lze produkt nasadit na již používané disky bez nutnosti formátování či reinstalace aplikací.
Zabezpečený přístup
Pro přístup k datům je vyžadováno silné heslo (fráze) nebo je možné využít uložení privátního PGP klíče na přenosný token (např. Aladdin eToken s hw krytováním). Tento privátní klíč může zároveň sloužit i pro šifrování email komunikace v rámci produktu PGP Desktop Email a NetShare. Tokeny jsou doporučeny pro ukládání PGP soukromých klíčů a pro ochranu boot přístupu, protože nevyžadují, aby si uživatelé pamatovali komplikovaná hesla.
PODPOROVANÉ TOKENY A SMART KARTY
Snadná obnova zabezpečených informací
Ta je možná pomocí klíče dodatečného dešifrování (ADK). Použití ADK zaručuje organizacím schopnost obnovení zabezpečených dat dle definované bezpečnostní politiky.
Další důležité funkce
- S použitím PGP Virtual Disku lze vytvořit zašifrovanou část disku, která je operačnímu systému prezentována jako další diskové zařízení, případně součást adresářové struktury. Na takto vytvořený disk je pak možno běžným způsobem ukládat data, která jsou díky šifrování ochráněna před kompromitací. Navíc je virtuální disk schopen navyšovat svou kapacitu dle množství ukládaných dat.
- PGP Zip umožňujesoučasně připojit nebo odstranit několik souborů popř. celé adresáře do jediného komprimovaného a šifrovaného archivu PGP. Odpadá tak potřeba individuálního šifrování souborů, které jsou součástí vícenásobného výběru.
- PGP Self-Decrypting Archives (SDA) uloží soubory a složky do zašifrovaného komprimovaného balíčku, který lze následně otevřít v prostředí systému Windows, kde není nainstalován ani PGP Desktop, ani PGP NetShare. Jedná se tedy o výhodný způsob, jak předat chráněné informace uživatelům, kteří nemají instalován software PGP.
- PGP Shred - Pokud chce mít uživatel jistotu, že data mají být nenávratně smazána, může použít nástroj PGP Shred. Data pak neobnoví ani speciální software na „záchranu“ smazaných dat.
- Key Management - PGP zahrnuje také správu PGP klíčů a to jak uživatelova vlastního páru klíčů (privátní a veřejný klíč), tak veřejných klíčů ostatních uživatelů.
PGP dává každému uživateli co potřebuje
PGP Whole Disk Encryption jako aplikace vychází z PGP šifrovací platformy, která představuje strategický rámec pro zabezpečení komunikace a dat uvnitř i vně organizace. Všechny součásti mají jednotný systém řízení a mohou být navzájem slučovány podle specifických potřeb a požadavků uživatelů. Uživatel si může např. vybrat, zda mu postačí pouze nástroj pro šifrování celého disku, nebo potřebuje stejně tak ochránit sdílená data na file serverech (PGP NetShare) atp. Samotná aplikace PGP Whole Disk Encryption může být použita jako samostatný výkonný software, který si řídí sám uživatel, nebo klientská výkonná aplikace pod správou PGP Universal Serveru. Další aplikace, které lze instalovat samostatně, nebo libovolně slučovat:
- PGP NetShare – jednoduchý a účinný kryptovací nástroj pro bezpečné sdílení souborů a složek
- PGP Desktop Email- automatizované transparentní šifrování poštovní komunikace na pracovní stanici
- PGP Universal Server – centrální správa a vynucování politiky šifrování emailu a dat napříč celou společností i mimo ni
- PGP Universal Gateway Email – spolu s Universal Serverem šifruje a podepisuje poštu na odchodu z LAN bez použití klientské aplikace.
Potřebujete kombinovat funkce různých PGP desktopových aplikací?
-
PGP Desktop Corporate kombinuje všechny desktopové aplikace, takže získáváte komplexní zabezpečení pro šifrování pošty a lokální i sdílená data s nejlepším poměrem cena/výkon.
- = PGP Desktop Email + PGP NetShare + PGP Whole Disk Encryption
-
PGP Desktop Professional je ekonomickou variantou pro zabezpečení pošty a šifrování celých lokálních disků na Vaší pracovní stanici.
- = PGP Desktop Email + PGP Whole Disk Encryption
-
PGP Desktop Storage je určen pro ty, kterým záleží pouze na komplexní ochraně dat. Data jsou chráněna na lokálním HDD, USB Flash disku či ve sdíleném adresáři při zachování běžných pravidel pro jejich zpracování.
- = PGP NetShare + PGP WholeDisk Encryption