SafeGuard® Data Exchange

Transcription

SafeGuard® Data Exchange
SafeGuard® Data Exchange
Schützen Sie Ihre vertraulichen und wertvollen Daten, die auf USB-Laufwerken, externen
Die Vorteile
Festplatten, Speicherkarten und wiederbeschreibbaren CDs/DVDs gespeichert sind,
mit SafeGuard Data Exchange gegen Diebstahl oder Verlust. Die Lösung bietet starke
dateibasierte Verschlüsselung zum Schutz von auf Wechselmedien gespeicherten Dateien.
Zusätzlich bietet SafeGuard Data Exchange Schutz für vertrauliche Dateien, die
zwischen PCs und Wechselmedien sowie PDAs* und E-Mail-Anhängen* ausgetauscht
werden.
SafeGuard Data Exchange kann so konfiguriert werden, dass es automatisiert und benutzertransparent läuft und dadurch die Benutzerproduktivität nicht beeinträchtigt. Sein einzigartiges
Schlüsselring-Konzept ermöglicht einen schnellen und sicheren Datenaustausch zwischen den
Mitgliedern eines Projektteams oder Mitarbeitern im gesamten Unternehmen. Darüber hinaus
bietet eine „portable Anwendung“ die Möglichkeit, dass auch externe Geschäftspartner in
den gesicherten Datenaustausch miteinbezogen werden können, ohne SafeGuard Enterprise
installiert zu haben.
SafeGuard Data Exchange ist ein Funktionsmodul von SafeGuard Enterprise, der zentralen
Lösung zur Verwaltung der Datensicherheit – auch in heterogenen IT-Umgebungen. Das Modul
wird zentral von dem leistungsfähigem Sophos SafeGuard Management Center verwaltet.
Funktionen des zentralen Managements umfassen:
•Zentrale Durchsetzung der organisationsspezifischen Sicherheitsrichtlinien
für Verschlüsselung, Authentifizierung und Benutzerberechtigungen
für Individuen und Gruppen in gemischten IT-Umgebungen.
•Durch zentrales Schlüsselmanagement können Benutzer problemlos Daten
über verschiedene interne und auch organisationsexterne Gruppen und
Geräte hinweg gesichert austauschen.
•Protokolle und Berichte über den Sicherheitsstatus bzw. sicherheitsrelevante
Vorfälle garantieren die Einhaltung interner Richtlinien und gesetzlicher
Vorschriften.
•Die Wiederherstellung von Daten und Passwörtern ist mit marktgängigen
Forensik- und Wiederherstellungstools kompatibel und sorgt somit für
optimale Integration in existierende Helpdesk-Prozesse.
Eine Implementierungsfunktion, die zusätzliche Flexibilität bietet
Kunden können auch ohne die Infrastruktur einer zentralen Management-Konsole die
Verschlüsselung an den Endpunkten implementieren. Da sowohl zentrale als auch dezentrale
Optionen zur Sicherheitsverwaltung in SafeGuard Data Exchange zur Verfügung stehen, können
Administratoren die Verschlüsselung auch in sehr komplexen und gemischten Umgebungen
verwalten
Erhöhte Sicherheit
» Sicherer und einfacher
Daten-austausch zwischen
PCs, Wechselmedien, PDAs*
und E-mails*
» Verschlüsselt USB-Sticks, externe Festplatten, Speicherkarten,
wiederbeschreibbare CDs und
DVDs, PDASpeicherkarten,
E-mail Anhänge*
» Nutzung starker, bewährter
Verschlüsselungsalgorithmen
Einfach verteilbar
» Schnelle, einfache Verteilung per
Windows Installer oder anderen
» Software-Managementsystemen
» Komfortable, flexible
Verwaltung mit dem SafeGuard
Management Center
» Sicherheitsrichtlinien sind
organisationsspezifisch
konfigurierbar und durchsetzbar
» Skalierbar von wenigen
Benutzern bis zum unternehmensweiten Rollout
Einfache Anwendung
» Transparente Ver- und Entschlüsselung der Daten im
Hintergrund
» Optional kombinierte Verwendung verschlüsselter und nicht
verschlüsselter Dateien auf
demselben Speichermedium
» Automatische Auswahl der
Sicherheitsrichtlinien nach
Art des Speichermediums
» Einfache, intuitive
Benutzeroberfläche
» Minimale Benutzerschulung
» Verschlüsselte Daten können
ohne Installation von Software
sicher auf externen Geräten
gelesen und bearbeitet werden
SafeGuard® Data Exchange
Sicherheitsfunktionen
•Schnelle und transparente Verschlüsselung aller Speichermedien
•Schützt Daten auf FAT-, FAT32- ,
exFAT und NTFS-Dateisystemen
•Einsatz des neuesten, hochsicheren
AES-Algorithmus (Advanced Encryption
Standard) mit 256-Bit-Schlüsseln
•Sichere Schlüsselableitung basierend
auf PKCS #5
•Schutz vor unbefugtem Transfer
unverschlüsselter Daten von und
auf mobile Speichermedien
•Backup und Wiederherstellung
der Schlüssel über das SafeGuard
Management Center
•Option für automatische Verschlüsselung
ohne Eingreifen des Benutzers
•Hohe Benutzerakzeptanz, keine zusätzliche Schulung oder Unterbrechung des
Arbeitsablaufs
•Verschlüsselte Dateien auf Wechselmedien können mittels der portablen
Anwendung auch auf PCs gelesen
werden, auf denen SafeGuard Enterprise
nicht installiert ist
•Konsistente, strenge Passwortregeln sowie
Zeitverzögerung bei falscher Anmeldung
sind auch bei der portablen Anwendung
möglich
•Overlay Icon für einfache Anzeige
verschlüsselter Dateien
Leistungsfähige zentrale Verwaltung
Verschlüsselung von E-Mails und PDAs
mit SafeGuard PrivateCrypto
•SafeGuard PrivateCrypto wird im Paket
mit dem SafeGuard Data Exchange-Modul
ausgeliefert
•Benutzer des Windows Explorer müssen
eine Datei nur mit der rechten Maustaste
anklicken, um sie zu verschlüsseln
oder verschlüsselt als E-mail-Anhang
mit Microsoft Outlook, Outlook Express,
Lotus Notes und Pocket Explorer
(Windows Mobile) zu versenden
•Integriert in das zentrale Schlüsselmanagement von SafeGuard Data
Exchange, inklusive der existierenden
Schlüsselringe der Benutzer, die schnellen
Datenaustausch und -wiederherstellung
ermöglichen
•Verschlüsselt Dateien aller Art auf
PDAs, Smartphones, Notebooks und
Desktop PCs
•Option zur Erzeugung selbstextrahierender
verschlüsselter Dateien
•Verbindung zu bestehenden
Verzeichnissen und Domänen
•Zentral durchsetzbare
Verschlüsselungsrichtlinien
•Geräte, die nicht in bestimmten Intervallen mit dem SafeGuard Management
Center kommuniziert haben, können zum
Schutz vor Verlust oder Diebstahl per
Richtlinie blockiert oder gesperrt werden,
wenn sie online sind
•Kommunikation mit dem SafeGuard
Management Center über erweiterte
XML/SOAP-Protokolle
•Implementierungsoptionen zur Einbindung
von zentral und dezentral verwalteten
Benutzern bieten maximale Flexibilität
Einfache, zentral verwaltete Erstinstallation
•Die Installationspakete können zentral
und unbeaufsichtigt über Standard-MSIPakete verteilt und installiert werden
•Einfaches Rollout über das Netzwerk –
ohne Beteiligung der Benutzer
Höhere Produktivität und
Bedienfreundlichkeit
•Schlüsselring erlaubt den komfortablen
Austausch verschlüsselter Medien
zwischen Organisationseinheiten
* SafeGuard PrivateCrypto Funktionalität
** Erfolgreich getestet auf Windows 7 RC. Die finale Windows 7 Version sowie
die 64-Bit-unterstützung werden in einer Folgerelease verfügbar sein.
SGNDX 5.40
Boston, USA
• |Mainz,
Germany
Boston,
USA Oxford,
UK • Milan, Italy • Oxford, UK • Paris, France
09/08/26
Singapore • Sydney, Australia • Vancouver, Canada • Yokohama, Japan
© Copyright 2009. Sophos GmbH. Alle Rechte vorbehalten. Alle hier aufgeführten Markensind Eigentum der jeweiligen Inhaber.
Systemanforderungen
Betriebssystem (32 Bit)**
» Microsoft Windows XP
(Service Pack 2, Service Pack 3)
» Microsoft Windows Vista™
(Service Pack 1, Service Pack 2)
Zertifizierungen
» FIPS 140-2n
Standards und Protokolle
» Symmetrische Verschlüsselung:
AES 128/256 Bit,
» Asymmetrische Verschlüsselung:
RSA
» Hash-Funktionen:
SHA-256, SHA-512
» Passwörter, Padding,
PKCS #1, PKCS #5
» Smartcards/Tokens: PKCS
#15, PKCS #11, Microsoft
Cryptographic Service Provider
(CSP), PC/SC, Kerberos
» PKI: PKCS #7, PKCS #12,
X.509-Zertifikate
» Datenübertragung:
SOAP, XML, SSL, LDAP
Unterstützte Hardware
» PC mit Intel Pentium oder
kompatiblem Prozessor
» Unterstützte Speichermedien:
» Speicherkarte wie CFC,
SDC, MMC, SMC etc.
» USB-Sticks und
mobile Festplatten
» FireWire-Festplatten
» CD/DVD-RW
» Disketten, ZIP, JAZ-Laufwerke
» Alle anderen vom Betriebssystem als Speichermedium
erkannten Geräte
» Windows Mobile- oder Symbian
OS-Geräte*
Protokollierung und
Statusberichte
» Alle Client-Aktivitäten/-Status
und Sicherheitsereignisse
werden protokolliert und
zentral gespeichert
» Administratoren können problemlos Protokollberichte in
der Konsole des SafeGuard
Management Center filtern,
ansehen und ausdrucken