This version of the page http://www.bakotech.com.ua/programms/207.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2007-12-19. The original page over time could change.
БАКОТЕК :: Программы: DeviceLock®
 
Поиск:        
  Популярные программные продукты  
  Популярные  
На главную
О компании
Продукты
Обучение
Downloads
Для дилеров
Контакты
Вакансии
Какие ИТ-издания Украины Вы читаете чаще всего?
Компьютерное Обозрение
Домашний ПК
PcWeek
Computer World
Корп. Системы
Мой Компьютер
Мир Автоматизации
Сети и Бизнес
Hi-Tech
Chip
Channel Partner
Cети и Телекомуникации
Деньги и Технологии
ДК Звязок
CIO
Другое


DeviceLock®

 Производитель:  SmartLine
 Раздел:  Средства администрирования
 Web-сайт:  
 Cкриншот:  
 Download:  
"Безопасность Ваших данных - это в первую очередь контроль доступа к ним!"

Как хорошо известно системным администраторам встроенные механизмы распределения прав доступа и задания политик безопасности в операционных системах Windows NT/2000/XP/2003 не позволяют контролировать доступ к USB портам и устройствам. Тем не менее, использование неавторизованных USB устройств представляет угрозу корпоративным сетям и данным. Все это делает механизм аутентификации USB устройств, встроенный в DeviceLock, незаменимым и подчас безальтернативным решением проблем внутренней корпоративной безопасности.


Кроме доступа к USB портам, DeviceLock позволяет контролировать весь спектр потенциально опасных устройств: дисководы, CD-ROM`ы, а также FireWire, инфракрасные, принтерные (LPT) и модемные (COM) порты, WiFi и Bluetooth адаптеры.
DeviceLock позволяет назначать права доступа для пользователей и групп пользователей. DeviceLock имеет систему удаленного управления, позволяющую обеспечивать доступ ко всем возможным функциям программы.

С помощью DeviceLock вы можете:

  • Контролировать доступ пользователей и групп к устройствам (дисководы, CD/DVD-приводы, сменные накопители, КПК, жесткие диски, WiFi, Bluetooth и т.п.) и портам ввода-вывода (USB, FireWire, COM, LPT, IrDA).
  • Контролировать доступ пользователей и групп к устройствам и портам ввода-вывода в зависимости от времени и дня недели.
  • Для сменных носителей, дисководов, жестких дисков, CD/DVD-приводов, КПК и ленточных накопителей можно устанавливать тип доступа "только чтение".
  • Контролировать, осуществлять аудит и теневое копирование для КПК, работающих под управлением ОС Windows Mobile. Вы можете задавать разрешения для различных объектов (файлы, контакты, почта и т.д.), передаваемых с/на КПК. Также возможно включить аудит и теневое копирование для файлов и других объектов (контакты, почта и т.д.), копируемых с компьютера на КПК. Поддерживаются все интерфейсы подключения КПК (USB, COM, IrDA, Bluetooth, WiFi).
  • Устанавливать специальные "политики шифрования" для дисков, зашифрованных при помощи сторонних средств шифрования. Используя такие политики, вы можете, например, разрешить запись только зашифрованных данных на съемные устройства и запретить запись незашифрованных данных. DeviceLock обнаруживает диски, созданные продуктами PGP Whole Disk Encryption и TrueCrypt (USB-флешки и другие съемные устройства), а также распознает флеш-диски Lexar SAFE PSD, поддерживающие аппаратное шифрование данных.
  • Защитить диски и сменные носители от случайного или преднамеренного форматирования.
  • Для каждого пользователя или группы задать свой "белый" список устройств, доступ к которым будет всегда разрешен. Устройства можно идентифицировать по модели и по уникальному серийному номеру.
  • Идентифицировать определенный CD/DVD-диск на основе записанных на него данных и разрешить его использование, даже если сам CD/DVD-привод заблокирован. Для каждого пользователя или группы можно задать свой "белый" список носителей.
  • Предоставлять временный доступ к устройствам при отсутствии сетевого подключения к агенту. Администратор сообщает пользователю специальный короткий буквенно-цифровой код по телефону, который временно разблокирует доступ только к требуемому устройству.
  • Протоколировать все действия пользователей с устройствами и файлами (копирование, чтение, удаление и т.п.). Также можно протоколировать изменения в настройках DeviceLock, время старта и остановки агента.
  • Для каждого пользователя или группы сохранять точную копию данных, копируемых на внешние устройства и передаваемых через последовательные и параллельные порты (теневое копирование). Точные копии всех файлов и данных сохраняются в SQL-базе данных на сервере.
  • Обеспечить необходимый уровень защиты даже если пользователи в сети имеют административные привилегии на локальных компьютерах. Когда защита DeviceLock включена, никто, исключая авторизованных администраторов, не может подключаться к агенту, останавливать или удалять его. Даже члены локальной группы Администраторы (если они не входят в список авторизованных администраторов) не могут обойти защиту.
  • Обнаруживать и блокировать работу USB и PS/2-кейлогеров.
  • Посредством системы удаленного управления, обеспечивать доступ ко всем возможным функциям программы с рабочего места администратора системы. DeviceLock Management Console представляет из себя оснастку (snap-in) для Microsoft Management Console, со стандартным интерфейсом, интуитивно понятным любому администратору Windows. Кроме того, для управления DeviceLock в сетях, где не используется Active Directory, предусмотрена дополнительная консоль с собственным интерфейсом - DeviceLock Enterprise Manager.
  • Управлять через групповые политики Windows в домене Active Directory посредством стандартной оснастки Group Policy, которая входит в состав Windows 2000 и более поздних операционных систем. Полная интеграция в групповые политики Windows позволяет автоматически устанавливать DeviceLock на новые компьютеры, подключаемые к корпоративной сети, и осуществлять настройку для новых компьютеров в автоматическом режиме.
  • Обновлять настройки агентов на отключенных от сети компьютерах путем создания файлов с настройками и передачи их пользователям, чьи компьютеры не подключены к сети и находятся вне досягаемости консолей управления. Для предотвращения неавторизованных изменений в настройках эти файлы могут быть подписаны при помощи электронной цифровой подписи.
  • Устанавливать агенты с предопределенными настройками. Агенты могут быть установлены на удаленные компьютеры с уже определенными политиками безопасности (настройками) путем развертывания специально созданного установочного пакета Microsoft Installer (MSI). Такой MSI-пакет создается администратором при помощи стандартной консоли управления DeviceLock.
  • Централизованно хранить журналы аудита и теневого копирования. Для централизованного сбора и хранения данных теневого копирования и журналов аудита используется дополнительный компонент - DeviceLock Enterprise Server. Вы можете установить несколько экземпляров DeviceLock Enterprise Server в вашей сети, чтобы равномерно распределить нагрузку. DeviceLock Enterprise Server использует SQL-сервер для хранения данных.
  • Контролировать текущее состояние агентов на удаленных компьютерах. DeviceLock Enterprise Server может периодически опрашивать удаленные компьютеры и сохранять в журнал мониторинга текущее состояние, версию и сведения о настройках каждого агента. Кроме того, DeviceLock Enterprise Server сравнивает текущие политики безопасности (настройки) агентов на указанных администратором компьютерах с эталонными политиками, сохраненными в XML-файл, и записывает информацию о выявленных отклонениях в журнал мониторинга. При этом возможна автоматическая замена текущих политик безопасности на эталонные.
  • Формировать отчеты по установленным настройкам и по устройствам (USB, FireWire и PCMCIA), которые используют пользователи на своих локальных компьютерах.
  • Выбирать компьютеры напрямую из служб каталогов LDAP (таких как Novell eDirectory, Open LDAP и т.п.).
  • Использовать потоковое сжатие данных аудита и теневого копирования, пересылаемых с удаленных агентов на DeviceLock Enterprise Server, для уменьшения объема передаваемой по сети информации и снижения нагрузки на сеть.
  • Использовать автоматический выбор оптимального сервера. Для передачи данных аудита и теневого копирования, агенты могут выбирать из своих списков наиболее быстрые из доступных серверов.
  • Использовать контроль пропускной способности сети. DeviceLock может определять баланс своего сетевого трафика, позволяя вам ограничивать пропускную способность сети для данных аудита и теневого копирования идущих от агентов на DeviceLock Enterprise Server.
  • копирования идущих от агентов на DeviceLock Enterprise Server.
    Вопросы и Ответы
    Обязательно ознакомьтесь со списком часто задаваемых вопросов! DeviceLock® для Windows 95/98/Me.
    Если вы хотите контролировать доступ пользователей к устройствам не только на компьютерах с Windows NT/2000/XP, но так же и на компьютерах с Windows 9x и Windows Me, обратите внимание на DeviceLock Millennium Edition.


        Последние новости:  
    11.12.2007   Хищение информации как угроза бизнесу.
    19.10.2007   БАКОТЕК рассказал о решении проблемы утечки информации в банках на форуме БАНК-РАЗВИТИЕ - 2007
    08.10.2007   ОАО «Силовые машины» повышает уровень защиты информации с помощью DeviceLock
    11.09.2007   Компания Смарт Лайн объявляет о выпуске новой версии программного продукта DeviceLock 6.2
    18.07.2007   Компания «БАКОТЕК» расскажет о безопасности Сообществy IT-директоров Украины во Львове


  UltraEdit-32 
  BitDefender Internet Security 2008 
  McAfee® Active VirusScan® 
  FastReport 4 
  ABBYY Lingvo 12 
  Mail Access Monitor 
  AVG Professional Single Edition 
  DeviceLock® 
  McAfee® Active Virus Defense 
  CommuniGate Pro 
 
 
 
НА ГЛАВНУЮ |  О КОМПАНИИ |  ПРОДУКТЫ |  DOWNLOADS |  ДЛЯ ДИЛЕРОВ |  КОНТАКТЫ |  ВАКАНСИИ
 
    Copyright © 2004 БАКОТЕК. Все права защищены.  
    Разработка