Neuerungen der Version 7
DriveLock 7 ist eine Major-Release, welche umfangreiche Verbesserungen und überarbeitete Funktionen gegenüber der Vorgängerversion enthält. Im Folgenden werden die wesentlichen Neuerungen beschrieben:
Antivirus
Der vollständig in DriveLock integrierte Malware-Schutz bietet einen weiteren Sicherheitslevel in Ihrem Unternehmen und bietet Schutz vor Malware, Spyware und Trojanern. Externe Laufwerke können nun noch bevor der Benutzer überhaupt Zugriff erhält auf Malware überprüft und ggf. gesäubert werden.
Ease of Deployment
Der DriveLock Enterprise Service stellt Ihnen neue Möglichkeiten zur Verfügung, DriveLock zu installieren oder zu aktualisieren. Neue Installationspakete können ohne Umweg über die Webseite geladen werden. Sie können einen eigenen Prozess definieren, der den Anforderungen Ihrer Systemumgebung gerecht wird. Das gilt natürlich auch für die Aktualisierung von Antiviren-Pattern.
Agenten-Fernkontrolle
Die Agenten-Fernkontrolle wurde überarbeitet und bietet Administratoren nun noch mehr Unterstützung im täglichen Betrieb. Alle DriveLock Komponenten sind nun in der Lage, sich automatisch zu erkennen (Auto- Discovery). Alle Funktionen der Agenten-Fernkontrolle stehen Ihnen nun auch im DriveLock Control Center in der Helpdesk-Ansicht zur Verfügung.
Verbesserung der Management Konsole
Wesentliche Änderungen der DriveLock Management Konsole beinhalten die Anzeige und Download verfügbarer Produktupdates über das Internet, die zentrale Konfiguration des DriveLock Enterprise Service, das Management bzw. die Konfiguration der Verteilung von Software-Paketen in Ihrer Umgebung und die Verwendung der neuen zentral gespeicherten Richtlinien.
Sicherheitskampagnen
Das Sicherheitsbewusstsein der Mitarbeiter und Mitarbeiterinnen im Unternehmen stellt einen wesentlichen und sehr wichtigen Baustein innerhalb eines unternehmensweiten Sicherheitskonzepts dar. DriveLock unterstützt nun einen kontinuierlichen und aktiven Prozess, der zu einer deutlichen Verbesserung dieses Sicherheitsbewussteins führt. Benutzer können regelmäßig mit aktuellen Informationen zu Sicherheitsthemen versorgt werden.
Flexible erzwungene Verschlüsselung
Die Verschlüsselung von mobilen Datenträgern gehört schon seit langem zur DriveLock Funktionalität dazu. Ab Version 7 sind nun auch bei der Konfiguration der erzwungenen Verschlüsselung verschiedene Einstellungen – analog zu anderen Regeln – für zum Beispiel unterschiedliche Benutzergruppen möglich.
Optimiertes Benutzerinterface
Das neue Benutzerinterface für alle Enduser-Funktionen, wie zum Beispiel das Anlegen von verschlüsselten Containern, Passwort-Recovery verschlüsselter externer Laufwerke, Verwaltung eigener Netzwerk-Profile usw., macht die Verwendung von DriveLock auch für den Nicht-Administrator noch einfacher und intuitiver. Dabei wird über DriveLock Richtlinien zentral gesteuert, was ein Benutzer für Funktionen sehen und verwenden kann
|
|||||||||||||||||
|
|
DriveLock Funktionsumfang
Basisschutz: Laufwerke und Geräte |
Basisschutz: Laufwerke und Geräte* Ermitteln aller USB Geräte ohne Agenteninstallation aus der Ferne. * Sperrt dynamisch und konfigurierbar den Zugriff auf Wechseldatenträger * Sperrt sämtliche Gerätetypen (Bluetooth, Palm, Windows-CE, Smartphone, Card-Reader etc.) * Sperrt serielle und parallele Schnittstellen * Konfigurieren von Geräte-Whitelists (Gerätetyp + Hardware-ID) * Protokollierung der Gerätekonfigurationsänderungen * Zugriff kann auf definierte Geräte erlaubt werden (Laufwerks Whitelist-Regeln) * Zugriffslisten können für jede Gerätegruppe und Benutzergruppe einzeln definiert werden. * Geräte können anhand der Seriennummer freigegeben oder gesperrt werden.* *Drivelock unterstützt andere Netzwerk-Betriebssysteme als Windows (z.B. Novell NetWare) * Automatisches Erkennen von Benutzerwechseln * Erweiterte Konfigurationsmöglichkeit des DriveLock Agenten * Zuweisen eines festen Laufwerksbuchstaben zu Wechseldatenträgern * Datei Filter; Ermöglicht das Filtern bestimmter Dateitypen, anhand von Datei- Endung und -Inhalt * Auditing & Shadowing von Dateien * Laufwerks-Whitelist-Regeln |
Full Disk Encryption* Verschlüsselt alle lokalen Festplatten, inklusive Systempartition |
|
* Verschlüsseln von Daten im Industriestandard (z.B. AES, 3DES)
* FIPS 140-2 zertifizierte Verschlüsselungsverfahren verfügbar
* Automatische und transparente Verschlüsselung von Daten auf Wechseldatenträgern
* Entschlüsselung von Daten auf Computern ohne DriveLock-Installation
* Sicheres Löschen von Daten (z.B. einzelne Dateien, Ordner oder ganze Wechseldatenträger)
* Sichere Wiederherstellung von Containern mit verlorenem Kennwort (online und offline)
|
|
Application Launch Filter (Applikationskontrolle)* Überwachung der Anwendungsausführung * Sperren von Anwendungen (Blacklist)
|
* DriveLock Control Center: Die zentrale Reporting-Anwendung für alle DriveLock-Ereignisse
* Umfangreiche Reports können aus den vorhandenen Daten generiert werden
* Verschiedene Benachrichtigungsmechanismen bei kritischen Ereignissen
* Forensische Analyse der Datenbestände mit Daten Drill-Down

* Konfiguration erfolgt über ein Microsoft Management Console (MMC) Snap-in
* Einsteiger- und Expertenmodus für eine schnelle und sichere Konfiguration
* Device Scanner ermöglicht die Suche von Geräten im Netzwerk (und vereinfacht die Erstellung von Whitelist-Regeln
* Einfache Agenten-Installation mittels Gruppenrichtlinien oder Softwareverteilung
* Zentrale Konfiguration über Active Directory und Gruppenrichtlinien (GPO)
* Alternative Konfiguration über Konfigurationsdateien (Verteilung per UNC-Path, HTTP oder FTP)
* Unterstützt Group Policy Management Console (GPMC) und NetIQ Group Policy Administrator
* Agentenfernkontrolle für temporäre Freigabe von Geräten sowie Troubleshooting
* Auslesen von Geräteinformationen von Agenten per Fernkontrolle
* Vorlagen für viele Computer-Modelle (Dell, HP, IBM etc.) für schnelle Erstellung von Richtlinien
* Assistent zur Verteilung der Agenten
* Anpassbare Benutzer-Benachrichtigungen mit HTML-Formatierung
* Mehrsprachiges Benutzerinterface (MUI), unterstützt derzeit 6 Sprachen
* Optional passwortgeschützte Installation um unautorisierte Deinstallation der Agenten zu verhindern