Szyfrowanie komputerów z SafeGuard
Jeżeli myślisz o szyfrowaniu komputerów, za które ponosisz odpowiedzialność, to koniecznie musisz zapoznać się z rozwiązaniem Sophos SafeGuard.
Często spotykamy się ze stwierdzeniem:
– Mam BitLocker’a Microsoft, a na Mac’ach FileVault, po co mi coś więcej?
Szyfrowanie systemowe dostępne od Microsoft czy Apple jest dobrym i przydatnym rozwiązaniem, a w przypadku komputerów, które podróżują, wręcz niezbędnym.
Jeżeli posiadamy własny komputer lub działalność jednoosobową i potrafimy odpowiednio zabezpieczyć się przed utratą sprzętu albo danych poprzez np. przemyślany backup, to BitLocker czy Apple FileVault są świetnymi produktami, które zapewniają względne bezpieczeństwo danych w przypadku, gdy zgubimy lub zostanie nam ukradziony komputer. Jednak mając zaszyfrowany dysk twardy w komputerze, możemy być pewni, że osoba chcąca sprawdzić jego zawartość niewiele z nim zrobi nie znając hasła.
Omawiając temat znajomości hasła warto poruszyć dwa problemy:
– hasła często bywają bardzo proste, a nawet oczywiste. W takim przypadku narażamy się na sytuację, w której gdy komuś bardzo zależy na odblokowaniu naszego dysku, w końcu sobie z tym poradzi.
– hasła są bardzo trudne i ludzie mając tendencję do zapominania zapisują je w różnych miejscach, co czasami ułatwia odblokowanie zaszyfrowanego dysku osobom niepowołanym lub zapomnieniu hasła przez autora.
Dlatego w firmach gdzie administrator odpowiada za bezpieczeństwo komputerów i danych, bardzo często wdrażane jest oprogramowanie, które pomaga zarządzać polityką szyfrowania oraz odzyskiwania haseł komputerów firmowych. W takich firmach/instytucjach bywa, że skleroza dopada ludzi, którzy zwolnieni z pracy muszą zdać swój sprzęt, a oprogramowanie odtwarzające hasło systemowe i deszyfrujące dysk jest jedyną opcją, która pozwala na odzyskanie danych z komputera byłego już pracownika.
Możliwości kreowania polityk bezpieczeństwa dla stanowionych haseł, narzędzia i procedury ich odzyskiwania to jeden z kilku modułów stanowiących rozwiązanie SOPHOS SafeGuard.
Ciekawym modułem jest SafeGuard Data Exchange odpowiadający za bezpieczną wymianę danych na urządzeniach przenośnych (nawet jeżeli odbiorca nie posiada zainstalowanej aplikacji SafeGuard).
Coraz częściej firmy i pracownicy korzystają z różnych usług wymiany danych w chmurze – dla takiego wariantu bezpiecznego przesyłania danych doskonałym modułem jest Encryption for Cloud Storage. Moduł szyfruje pliki przesłane z zarządzanych komputerów na serwery dostępne w ramach usług w chmurze. Dane można odczytać z dowolnego miejsca, także na urządzeniach Apple iOS i Android.
SafeGuard pozwala również na zarządzanie konfiguracją systemową komputerów i urządzeń mobilnych – za tę politykę bezpieczeństwa odpowiada moduł SafeGuard Configuration Protection, który blokuje instalowanie niechcianego oprogramowania i nieautoryzowane zmiany konfiguracji.
Najbardziej popularnym modułem, nie licząc Device Encryption zarządzającego komputerami z zaszyfrowanym dyskiem, jest Encryption for File Share. Moduł odpowiada za szyfrowanie danych użytkowników w grupach roboczych. Chroni dane na dyskach lokalnych i serwerach sieciowych, zarówno na poziomie plików, jak i katalogów.
W artykule chciałem zwrócić uwagę na złożoność kwestii związanej z szyfrowaniem danych. Jeżeli czytasz ten tekst, to znaczy że rozumiesz problem i być może poszukujesz właściwego rozwiązania dla swojej firmy. Jeżeli tak jest, zapraszamy do kontaktu. Chętnie opowiemy szerzej o funkcjach i możliwościach SOPHOS SafeGuard, przeprowadzimy prezentację i pokażemy jak działa on w praktyce.