SafeGuard PrivateDisk 介绍
磁盘加密系统
磁盘加密系统产品概述如今,朝九晚五的工作方式已然成为了过去,便携计算机的全面普及,颠覆了传统的办公模式,现在只要有需要,业务可随时随地全天侯展开。
便携终端使用量的急剧攀升,使得企业核心数据资产的保护面临更大困难。
因此,保护便携终端核心资料和机密信息的安全成为重中之重。
亿赛通DiskSec(磁盘加密系统)采用国内最为先进的磁盘级动态加解密技术,通过拦截操作系统或应用软件对磁盘数据的读写请求,实现对全盘数据的实时加解密,从而保护磁盘中所有文件的存储和使用安全,避免因便携终端或移动设备丢失、存储设备报废和维修所带来的数据泄密风险。
应用范围DiskSEC适用于政府、部队和军工等国家涉密单位,银行、证券和保险等金融机构,软件开发、图纸设计、投资机构、会计事务所和咨询公司等知识密集型组织,以及个人私密信息保护。
功能特性自动透明加解密当系统向磁盘写入数据时,DiskSec将首先获得控制权,在数据写入之前对其进行加密;相反,在系统读取硬盘数据时,DiskSec同样能够在这之前完成对数据的解密操作,将普通明文呈现给用户。
整个加解密过程都在底层自动进行,使用者完全感觉不到DiskSec的存在,数据读写操作也不会受到任何影响。
严格的身份认证机制DiskSec是一款基于磁盘级的数据加密软件,计算机在安装DiskSec之后,开机时必须通过用户名和密钥双因子认证才能进入操作系统。
如果没有正确的用户名和密钥,无论通过何种方式都很难破解认证,即便是通过其他方式引导系统启动也无法窃取磁盘数据。
支持分区加密系统不仅支持磁盘全盘加密,还可对特定分区进行加密,对于一些无需加密的分区(如系统分区、软件安装分区等),可以不予加密,只需对系统重要分区加密即可。
产品优势良好的兼容性系统兼容目前主流的操作系统和杀毒软件,支持各种型号的硬盘,能够安装在个人PC、服务器或是笔记本上,为企业的安全个性需求提供更为有力的保障。
加解密效率高初始化完成后,在操作系统和硬盘之间安装的数据加密和解密程序,会动态利用计算机空闲资源,提高工作效率,对新创建的文件也会动态跟踪,数据在内存和硬盘交互时实时加密解密操作,该程序不需要用户的干预,所以用户在正常使用计算机的时候,根本感觉不到DiskSec的存在。
硬盘保护卡――网管的好帮手-好帮手
硬盘保护卡――网管的好帮手|好帮手硬盘爱护卡也称硬盘还原卡,它的主要功能就是还原硬盘上的数据。
每一次开机时,硬盘爱护卡可以让硬盘的部分或者全部分区都能恢复从前的内容。
换句话说,任何对硬盘受爱护的分区的修改都无效,这样就起到了爱护硬盘数据的作用。
硬盘爱护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘爱护卡后极大的削减了机房的维护,基本无需担忧病毒、误操作等问题。
不管是病毒、误改、误删、有意破坏硬盘的内容等,都可以轻易地还原。
现在有许多不同品牌的硬盘爱护卡,我所使用过的就有:联想还原卡、小哨兵还原卡、莲腾还原卡、远志还原卡、方正还原卡和海光硬盘爱护卡。
全部的硬盘爱护卡都具备两大功能(下文以联想还原卡V2.0.0为例):一、数据爱护。
数据爱护也就是对硬盘分区的数据进行还原。
我们可以根据自己的需要来进行设置,对不同的电脑、不同的分区进行不同的设置。
联想还原卡V2.0.0的恢复方式有不爱护和快速恢复;恢复的频率有:每次开机、手动恢复以及每隔N天恢复(N是1-30)。
我们学校的机房是这样设置的:老师机(假设我校的老师机分成四个分区C-F):考虑到老师机要承载同学交作业的任务和上课老师放素材的任务,所以把两个分区(C、D)设成快速恢复并且每次开机就恢复;另外两个分区(E、F)设成不爱护,供老师存放资料以及同学上传的作业。
详细操作如下:1、开机消失“联想硬盘爱护系统”界面时,按下“Home”键,输入管理员密码;2、选择“修改分区”选项,消失“分割硬盘”界面,该界面会显示全部分区的具体状况,双击第一个分区“C”盘,在“恢复方式”处选择“快速恢复”,并且在“恢复频率”处选择“每次开机”,按确定。
用相同方法设置“D”盘;3、双击第三个分区“E”盘,在“恢复方式”处选择“不爱护”,用相同方法设置“F”盘。
这样设置以后,老师机的C、D盘就被爱护起来了,老师上课时假如对这两个分区做了修改,下次系统启动后也能恢复到原来的样子。
SafeGuard
管理台
3.3.1 Password 总体规则 密码的最大长度不能超过16位! 系统会拒绝以下密码 相同字符 >=50% (for example "aaabba", "222122"). 有序字符 (for example "abcdef", "1234567"). 键盘行序字符(for example “asdfghj"). 和账号相同 (except password for user "SYSTEM"). 和账号相似(except password for user "SYSTEM"). 和历史密码相似. 何谓相似? User "USER1", "USER2", "USERab", "12USER", "1USERF"
紧急启动盘
6.1创建紧急启动盘
紧急启动盘
6.2.1使用紧急启动盘
紧急启动盘
6.2.2使用紧急启动盘
注意事项
7.注意事项 如果已经安装了SafeGuard,一定不要添加或移走硬盘或 , 如果已经安装了 分区,如果需要对硬盘或者分区进行增删操作, 分区,如果需要对硬盘或者分区进行增删操作,请先卸载 SafeGuard,然后再操作。 ,然后再操作。
系统架构
1. 服务端、客户端、控制台
2.服务端用来集中管理客户端如:备份客户端Kenel,分发 变更,修改配置等 (CODE屏蔽了此功能)
常用术语
1. PBA (Pre-Boot Authentication) ) 在Windows系统启动前,safeguard会首先启动登录窗口
加密无痕Win7系统让U盘成为个人乌托邦
Win7系统的BitLocker加密功能现如今一个4GU盘的价钱才不过十几块钱而已,真的是非常便宜,而许多用户都习惯带着一个U盘存储一些文件,对一些上班族来说,U盘就像一个虚拟的公文包,里面装的都是工作和生活需要的资料,那么装着这么多重要资料的U盘如果不小心丢了那充其量我们损失的只是十几块钱而已,但是关键问题就在于如果里面的文件不小心被泄密了,那损失的可不是一点半点的事儿了。
在这里我就不拿陈老师举例子了,因为你懂的。
其实使用Win7系统的用户就有一个非常安全的加密工具,用它,就可以放心的加密U盘,不必担心被非法破解的风险。
这就是Win7系统的BitLocker加密功能。
所以Win7系统就可以设置U盘加密无痕,让它成为个人的乌托邦。
在Win7系统中将U盘用BitLocker加密的操作很简单,你只需要在U盘所在盘符的右键菜单中选择“启用BitLocker”,就可以进入BitLocker加密向导。
首先是选择加锁方式,普通用户选择密码解锁方式就可以了,记得设置的密码须为强密码方式以杜绝暴力破解的可能。
而智能卡解锁方式只适用于拥有智能卡的用户。
(智能卡是一张含有计算机芯片的小型塑料卡。
智能卡通常由大型公司的信息技术(IT)部门颁发。
若要使用智能卡,您还需要一个智能卡读卡器,该设备安装或连接到计算机并能读取存储在智能卡上的信息。
)解锁方式接下来是保存恢复密匙的选项,所谓恢复密匙,其实就是一个文本文件,里边是一串解密字符,在用户忘记密码时可以用这串字符来来解密U盘,所以这个文件需要妥善的保管,如果你确认不会忘记你设置的加密密码,完全可以将恢复密匙删除。
(在计算机启动时,如果BitLocker检测到某个系统条件可能表示存在安全风险。
如磁盘错误、对BIOS 的更改或对任何启动文件的更改,则BitLocker将锁定驱动器并且需要使用特定的BitLocker恢复密码才能进行解锁。
请确保在第一次打开BitLocker时创建此恢复密码;否则,您可能会永久失去对文件的访问权限。
开机启动项详解
T60/X60开机启动项详解(系统优化)(2008-02-12 16:08:50)标签:itT60/X60默认安装的随机启动项很多,如果全部启用的话,开机进程会有70多个,内存占用也很高,达到400M左右,XP运行的速度受到很大限制,以一般配置512M的机器为例,只要再开几个IE窗口,上QQ等等,系统物理内存很快就被耗尽,就要开始使用硬盘做内存的页面交换,运行速度会下降很多了。
其实其中的大部分,严格的说其实开机所有的启动项全部禁止也不影响系统正常运作,但是有些必要的功能会因此消失,我们可以按自己需要对T60/X60的启动项选择性的启用以达到速度和功能并重的效果需要保留的程序的基本标准:1. 防病毒相关程序;2. 系统管理程序,如电源管理程序;3. 快捷键程序;4. 自己希望自动启动的程序;5. 怎么关也关闭不了的程序。
A:THINKPAD自带软件类1、ACTRAY和ACWLICON:解释:这两项是THINKPAD专用程序ThinkVantage Access Connections的启动项,这个程序是用来在不同的网络环境中自动切换本本的网络设置的。
如果你在家用ADSL,在办公室使用公司局域网或者无线LAN,你可以分别设定不同的网络方案方便的在网络环境改变时顺利连接INTERNET。
ACTRAY用于显示系统托盘AC的图标方便更改和切换设置,ACWLICON是在系统托盘显示无线网卡的状态、信号强度,也可以用来关闭无线网络。
即使禁用这个也没关系,这些信息还是可以显示的,INTEL802.11的驱动本身也有一个关于信号的小图标在系统托盘区的建议:可以先把这两项禁用,如果需要使用ThinkVantage Access Connections,设定环境方案时程序会自动启用2、AMSG解释:Access IBM Message Center的启动程序,IBM信息中心建议:禁用3、BATLOGEX解释:电池日志记录项建议:禁用吧,没看出什么有影响4、CSSAUTH解释:客户端安全解决方案(Client Security Solutions)的启动项之一,安装了CSS或者R&R (系统恢复)会有这个项目建议:如果你正在使用CSS或者你在使用R&R做备分时启用了密码项,建议你保留该启动项,否则可以禁用5、EZEJMNAP解释:IBM用来管理外接可以热插拔设备的程序,包括X系列的底座建议:禁用,XP本身现在对外接设备的管理已经很好了,但如果使用了X系列的底座,建议打开6、LPMGR解释:THINKPAD最新的系统管理软件:ThinkVantage Productivity Center的启动项,用来引导用户访问THINKPAD的自我帮助系统,使用户更便于的使用有关的ThinkVantage 技术。
Thinkpad常见问题大全
Q:工程师你好,我使用的是T61p6457AK1,XP pro SP2系统。
频频发生内存访问错误或者是内存分配失败错误。
使用MemT est测试超过8小时,一切正常。
使用PC Doctor V5测试也是一切正常。
请问这是软件冲突导致的问题么?我的系统是使用1CD+1DVD作的原厂恢复,安装的是常用软件,另外有Oracle的服务器和开发工具。
另外,开机速度很慢,全新纯净安装(只有随机软件)以后,从指纹扫描到进入XP桌面需要3-4分钟。
A:这种情况下我会先尝试去看看系统日志,看看有什么线索或者规律。
开机慢的问题我猜测是启用了CSS登录系统所致,把CSS登录换成指纹软件的登录即可大大提高Windows 进桌面的速度。
或者您也可以用Autoruns之类的工具检查一下开机加载的程序。
Q:我的机器是T60-8743CTO,我使用了内置的Client Security Solution 7里面的SafeGuard PrivateDisk,把我的一些数据放到了自己创建的加密盘Securedrive里面。
然后我把这个加密盘:"SecureDrive.vol"备份到移动硬盘里,F1进入bios清楚了一下指纹(不是Shift F1),用隐藏分区回复机器到出厂状态,创建的用户和以前一样和密码也一样,再导入我这个"SecureDrive.vol"文件要我输入Administrator的密码,但是都不正确。
我搜索了您博客之前提到过这个问题,说:"SecureDrive.vol"是自动加载的,密码是安全芯片管理的,用户是不知道的。
我想请教您能否打开我备份过的加密文件的内容。
我想我没有用shift+F1清楚安全芯片的数据,只是清楚了指纹,应该是可以恢复的。
如果真恢复不出来,虽然里面的数据很重要,能否请你讲讲安全芯片(ecc),软件(css),加密盘,密码管理等软件的知识。
磁盘加密可以这样玩
磁盘加密可以这样玩作者:来源:《电脑爱好者》2011年第02期读者来信我是一名大学生,最近新买了一台笔记本电脑在学校宿舍里使用,舍友--经常用我的电脑上网查资料或者玩游戏,但是电脑上的一些隐私文件我不想被别人看到,可是直接给系统加密码不让他们用这样叉不太好。
我想请教一下现在有没有免费的软件来加密电脑磁盘呢?小编隐私安全应该算是最近比较热门的话题了。
很多公司也抓住这个时机推出了多款隐私保护产品。
随着瑞星加密盘、360密盘、00保险柜等安全软件地相继推出,使本地数据加密软件又火了起来。
可是这些软件仅仅只用一个登录密码来保护磁盘数据,安全性并不是很高。
今天小编推荐一款开源的免费加密软件TrueCrypic,它的特别之处就是该软件可以在创建加密盘的同时生成密钥文件,两者共同使用才能打开加密磁盘,否则就算有密码也无法使用。
TrueCrypt能够创建和设置加密的虚拟磁盘镜像,虚拟磁盘可以与其它磁盘一样正常访问,内部所有文件都会自动加密,加密和解密都是实时的。
创建的虚拟磁盘可以包含文件,整个分区甚至物理硬盘,很容易进行加密设置,下面就和小编一起来看看它的功能吧!首先,下载(http://www.onlinedOWNnet/soft/57783 htm)TrueCrypt软件,并按照提示进行安装。
TrueCrypt在安装完毕后,双击桌面图标即可进入到软件主界面,这里小编要提醒大家的是该软件为英文,所以在初次使用时我们需将其转换为中文显示,点击软件按钮5e Ltings-Languane,软件会跳出提示窗口,在语言框下方选择DouJnlond,然后在其官方网站上进行语言包下载(见图1)。
在下载了中文语言包后,将其放入到软件的安装目录下,然后关闭软件重新启动软件界面即可变为中文界面。
加密盘的创立首次使用我们需进行加密卷的创立。
点击软件创建加密卷,软件会跳出窗口提示用户进行操作,首先我们要对加密的类型进行选择,加密类型分为文件型加密、非系统分区加密以及系统分区加密。
优化ThinkPad本本的启动项
优化ThinkPad本本的启动项,让你的本本飞起来1、ACTRAY和ACWLICON:解释:这两项是THINKPAD专用程序ThinkVantage Access Connections的启动项,这个程序是用来在不同的网络环境中自动切换本本的网络设置的。
如果你在家用ADSL,在办公室使用公司局域网或者无线LAN,你可以分别设定不同的网络方案方便的在网络环境改变时顺利连接INTERNET。
ACTRAY用于显示系统托盘AC的图标方便更改和切换设置,ACWLICON是在系统托盘显示无线网卡的状态、信号强度,也可以用来关闭无线网络。
即使禁用这个也没关系,这些信息还是可以显示的,INTEL802.11的驱动本身也有一个关于信号的小图标在系统托盘区的建议:可以先把这两项禁用,如果需要使用ThinkVantage Access Connections,设定环境方案时程序会自动启用2、AMSG解释:Access IBM Message Center的启动程序,IBM信息中心建议:禁用3、BATLOGEX解释:电池日志记录项建议:禁用吧,没看出什么有影响4、CSSAUTH解释:客户端安全解决方案(Client Security Solutions)的启动项之一,安装了CSS或者R&R(系统恢复)会有这个项目建议:如果你正在使用CSS或者你在使用 R&R做备分时启用了密码项,建议你保留该启动项,否则可以禁用5、EZEJMNAP解释:IBM用来管理外接可以热插拔设备的程序,包括X系列的底座建议:禁用,XP本身现在对外接设备的管理已经很好了,但如果使用了X系列的底座,建议打开6、LPMGR解释:THINKPAD最新的系统管理软件:ThinkVantage Productivity Center的启动项,用来引导用户访问THINKPAD的自我帮助系统,使用户更便于的使用有关的ThinkVantage 技术。
让U盘变成安全的加密便携式绿色软件盘
让U盘变成安全的加密便携式绿色软件盘QQ、MSN、RTX的聊天历史记录,有时候在处理问题时,想查看一下,但换台电脑,就查看不到了,怎么办?Foxmail在公司收取的邮件,在家就看不到了,怎么解决?SecureCRT 存放大量服务器SSH密码信息,换台电脑,如何不在新电脑上保存信息,同时又使用起来又方便、安全?存放在U盘上的机密文件,如何避免U盘丢失、被盗后,文件泄漏?市面上有很多加密软件,但由于未开源,可能存在后门,或者漏洞,导致加密的文件可破解。
因此,对于加密软件来说,还是开源的比较靠谱。
源码都公开,留有后门的可能性不存在了。
在源码都可以查看的情况下,如果能够破解,早就可以破解了。
TrueCrypt(/)是一款开源的绿色加密软件。
它可以在硬盘或闪存上创建一个或多个虚拟磁盘,所有虚拟磁盘上的文件都被自动加密,加密后需要通过密码来进行访问,由于加入了AES-256加密算法,使得加密数据几乎不可能被,对于没有商务安全功能的普通电脑,或者不舍得购买加密闪存的商务用户,TrueCrypt可以让他们的数据存储安全可靠。
前几天公司发了两个2GB的金山毒霸版U盘,我将我的QQ、MSN、公司内部通讯工具RTX、SSH客户端SecureCRT、OpenSSL VPN、Foxmail、一些文档都装在了其中一个U盘上。
关于TrueCrypt的安全性,有一则外电新闻:http://www.security.nl/artikel/33724FBI在经过一年的尝试后,还是未能破译被巴西执法机构指控金融犯罪的巴西银行家的加密文件。
巴西一家葡萄牙语报纸报道(葡萄牙语),巴西联邦警察在2008年7月展开的Satyagraha行动中,在银行家Daniel Dantas位于里约热内卢的公寓内收缴了5个硬盘。
文章提到硬盘使用了两种加密程序,一种是TrueCrypt,另一种是不知名的256位AES加密软件。
在专家未能破解密码后,巴西政府在2009年初请求美国提供帮助,然而美国联邦警察在一年不成功的尝试后,退还了硬盘。
信息安全守护者——WD Passport移动硬盘
信息安全守护者——WDPassport移动硬盘作者:来源:《数码世界》2008年第03期数码时代,我们的人生记录有多少是以数码方式存储?我们的办公文件有多少是电子文档形式存在?如何有效的保护自己的隐私和秘密,刻不容缓。
随着多媒体的普及,照片精度的不断增加,对于存储空间的要求也越来越高。
从性能,存储容量和保密性等方面来考量,一个能很好的保护数据不被他人使用和看到的移动硬盘,就成为存储机密和隐私文件的最佳选择。
西部数据公司是IT业界仅有的几家具备高技术研发实力的公司,所研发的产品多次获得国际大奖。
最新推出的WD Passport移动硬盘,就是一款能有效保护用户的数据安全并同时兼顾轻便易于携带的产品。
作为数字时代的先驱者,WD Passport移动硬盘在许多方面有其独到的地方,在数据安全保护上尤为出色。
WD Passport移动硬盘外观颇为显眼,提供了四种时尚的色调供选择(黑色、白色、大红和粉色),全都采用了钢琴漆面效果,典雅中带有一丝神秘。
提供多种不同颜色供消费者选择,正是能符合现代人们个性化的追求。
硬盘盒侧边镶有一个圆形指示灯,在运行的时候会发出幽幽的蓝光,充分显示了其高科技产品的身份。
WD Passport移动硬盘的体积小巧,最大厚度仅为15毫米,整机重量约156g,这样的体积甚至可以轻松放入衬衣口袋,非常便于携带。
目前WD Passport有160GB,250GB以及320GB三种容量规格可供选择。
最值得一提的是,由于采用独特的电路设计,拥有5400 RPM转速的WD Passport移动硬盘,功耗却与4200 RPM转速的移动硬盘差不多。
这意味着,低功耗的WD Passport移动硬盘任何一个普通的USB口就能提供充足的能源,不需要外接任何电源,这样对于数据传输和携带提供了更好的便利。
现在该说说WD Passport移动硬盘最吸引用户的地方了,就是采用了实时数据保护技术,确保您的数据安全。
把WD Passport移动硬盘插入电脑,会弹出一个菜单。
硬盘加密方法
硬盘加密方法硬盘加密是一种保护数据安全的重要方法。
下面将介绍几种常用的硬盘加密技术。
1. BitLocker硬盘加密:BitLocker是由微软开发的一种全盘加密技术,适用于Windows操作系统。
它通过加密整个硬盘的数据,包括操作系统、应用程序和文件,来保护硬盘的内容。
BitLocker使用高强度加密算法,如AES和XTS模式,确保数据的机密性和完整性。
2. FileVault硬盘加密:FileVault是苹果公司专为Mac OS X开发的硬盘加密方案。
它采用XTS-AES-128加密算法,对整个硬盘进行加密保护。
用户只需设置一个密钥,即可在计算机启动时解锁硬盘。
FileVault加密的数据无法被未经授权的人访问。
3. VeraCrypt硬盘加密:VeraCrypt是一款开源的硬盘加密工具,支持多种操作系统,如Windows、Mac和Linux。
它采用强大的加密算法,如AES、Twofish和Serpent,可以对整个硬盘或指定的文件夹进行加密。
VeraCrypt提供了多种加密模式和密码强度选项,用户可以根据自己的需求进行配置。
4. TrueCrypt硬盘加密:TrueCrypt是一款免费的硬盘加密软件,支持Windows、Mac和Linux等多个操作系统。
它可以将整个硬盘或指定的分区进行加密,使用的是AES、Twofish和Serpent等多种加密算法。
TrueCrypt提供了多种加密模式,如系统加密、隐藏容器等,用户可以根据需要选择适合的加密方式。
以上是几种常见的硬盘加密技术,它们能够有效保护硬盘中的数据安全,提供了多种加密选项供用户选择。
在使用硬盘加密技术时,用户应该选择合适的加密算法和密码强度,并妥善保管解密密钥,以确保数据的机密性和完整性。
Sophos数据加密解决方案
XX笔记本电脑数据安全方案目录1综述11.1笔记本电脑安全需求11.2解决思路11.3方案概述12XX安全需求分析22.1用户数据防护层次划分22.2用户安全等级划分22.3用户安全预期效果33笔记本电脑安全方案23.1Utimaco Safeguard数据安全套件(企业版)23.1.1Safeguard Easy笔记本数据安全软件33.1.2Safeguard PrivateDisk个人数据安全软件143.1.3Safeguard Advance Security外设数据安全软件171综述1.1笔记本电脑安全需求为了方便移动办公和终端管理,XX选择 Thinkpad Notepad电脑替代员工的台式机电脑。
笔记本电脑带来便利性的同时,也给安全管理带来了新的挑战。
1)数据安全和信息安全问题从原有的台式机换代到移动笔记本电脑,员工在享受到移动办公的便利的同时,也提高了对笔记本中数据的安全担忧。
在移动办公的环境中(机场、酒店、餐馆、会场等),笔记本丢失、硬盘失窃、未授权的用户访问、屏幕偷窥等安全威胁的发生概率大大上升。
在笔记本失窃或被恶意访问的情况下,如何保证笔记本电脑内的数据安全和信息安全呢?2)上网安全问题笔记本电脑的移动性,使得员工可以远程办公,同时也允许员工自由的访问互联网(在机场、酒店、餐馆、会场、个人住所等)。
由于这些场所的网络没有像公司网络一样的安全检查和保护机制,员工的笔记本电脑常常会被感染,不仅影响了员工自身的工作使用,也会由于接入公司网络进而影响公司网络安全。
如何保证笔记本电脑的上网安全呢?1.2解决思路XX通过与安全服务团队的多次沟通,对笔记本电脑的安全挑战进行了分析。
参照自身企业的全球笔记本电脑管理经验,从解决方案的效果、技术和市场成熟度、管理模式等多方面,深入讨论了业界几种主流的解决办法。
大家认为,在近期,XX迫切需要加强以下几个方面的笔记本安全保护工作。
1)笔记本电脑安全技术方案。
隐身侠硬件版简介
三、隐身侠特点 —— 方便+安全
操作简单:1 分钟安装,1 分钟会用
隐身侠 特点
适用性强:笔记本、台式机、U盘、移动硬盘 及其它存储介质等均可使用
使用灵活:支持 1 机多钥、1 钥多机
多功能性:附带云加密存储、普通U盘功能、 文件彻底粉碎 等
触目惊心的泄密事件(一)
香港多名艺人深陷“艳照门”
2008年的娱乐圈开门大事就是陈冠希“艳 照门”大丑闻,网络流出数百张阿娇、张 柏芝等10多位女明星不雅照,陈冠希难顶 压力宣告退出香港娱乐圈,而深陷其中 的女星也声誉扫地、身败名裂。
法国第一夫人与前夫亲密照失窃
2009年4月,存有法国第一夫人卡拉· 布吕尼与 前夫所拍数百张“极其亲密”照片的笔记本电 脑在其前夫----法国哲学家拉斐尔弟弟家中失 窃,法国警方担心窃贼身份高价贩卖照片 ,更担心盗贼将照片上传因特网,这样 会对萨科齐公众形象造成严重打击。
保护信息,就用 隐身侠!
形象代言:冯远征
隐身侠简介 ——
信息保密钥匙
北京意畅高科软件有限公司
目录
一、市场背景 二、隐身侠是什么 三、 隐身侠特点 四、 目标用户群 五、市场报价 六、小结
一、市场背景
电脑、U盘、移动硬盘 内的重要信息?
如何
保护? 如何 备份?
如何保障“云”
安全 ?
四大风险:修、丢、黑、借
电脑、U盘、移动硬盘、“云盘”尽在掌控!
工作生活更加安心!
隐身侠能保护什么?
• • • • • • • • • • • • • 客户资料 竞标方案 重要合同 财务账簿 技术文档 涉密文件 …… 聊天软件 游戏软件 财务软件 股票软件 编程软件 ……
安全高效!闪迪至尊高速酷循USB3.0闪存盘体验
便携的金属喇叭造型精巧便携是每一款出色闪存产品应具备的基本属性,在“千盘一面”的闪存盘市场,闪迪至尊高速酷循CZ93 128GB USB3.0的造型的确非常独特,喇叭形外观配上插拔接口,整体造型同无扇叶风扇颇为神似。
喇叭内侧以黑色为主,同金属银色外观形成颜色上的渐变,进一步提升外观设计的时尚感,且挂环可轻松地扣在挂绳或钥匙圈上,携带保存重要文件更方便。
高速且稳定的性能在云存储、移动硬盘动辄以TB为单位表述自己在存储容量上的优势时,闪存盘在容量定义上需要考量的要素更多,而闪迪至尊高速酷循USB3.0闪存盘提供64GB/128GB两种容量可选,足以满足大众消费者日常应用所需。
速度显然是人们对闪存盘性能最为关注的环节,在ATTO测试中,闪迪至尊高速酷循CZ93 128GB USB3.0闪存盘的最高读取速度达到185.8MB/s ,最高写入速度也达到了82MB/s ;在CDM测试中,最大连续读取速度达到169.3MB/s ,最大连续写入速度为54.29MB/s 。
从测试成绩来看,CZ93在实际写入中的表现相比USB2.0接口提升了15倍,更是遥遥领先于网盘传输速度,完全能够满足大众用户日常文本资料、影视剧传输的需求。
尤为重要的安全性优于移动硬盘的便携性和远胜网盘的传输速度,令闪迪至尊高速酷循USB3.0闪存盘赢得不少消费者肯定,实际上,除非了以速度为代表的性能外,该闪存盘在安全性上的表现更受商务白领消费者青睐。
闪迪至尊高速酷循CZ93 128GB USB3.0闪存盘内置闪迪保险箱安全软件,可用密码帮助保护内容安全及私密性。
使用闪迪保险箱安全软件在闪存盘上创建一个隐私文件夹,就能够轻松使用密码保护你的重要文件。
对于想要守护私密性的内容资料,只需要将文件拖入保险箱内,文件就会受到保护,操作极为简单。
除了这款保险箱安全软件,闪迪至尊高速酷循CZ93 128GB USB3.0闪存盘还搭载了RescuePro恢复软件,让用户在使用过程中没有后顾之忧。
如何确保U盘数据安全
如何确保U盘数据安全
U 盘具备许多优点,因此被广泛用来存储数据。
然而因为U 盘携带相
当方便,所以必须特别注意保护隐私与机密数据安全,避免存储在U 盘内的数
据遭窃或遗失。
内建安全功能的U 盘一般称之为加密U 盘,要设计一款加密U 盘有很
多种方法,我们希望用适当的系统成本来支持特定的用途,并提供需要的安全
等级,开发出最安全的U 盘。
U 盘架构
U 盘含有两个主要组件(如USB 大容量存储控制芯片则是存储介质与
USB 主控端之间的桥梁,它负责的工作大致可分为三项:
1.大容量存储类管理(MSC ,USB Mass Storage Class )
2. 存储介质管理
3. 外设控制(可选)
U 盘运用USB Mass Storage Class(MSC)技术通过两个批量(bulk)端点和主控端进行通讯,USB 大容量存储控制器负责USB 枚举(enumeration)与MSC 处理事务。
如果使用SLC(Single-Level-Cell)/MLC(Multi-Level-Cell)型NAND 作存储
介质,存储介质管理工作就包含了耗损均衡平均技术(wear leveling)、故障区块跟踪、错误校正码(ECC)保护,以及NAND 接口处理。
若用Managed NAND 作为存储介质,NAND 将自己管理耗损均衡技术、故障区块以及ECC 。
在一个
通用U 盘(generic USB)中,对于USB 控制器与主控端而言,内存的存取状况浅显易懂,并不需外加控制。
加密锁(Secure Dongle)保护个人存储内容。
SafeGuard PrivateDisk 介绍
SafeGuard PrivateDisk Portable(可携式)
典型案例一:
在网吧存取您加密的U盘
使用任何计算机存取您加密的U盘 客户端不需要安装任何软件 取下你的U盘,计算机里不会留下任何数据 如果U盘移失,不会有数据外泄。因为所有数据都是加密的。
PW
Remark: Access to files inside a PrivateDisk is read-only.
自动透明加密 (不需要改变使用习惯)
Electronic Safe
笔记本电脑安全
典型案例 四:
保护本地数据防止其他人存取
保护本地数据防止系统管理员因为有远程连接与管理权限 进而存取个人数据
授权的使用者才能存取保护的数据
文件只有在客户端的内存解密
自动透明加解密
好处
Enduser
IT Security Manager Administrator Decider (CEO/CTO)
Virtual Disk
SafeGuard PrivateDiskPortable (可携式)
典型案例二
移动使用者携带加密的光盘
放入光盘到光驱中, (不需要安装任何软件) 输入密码存取加密的光盘 打电我的电脑,拖拉所选的文件到客户端 拖拉文件到客户端电脑的过程中就解密 CD 里的内容自动保护防止被窃
Network
Virtual disk
Physical disk
SafeGuard PrivateDisk 加密和安全
使用对称密匙算法(symmetric algorithm-AES, 128 and 256 Bit) 认证经由
Password
SafeGuard Enterprise keyring Private Key (X.509 certificate) Smartcard optional
安全大师影子系统介绍
软件的确点,就是进行新软 件安装时,会退出保护系统 后再安装。安装完后再进行 系统进行保护。相对麻烦。 另一个不能在保护的盘内存 放新文件,重起后文件会丢 失。
安装方法:
点同意后进行下 一步
非常简单完成
大部分来破解软 件,我们把这个 中文文件放到所 安装的盘,覆盖 原有文件。重启
就行。
1 2
3
Shadow Defender软件是一款 非常好用的安全软件
它用来保护指定的盘。确保 重启后与原来一样。
我们可以选择任意 盘进行保护。
保护原理:正常工作时, 在电脑指定盘上所做的一 切工作,在电脑重启后,
恢复原来的样子。
优点
缺点
1.新装电脑后,将系统放在 C盘。应用放在其他盘。我 们可以保护C盘。日后很长 时间工作后。我们的电脑依 然很快。和原来新装一样。 不用大量的清理内存,垃圾。 2.我们可以在保护C盘的电 脑上,试用软件。现在软件 包含大量广告,连索安装。 我们可以试试哪款软件比较 好。如果有头题,重启就行。 不用用专业的知识,清理流 氓软件。 3.在保护盘内不小心卸载软 件,重起后ቤተ መጻሕፍቲ ባይዱ自动恢复。
依次点击,选择要保护的盘打 勾。最后进入影子系统。
选择重启后继续影 子系统。
对软件设置密码,修改里面 设置时,需要进行密码输入。
防止他人破坏。
加密产品
SOPHOS加密产品
1.Safeguard Easy 主要功能:包含: 全硬盘加密,可移除设备加密,用户透明使用
2.Safeguard Private Disk 主要功能:包含: 用户自定义虚拟加密盘,盘里的所有文件自动加密,透明使用。
3.SafeGuard PortProtector(端口保护)主要功能:包含: 自定义安全策略,强制客户端遵守物理端口、无线端口及可移除设备使用规定,可以根据U盘硬件ID或型号限定是否可以使用
4.SafeGuard Enterprise Bundle(企业版捆绑)主要功能:包含: Safeguard Device Encryption, Safeguard Management Center 集中管理及1年服务
5.SafeGuard Management Center 主要功能:包含: 集中管理客户端、密钥,统一下发策略
6.SafeGuard Device Encryption(硬盘加密)主要功能:包含: 全硬盘加密,用户透明使用
7.SafeGuard Data Exchange(u盘加密)主要功能:包含: 加密U盘、外部存储设备、内存卡、可刻录CD/DVD上的文件
8.SafeGuard Configuration Protection(端口保护)主要功能:包含: 自定义安全策略,强制客户端遵守物理端口、无线端口及可移除设备使用规定,可以根据U 盘硬件ID或型号限定是否可以使用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
超50%的U盘都会放者重要的数据
Forrester Research, Inc. and Symantec Corp. survey, February 2007.
Lost laptop or other device 35%
SafeGuard PrivateDisk
你的电子保险箱 –
基于虚拟盘符
经过认证后就可以读或写加密的档案不需要安装SG PrivateDisk 软件
机密数据可以经由这个方法交换,不需要安装SG PrivateDisk。
好处
Enduser
高等级的安全
强的算法: AES, 128 and 256 bit, CBC mode
IT Security Manager
Administrator Decider (CEO/CTO)
是有可能的!!
好处
Enduser
安全策略
IT Security Manager
Administrator Decider (CEO/CTO)
数据回复是有可能的 “加密策略” 可以经由集中由管理员建立
(Enterprise Edition)
对使用者来说是透明的加密
可以分别限制安全管理员和系统管理员二种角色
SafeGuard PrivateDisk 新亮点功能
SafeGuard Enterprise 可以自动管理密钥 支持 Windows XP 64-bit and Vista 64-bit support SafeGuard PrivateDisk Portable 可以支持 NTFS 自动备份和恢复 SafeGuard PrivateDisk volume file header 可以自动将所剩下的存储空间变成新建立的虚拟盘
Standards/protocols
Crypto tokens
Languages
All tokens having a CSP, e.g. smartcards
English, German, French, Spanish, Portuguese (incl. Brazil), Italian, Dutch, Norwegian, Swedish, Finnish, Danish, Korean, Japanese, Chinese (traditional, simplified)
Virtual Disk
SafeGuard PrivateDiskPortable (可携式)
典型案例二
移动使用者携带加密的光盘
放入光盘到光驱中, (不需要安装任何软件) 输入密码存取加密的光盘 打电我的电脑,拖拉所选的文件到客户端 拖拉文件到客户端电脑的过程中就解密 CD 里的内容自动保护防止被窃
SafeGuard PrivateDisk Portable(可携式)
典型案例一:
在网吧存取您加密的U盘
使用任何计算机存取您加密的U盘 客户端不需要安装任何软件 取下你的U盘,计算机里不会留下任何数据 如果U盘移失,不会有数据外泄。因为所有数据都是加密的。
PW
Remark: Access to files inside a PrivateDisk is read-only.
SophosSafeGuard® PrivateDisk
个人密盘
Sophos公司介绍
Sophos,守护使,意思是智慧,20年前创立于牛津,创始人来自于牛津大学 中文网站: 为商业、教育、政府机构提供完整的终端安全解决方案 提供反病毒、间谍/广告软件、垃圾邮件、个人防火墙;应用程序控制、设备 控制、行为分析、NAC、数据安全功能 年销售额4亿美元,列全球安全行业第三 全球1500多名员工 2007年,获得“最佳企业终端安全奖”
Network
密码安全 = PKCS#5
Time delay after wrong password presentation Password dialog with "interception protection"
Physical disk Virtual disk
SafeGuard PrivateDisk 界面
投资 使用下列的安全标准
(PKCS#1, PKCS#5, AES, CSP, RSA, X.509, LDAP, „)
不会因为外设的丢失而造成数据泄漏
Utimaco Safeware 是可靠的。
没有后门程序
管理员
Enduser
IT Security Manager
简单管理和安装
快速安装(不需要重启) 管理员只需要花费一点点时间
高可用性 Enduser
IT Security Manager Administrator Decider (CEO/CTO)
操作系统认为虚拟盘文件为一般系统文件,所以它可以储存Βιβλιοθήκη 任何地方 本地或网络
移动储存
可读光盘 U盘
支持从硬盘搬到其它盘
备份时不需要将数据从虚拟盘中取出 SafeGuard PrivateDisk Portable(可携式)
强的加密密钥
使用PKCS#5 or by public key cryptography
支持智能卡 暴力法则破解密码几乎是不可能的 (PKCS#5)
每一个虚拟盘符加密都是使用不同的随机密钥 文件和目录信息都是加密的 解密文件只有在内存
在网络传送时还是加密的
集中管理 (Enterprise Edition) 机密数据交换经由没有安装SafeGaurd PrivateDisk
简单管理
图型管理接口 透明自动加密
谢谢!
技术参数
Operating systems Windows 2000, Windows XP 32+64bit, Windows Vista 32+64bit, Windows 2003; onx86 processor platform PKCS#5 password authentication X.509 certificates for Public Key authentication AES 128 and 256 bit, CBC All memory storage devices supported by the Windows operating system, such as hard disks, network drives, floppy disks, USB memory devices, flash memory cards, … Authentication, key management Encryption Supported memory storage media
自动透明加密 (不需要改变使用习惯)
Electronic Safe
笔记本电脑安全
典型案例 四:
保护本地数据防止其他人存取
保护本地数据防止系统管理员因为有远程连接与管理权限 进而存取个人数据
授权的使用者才能存取保护的数据
文件只有在客户端的内存解密
自动透明加解密
好处
Enduser
IT Security Manager Administrator Decider (CEO/CTO)
Administrator
Decider (CEO/CTO)
集中管理介由Group Policy Objects
经由微软标准的机制来进行分发 弹性的密码管理和PKI-证书 密钥和文件档头(file header)的回复 不需要对最终用户进行培训
简单维护 “装完后您就忘了怎么装了" 高稳定性 支持病毒扫描 支持微软的文件系统
保护您计算机、笔记本、U盘里重要的数据 可以整合到 SafeGuard Enterprise
Network
Virtual disk
Physical disk
SafeGuard PrivateDisk
虚拟盘符就像是一般的移动硬盘。
虚拟盘符就是一个大的档案,可以保存内容,可以被当做磁盘 对使用者来说是透明的
Installation
Administration
Windows Installer, enabling central software distribution
Central administration via standard Windows mechanisms (Group Policy Objects, Active Directory) PC/SC, Crypto API / CSP, PKCS#5, LDAP
2007年端点安全市场份额
Symantec, 24. 1%
Worldwide Corporate Endpoint Security Software Revenue by Vendor, 2007
Other, 33.2% McAfee, 16.3%
IBM, 2.8% Sophos, 6.3% Kaspersky Labs, 2.9% Cisco, 3.8% Check Point, 4.9% Trend Micro, 5.7%
安全
一个简单的电子保险箱
重要数据不担心被窃
SafeGuard PrivateDisk 保护重要数据拒绝未授权
的人存取
简单使用
非常简单使用, 就像打开我的电脑 不需要对用户进行任何培圳
没有生产力降低的问题
可能会感觉到一点点慢,因为加密 自动透明加密
不需要改变任何使用习惯
好处
Ponemon Institute, U.S. Survey: Confidential Data at Risk, August 2007