Download SafeGuard LAN Crypt CLIENT
Transcript
SafeGuard® LAN Crypt 3.71, Client Zur Administration von SafeGuard LAN Crypt wird ein Windows-Standardmechanismus, die Microsoft Management Konsole (MMC), verwendet. Die Benutzeroberfläche der SafeGuard LAN Crypt Administration besteht aus Snap-Ins für die MMC. Die SafeGuard LAN Crypt Administration speichert die meisten administrierbaren Objekte (Benutzerdaten, Schlüssel, Verschlüsselungspfade, etc.) in einer eigenen Datenbank. Die Verwendung des Datenbankkonzepts anstelle von ausschließlich Windows-Mechanismen (z. B. Active Directory) hat vor allem zwei Vorteile: Systemadministration und Security-Administration können streng getrennt werden. Die Verwendung einer eigenen Datenbank macht SafeGuard LAN Crypt unabhängig von der Systemadministration. Die Schlüssel in der SafeGuard LAN Crypt Administrationsdatenbank sind verschlüsselt und dadurch vor unberechtigtem Zugriff geschützt. Zusätzlich verhindert die Datenbank, dass unbeabsichtigt Änderungen vorgenommen werden (z. B. dass ein Systemadministrator ein benötigtes Sicherheitsobjekt löscht). Andererseits ist es oft nicht erwünscht, dass Personen, die keine Systemadministratoren sind, die Systemkonfiguration ändern können. Es liegt auf der Hand, dass es problematisch ist, Schreibrechte bei der Systemadministration zu delegieren. Auch aus dieser Sicht ist es sehr sinnvoll, die SafeGuard LAN Crypt spezifischen Daten in einer separaten Datenbank zu speichern. Um den bestmöglichen Schutz zu bieten, sind die SafeGuard LAN Crypt Funktionen wiederum in zwei Bereiche gegliedert: SafeGuard LAN Crypt Benutzerfunktionen Die SafeGuard LAN Crypt Benutzerfunktionen enthalten die Ver-/ Entschlüsselungsinformationen der Daten, die zur täglichen Arbeit mit SafeGuard LAN Crypt notwendig sind. Sobald ein Benutzer auf die Schlüsselinformationen zugreifen kann, werden die Dateien transparent ver- bzw. entschlüsselt. Es ist ansonsten kein Benutzereingriff mehr notwendig. Zusätzlich bietet SafeGuard LAN Crypt einige Anzeigefunktionen, die es dem Benutzer ermöglichen, sich “seine” Verschlüsselungsvorschriften anzeigen zu lassen. SafeGuard LAN Crypt Security Officer Funktionen Die SafeGuard LAN Crypt Administration bietet Funktionen, die einem Security Officer vorbehalten sind. Verschlüsselungsprofile können nur dann administriert werden, wenn man im Besitz des Security Officer-Zertifikats ist. Nur dann ist es möglich, Verschlüsselungsprofile zu erzeugen und bestehende zu verwalten. Die SafeGuard LAN Crypt Administration kann getrennt vom Benutzerprogramm installiert werden, da nur ein Security Officer Zugriff darauf haben sollte. 4