Download SafeGuard LAN Crypt CLIENT

Transcript
SafeGuard® LAN Crypt 3.71, Client
Zur Administration von SafeGuard LAN Crypt wird ein Windows-Standardmechanismus, die
Microsoft Management Konsole (MMC), verwendet. Die Benutzeroberfläche der SafeGuard
LAN Crypt Administration besteht aus Snap-Ins für die MMC. Die SafeGuard LAN Crypt
Administration speichert die meisten administrierbaren Objekte (Benutzerdaten, Schlüssel,
Verschlüsselungspfade, etc.) in einer eigenen Datenbank.
Die Verwendung des Datenbankkonzepts anstelle von ausschließlich Windows-Mechanismen
(z. B. Active Directory) hat vor allem zwei Vorteile:

Systemadministration und Security-Administration können streng getrennt werden. Die
Verwendung einer eigenen Datenbank macht SafeGuard LAN Crypt unabhängig von der
Systemadministration. Die Schlüssel in der SafeGuard LAN Crypt Administrationsdatenbank
sind verschlüsselt und dadurch vor unberechtigtem Zugriff geschützt. Zusätzlich verhindert
die Datenbank, dass unbeabsichtigt Änderungen vorgenommen werden (z. B. dass ein
Systemadministrator ein benötigtes Sicherheitsobjekt löscht).

Andererseits ist es oft nicht erwünscht, dass Personen, die keine Systemadministratoren sind,
die Systemkonfiguration ändern können. Es liegt auf der Hand, dass es problematisch ist,
Schreibrechte bei der Systemadministration zu delegieren. Auch aus dieser Sicht ist es sehr
sinnvoll, die SafeGuard LAN Crypt spezifischen Daten in einer separaten Datenbank zu
speichern.
Um den bestmöglichen Schutz zu bieten, sind die SafeGuard LAN Crypt Funktionen wiederum
in zwei Bereiche gegliedert:

SafeGuard LAN Crypt Benutzerfunktionen
Die SafeGuard LAN Crypt Benutzerfunktionen enthalten die Ver-/
Entschlüsselungsinformationen der Daten, die zur täglichen Arbeit mit SafeGuard LAN Crypt
notwendig sind. Sobald ein Benutzer auf die Schlüsselinformationen zugreifen kann, werden
die Dateien transparent ver- bzw. entschlüsselt. Es ist ansonsten kein Benutzereingriff mehr
notwendig.
Zusätzlich bietet SafeGuard LAN Crypt einige Anzeigefunktionen, die es dem Benutzer
ermöglichen, sich “seine” Verschlüsselungsvorschriften anzeigen zu lassen.

SafeGuard LAN Crypt Security Officer Funktionen
Die SafeGuard LAN Crypt Administration bietet Funktionen, die einem Security Officer
vorbehalten sind.
Verschlüsselungsprofile können nur dann administriert werden, wenn man im Besitz des
Security Officer-Zertifikats ist. Nur dann ist es möglich, Verschlüsselungsprofile zu erzeugen
und bestehende zu verwalten.
Die SafeGuard LAN Crypt Administration kann getrennt vom Benutzerprogramm installiert
werden, da nur ein Security Officer Zugriff darauf haben sollte.
4