Endpoint Protection(SEP)終端保護
VIEW MORE+

Symantec Endpoint Encryption源自于非常著名的PGP加密技術(shù),用于全盤加密及可移動介質(zhì)的數(shù)據(jù)加密,它同時可用于與Symantec Data Loss Prevent數(shù)據(jù)丟失保護方案的基礎(chǔ),提供一個更強大的數(shù)據(jù)安全保護方案,SEE(Symantec Endpoint Encryption)支持企業(yè)的大規(guī)模部署,企業(yè)可以方便的通過其管理、查詢系統(tǒng)安全狀態(tài)、生成定制化報表并快速保護丟失或被盜的設(shè)備上的數(shù)據(jù)。
Symantec Endpoint Encryption保護全盤加密及移動介質(zhì)加密兩部分核心功能
主要用于解決對意識電腦、存儲介質(zhì)的數(shù)據(jù)保護,應(yīng)用場景包括以下幾種:
1. 確保丟失電腦后的數(shù)據(jù)安全、非授權(quán)者無法訪問硬盤數(shù)據(jù)
在該場景下SEE提供全盤加密確保在用戶進入操作系統(tǒng)訪問數(shù)據(jù)之前必須經(jīng)過認(rèn)證,認(rèn)證憑據(jù)是用戶的Windows登陸密碼,加密過程不影響用戶工作,無需用戶的干預(yù),支持加密過程關(guān)機、斷電保護,支持多用戶場景,對于用戶丟失密碼的情況提供多種恢復(fù)機制。
2. 保密環(huán)境下,確保保存敏感數(shù)據(jù)的終端不會長時間離開企業(yè)
SEE可進行了全盤加密的終端進行鎖定控制,當(dāng)加密后的終端超過某一個限定時間內(nèi)沒有連接后臺服務(wù)器則該客戶將自動鎖定自己,用戶無法繼續(xù)登陸,須由服務(wù)臺接入借由恢復(fù)Key進行正常登陸
3. 確保寫入至移動介質(zhì)上的敏感信息必須加密保護
SEE自動對移動介質(zhì)上的指定擴展名文件進行加密,或?qū)γ舾袛?shù)據(jù)文件自動加密(需要有DLP集成用于判斷數(shù)據(jù)敏感程度),用戶也可以手工對選定的文件進行加密。所有移動介質(zhì)的加密文件都通過密碼進行保護,對于沒有安裝SEE軟件的客戶端可以通過自解密程序和密碼訪問經(jīng)過加密的文件。自解密程序可通過SEE軟件在檢測到U盤插入時自動向移動介質(zhì)中寫入。
Symantec Endpoint Encryption 技術(shù)優(yōu)勢
基于PGP全盤加密技術(shù),提供廣泛的兼容性,支持AES硬件加密優(yōu)化,支持多種災(zāi)難恢復(fù)方式。支持大規(guī)模企業(yè)部署,可以依賴域環(huán)境進行管理,也適用于無AD的環(huán)境,提供Symantec DLP聯(lián)動。
Symantec Endpoint Encryption 客戶端系統(tǒng)支持
Microsoft Windows Server 2012, 2008,Microsoft Windows 8.1, 8 , 7, XP, 移動介質(zhì)自解密客戶端支持MAC,SEE未來還將提供Bitlocker及FileVault的加密管理功能。

Endpoint Protection(SEP)終端保護
VIEW MORE+
Data Loss Prevention(DLP)數(shù)據(jù)防泄密
VIEW MORE+
Data Center Security(DCS)數(shù)據(jù)中心安全
VIEW MORE+