Safeguard PDA
Sikker autentisering og kryptering for PDA
SafeGuard PDA er et kraftig verktøy for å sikre at data lagret på Personal Digital Assistant (PDA) ikke blir tilgjengelig for uautoriserte personer. Sikring av bærbar PC har lenge vært i fokus og etter at utbredelsen av PDA og Smartphone har økt kraftig i de siste årene, er behovet for å sikre disse enhetene økende. Stadig nyutvikling av programvare og nye bruksområder fører i mange tilfeller til at bærbare PCer blir erstattet . Dette igjen fører til at store datamengder med sensitiv informasjon blir lagret uten beskyttelse på PDA'en. SafeGuard PDA sikrer sensitive data med sterk kryptering og benytter nyskapende teknologier for autentisering, som biometrisk signaturgjenkjenning og symbol PIN. SafeGuard PDA benytter transparent minnekryptering. SafeGuard PrivatCrypto er integrert og er perfekt til filkryptering, som egner seg spesielt til sikring av e-post vedlegg. SafeGuard PDA finnes i "Personal Edition" for bruker som selv vil har kontroll over sin PDA, og "Enterprise Edition" for bedrifter med sentral regelverk og administrasjon.
Produktet
Data lagret på PDA’en blir krypterer med AES algoritmen og data kan bli sendt kryptert via e-mail over internett. SafeGuard PDA er tildelt ”Designed for Microsoft Windows for Pocket PC” logo som sikrer stabilitet med andre maskin –og programvare leverandører.
Autentisering
PDA'er blir slått på og av flere ganger i løpet av en arbeidsdag slik at sikker og anvendelig autentisering er viktig. SafeGuard PDA tilbyr 3 måter for autentisering. Passord, symbol PIN og biometrisk signatur hvor en potensiell hacker ikke bare må kjenne til passordet, men også være i stand til å etterligne signaturen. Autentiseringsvinduet kan tilpasses kundens ønske med f. eks firmalogo. Bildene ved symbol autentisering kan også endres. Innebygd alarm og forsinkelsesmekanisme ved feil autentisering øker sikkerheten for innbrudd.
Kryptering
SafeGuard PrivateCrypto og SafeGuard PrivateDisk, som er inkludert, krypterer data uansett om det er lagret på interne RAM eller på eksterne minnekort. Selv filer som blir sent som e-post over internett kan krypteres. Krypteringen er helt transparent for brukeren, og eksterne minnekort som er kryptert kan leses på arbeidsstasjon når PC- versjonen av SafeGuard PrivateDisk er installert. Dette gjelder begge veier. Datafiler som sendes med e-mail kan leses av mottakeren selv om vedkommende ikke har installert SafeGuard PrivateCrypto, men har gyldig passord.
Administrasjon
Sentral konfigurasjonen av SafeGuard PDA Enterprise blir administrert i Microsoft Management Console (MMC) og integrert i Group Policy (Windows 2000) eller System Policy (Windows NT) eller 3. part profesjonelt software distribusjons verktøy.
Sentral administrasjon
Det finnes et sett av regler som ivaretar sikkerheten og som enkelt kan administreres.
- Konfigurere passordregler som ivaretar selskapets passordpolicy, også for PDA.
- Ved glemt passord kan brukerkontoen enkelt nullstilles ved hjelp av Challenge/Respons fra en sentral helpdesk uten at PDA'en er on-line. Dette kan til og med gjøres hel automatisk med en biometrisk stemmegjenkjenning server (VOICE.TRUST), 24 timer i døgnet.
- Krypterte data kan bli gjenopprettet med X.509 recovery sertifikat fra hvilken som helst Windowsstøttet PKI. Dette er en unik funksjon for Pocket PC.
- Administrator kan begrense brukertillatelsen for:
- Infrarød port.
- Kun SIM kort utstedt fra firmaet kan benyttes.
- Forhindre uautorisert bruk av Active Sync.
- Konfigurere nødnummer på Smartphone (før innlogging)
Operating System:
Pocket PC 2003 eller Pocket PC 2003 Phone Edition
Kryptologi:
AES (Rijndael) 128 bit nøkkellengde, PKCS#5, X.509v3 RSA recovery sertifikat.
Spesielle funksjoner
- Brukerautentisering med biometrisk signaturgjenkjenning, symbol PIN eller passord.
- Konfigurerbar påloggingsskjerm.
- Autentisering mot ActiveSync.
- Gjennomrettingsmulighet av glemt brukerpassord (Off-line)
- Tidsforsinkelse, alarm eller til og med sletting av all data på PDA'en i tilfelle av gjentatte feilpålogginger.
- Beskyttelse mot uautorisert avinstallering.
- Transparent datakryptering....
- ..og I tillegg, filkryptering med "self extracting" filer.
- Datakomprimering og "secure wipe" av filene.
- Pocket PC Phone med nødnummer før autentisering.
- GSM SIM lås av infrarød port blokking.
- Sentral styring av passord og brukerrettigheter