|
Safend信息安全卫士可以控制企业员工计算机的外围设备和存储媒体的连接,使用和通信,帮助企业用户设计和实现全企业的数据安全防护体系。
有些终端用户有可能会抵制Safend 信息安全卫士或是企业安全策略的执行。对于某些安全软件来说,例如防毒软件,用户和企业的目标是非常一致的,因为没有人希望被染毒。然而,有些终端用户可能会尽很大的努力来摆脱严格的外设的使用控制。例如,习惯于从个人主机上将电子音乐下载到可移动播音器上的员工就可能会试图摆脱系统的控制。
为此,Safend信息安全卫士采用一种带冗余的多重防篡改技术,主要包括:
- 加密装置:信息安全卫士操作所采用的多个构件都由先进的多重哈希(hashing)算法进行安全加密;
- 安全卸载口令:除了需要拥有管理员权限外,卸载信息安全卫士客户端时需有安全卸载密码;
- 重要构件的数字化签名;
- 防止以前保护版本的恢复;
- 带冗余的监控机构。
在所有以下模式中,Safend信息安全卫士也将继续维持对终端节点的保护:
- 进入“安全模式”时
- 计算机与网络断开连接时
- 有人试图更改注册表时
- 有人试图删除或移动信息安全卫士的构件时
以上的保护机制使得Safend信息安全卫士拥有了极强的防篡改能力,从而保证了企业安全策略的正常实施。
|