|
Системы безопасности |
|
Защита информации на сервере |
Защита файлового сервера
Сценарий использования
- Установка серверного модуля Zserver на защищаемый файл-сервер.
- Определение дисков, на которых содержатся конфиденциальные данные.
- Генерация ключа шифрования.
- Рекомендуется при большом объеме важных данных и большом штате ИБ — создание кворума ключа шифрования.
- Запись ключа шифрования на смарт-карту или USB-брелок. Задание PIN-кода для доступа к ключу (+Резервная копия ключа).
- Рекомендуется cделать запись резервной копии ключа шифрования для хранения на случай утери оригинала.
- Удаленное подключение через консоль Zserver с рабочего места администратора, выбор защищаемого диска и ключа шифрования.
- Запуск процесса шифрования (+Пауза, пуск, сбои).
- Настройка доступа к зашифрованным данным.
- Настройка реакции на события.
- Настройка сигнала тревоги.
Результат
- Данные, хранящиеся на файл-сервере, защищены и доступны для использования только при сохранении жесткого диска сервера на месте, при работающем сервере и загруженном ключе шифрования.
- Доступ к информации на защищенном файл-сервере открыт только для сотрудников компании в рамках корпоративной сети, доступ к различным дискам и папкам сервера разграничен для пользователей и приложений по необходимости.
- Работа системы шифрования прозрачна для пользователей и приложений: все папки и файлы видны в соответствии с заданными правами доступа и могут использоваться в обычном режиме, однако на жестком диске сервера они постоянно находятся в зашифрованном виде.
Защита почтового сервера
Сценарий использования
- Установка серверного модуля Zserver на защищаемый почтовый сервер. (На сервере может использоваться любое почтовое ПО — Microsoft Exchange, Lotus Domino и т. д. — для Zserver это не принципиально, так как он работает в прозрачном режиме.)
- Генерация ключа шифрования.
- Запись ключа шифрования на смарт-карту или USB-брелок. Задание PIN-кода для доступа к ключу.
- Рекомендуется сделать запись резервной копии ключа шифрования для хранения на случай утери оригинала.
- Подключение администратора через консоль Zserver, выбор защищаемых разделов почтового сервера.
- Запуск процесса зашифровывания с выбранным ключом шифрования.
- Настройка доступа к зашифрованным данным.
- Настройка реакции на события.
- Настройка сигнала тревоги.
Результат
- Вся информация, которая содержится на защищенном почтовом сервере, зашифрована и доступна для использования только при сохранении жесткого диска сервера на месте, при работающем сервере и загруженном ключе шифрования.
- Доступ к корпоративной переписке и содержимому почтовых ящиков открыт только для сотрудников компании в рамках корпоративной сети.
- Работа системы шифрования прозрачна для пользователей: все почтовые ящики и их содержимое могут использоваться в обычном режиме, однако на жестком диске сервера они постоянно находятся в зашифрованном виде.
Защита баз данных
Сценарий использования
- Установка серверного модуля Zserver на сервер, содержащий базы данных.
- Определение дисков, на которых содержатся защищаемые базы данных.
- Генерация ключа шифрования.
- Рекомендуется при большом объеме важных данных и большом штате ИБ — создание кворума ключа шифрования.
- Запись ключа шифрования на смарт-карту или USB-брелок. Задание PIN-кода для доступа к ключу.
- Рекомендуется сделать запись резервной копии ключа шифрования для хранения на случай утери оригинала.
- Удаленное подключение через консоль Zserver с рабочего места администратора, выбор защищаемых разделов сервера и ключа шифрования.
- Запуск процесса зашифровывания.
- Настройка исключительного доступа приложений к защищенным базам данных.
- Настройка реакции на события.
- Настройка сигнала тревоги.
Результат
- Базы данных, хранящиеся на сервере, защищены и доступны для использования только при сохранении жесткого диска сервера на месте, при работающем сервере и загруженном ключе шифрования.
- Доступ к базам данных на защищенном сервере открыт только для сотрудников компании в рамках корпоративной сети. При необходимости к отдельным базам данных может быть настроен доступ только для использующих их приложений и закрыт прямой доступ для сотрудников.
- Работа системы защиты информации прозрачна для пользователей и приложений: все папки и файлы видны в соответствии с заданными правами доступа и могут использоваться в обычном режиме, однако на жестком диске сервера они постоянно находятся в зашифрованном виде.
|
|
|
|
|