storage / Testen
Bescherming tegen USB-sticks
Check Point Pointsec Protector
Usb-sticks, geheugenkaartjes en andere opslagmedia kunnen in elke pc gestopt worden en werken dan vaak zonder extra stuurbestanden of beheerdersrechten. Dit zijn daarom ernstige beveiligingslekken. Pointsec Protector beschermt daartegen.
Pointsec Mobile Technologies is een dochter van het Zweedse Protect Data. Dat bedrijf nam op 2 november 2006 het Engelse Reflex Magnetics over, de producent van het usb-beveiligingsproduct Disknet Pro. Pointsec Protector is de nieuwe naam en opvolger van Disknet Pro. Inmiddels is Protect Data zelf overgenomen en wel in januari dit jaar door Check Point (bekend van hun firewalls).Op zich is dat natuurlijk erg gebruiksvriendelijk: wat voor opslagmedium je ook hebt, als je hem in een pc met Windows plugt kan die er probleemloos mee werken, en wel zonder dat er nog extra stuurbestanden geladen hoeven te worden. Er is niet eens een inlog als beheerder voor nodig. Of het nu een usb-geheugenstick is, een MMC-geheugenkaartje of nog iets anders dat via usb aangesloten wordt, wie het kan inpluggen kan het meteen gebruiken onder Windows. Omdat Windows het net herkende opslagmedium meestal meteen opent zodat de gebruiker er meteen bij kan, en er een ‘auto play’ voorzien is die een aanwezige configuratie- of installatieprocedure meteen start, praten we hier over een duidelijk en hoog beveiligingsrisico. Stel dat de inhoud van zo’n opslagmedium besmet is met een of meer virussen, dan komen die meteen op de bedrijfs-pc en zo in het bedrijfsnetwerk terecht. Een medewerker kan zo’n opslagmedium ook gebruiken om er kopieën van bedrijfsdocumenten op op te slaan. Op die manier kan gevoelige informatie het bedrijf verlaten zonder dat je er weet van hebt. Het is dus duidelijk: het gebruik van externe opslagmedia moet dus verhinderd of in ieder geval aan banden gelegd worden.
Beheer alle apparaten
Pointsec Protector is een client/server-beveiligingsoplossing die uitgaat van een centraal systeem met enerzijds een databaseserver waarop je een beveiligingsreglement vastlegt, gebruikers en hun toegangsrechten definieert en anderzijds software op de gebruikers-pc’s die de toegang tot alle opslagmedia kan regelen. Dit zou uiteraard niet gewerkt hebben als Pointsec Protector niet letterlijk alle in-/uitvoerapparaten kan beheren. Dat gebeurt met RMM (‘Removable Media Manager’ of verwijderbare-mediabeheerder) en ‘Port Guard’. Dat zijn systeemstuurprogramma’s die ervoor zorgen dat de toegang tot alle opslagmedia en aansluitpoorten (usb, FireWire, parallel, serieel, geheugenkaartpoorten en wat een pc nog meer kan hebben) toegelaten of geweigerd wordt.Je kunt de toegang als volgt regelen: alle toegang weigeren; alleen lezen toestaan; volledige geautoriseerde toegang toestaan; alleen versleutelde toegang toestaan. Het client/serversysteem van Pointsec Protector biedt een gecentraliseerd beheer met auditing en alerts, definitie van regels voor toegang tot software en bestanden op alle soorten media of via welke soort toegangspoort dan ook, inclusief encryptie van data en de verplichting daartoe met EPM (Encryption Policy Manager). Daarnaast kunt u ook regels definiëren voor het gebruik van printers, scanners en modems.
Hoewel het eigenlijk niets met opslagmedia te maken heeft, wordt er aan de clientkant ook een beveiligingsagent ‘Program Security Guard’ geïnstalleerd en kun je regels definiëren voor e-mail en netwerktransmissies via andere protocols alsof het om een extern opslagmedium gaat. Zo kun je bepaalde bestandstypes in de e-mailbijlagen weren, de installatie van illegale software blokkeren en allerlei bestandenoperaties blokkeren (ook als ze via een webbrowser of een ftp-client gebeuren). Let wel: dit pakket verlost je niet van de noodzaak beveiligingen zoals antivirussoftware te installeren en liefst ook nog een persoonlijke firewall en spamfilter.
MMC
Het centrale beheer is gebaseerd op MMC (Microsoft Management Console). Je definieert er gebruikers die je kunt overnemen uit het Windows-domein, maar het is niet mogelijk gebruikers toe te voegen die de Windows-server onbekend zijn. Je kunt ze wel zelf in groepen indelen en die groepen vrij aanmaken. Er is ook een lijst van beheerde computers, maar die wordt automatisch aangevuld naarmate Pointsec Protector clients zich aanmelden: dat gebeurt dus volledig zonder menselijke tussenkomst. Je kunt zoveel beveiligingsreglementen aanmaken als je zelf noodzakelijk acht. In zo’n reglement definieer je op welke gebruikers en op welke hardware het slaat, wat toegelaten is en wat niet. Als je meerdere gebruikersgroepen definieert, kun je het best per groep een reglement aanmaken. De definitie van een reglement verloopt via een dialoogscherm met tabbladen. Een wizard zou misschien nog iets gemakkelijker geweest zijn, maar in essentie komt het aflopen van alle tabbladen op hetzelfde neer.Praktijk
Op de clientsystemen worden de beveiligingsreglementen strikt toegepast. Een gebruiker die geen toestemming had om opslagmedia aan zijn systeem toe te voegen, kreeg meteen nul op het rekest bij het inpluggen van zo’n toestelletje. Een andere gebruiker die het toestel wel mocht toevoegen, maar geen vreemde media mocht inbrengen, kon alleen werken met op voorhand geregistreerde media. Zo kon dus perfect voorkomen worden dat er gevaarlijke bestanden op het netwerk terechtkwamen via externe opslagmedia. Media worden geïdentificeerd met een unieke digitale signatuur. Het is overigens mogelijk in het beveiligingsreglement op te geven dat alle of zelf bepaalde verwisselbare media standaard versleuteld horen te zijn. De versleuteling gebeurt dan volledig automatisch op de achtergrond, zonder dat de gebruiker zich daarvan bewust is.Producent en leverancier: Check Point Software Technologies Benelux, ‘s-Hertogenbosch, tel. 073 6900 800; www.checkpoint.com
Adviesprijs (excl. btw): vanaf 41 euro/gebruiker (vanaf 25 gebruikers en excl. onderhoud)
Systeemvereisten: server Windows XP/2000/2003, minstens 1 GB vrije schijfruimte en minstens 256 MiB RAM voor mysql database; client Windows 2000 Professional SP2+ of Windows XP Professional met Internet Explorer 5.5+
* Check Point Pointsec Protector onderwerpt ze aan een beveiligingsreglement waarbij u bepaalt wie welke toestellen, media en data mag aansluiten en gebruiken.
- 16:55 Reorganisatie bij EMC kost 2400 banen
- 11:29 CA koopt leverancier van data loss prevention
- 14:03 ASMI sluit pact voor kleinere chips
- 10:45 Samsung overweegt halvering chipproductie
- 13:15 Stille RAIDs van LaCie en Noctua
- 14:08 Compellent geeft Windows gratis storage-tools
- 10:16 Toshiba haalt halve terabyte met SSD
- 13:44 CSC bouwt centrale databank wegverkeer
- 14:23 Toshiba schrapt eenderde geheugenproductie
- 12:09 Reduceren kosten van ons enorme data-stuwmeer
Dataverlies voorkomen met storage-oplossingen
Alle sectoren zien hun data tegenwoordig snel toenemen. Elk bedrijf heeft dan ook baat bij een meer dynamische, flexibele en niet te vergeten veilige storage-oplossing. Deze whitepaper legt uit hoe een Storage Area Network (SAN)op een betrouwbare manier de datacapaciteit kan vergroten.... Download nu
Case Study DTZ Zadelhoff: de stap naar betrouwbare replicatie- en backup
Met 13 vestigingen over het hele land had DTZ Zadelhoff de behoefte aan een goede replicatie- en back-up-oplossing. Lees in deze Case Study hoe dit traject verliep, welke maatregelen zijn genomen en wat de uiteindelijke resultaten zijn.... Download nu
Meer Storage whitepapersComputable Events - Storage
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Doetinchem en Oude IJsselstreek samen in opslag
30-07 14:54 De gemeente Doetinchem telt bijna 57.000 inwoners en vervult een centrumfunctie op maatschappelijk, cultureel en economisch terrein in de Achterhoek. Gemeente Oude IJsselstreek...
Meer storage praktijkDell probeert het opnieuw met diensten
10-12 09:05 Dell zoekt zijn heil in de "oplossingen": de combinatie van computers, opslag en diensten. Ondanks dat het bedrijf tot voor kort niets van het dealerkanaal moest hebben, is er in...
Meer storage achtergrondReduceren kosten van ons enorme data-stuwmeer
17-12 12:09 Een recessie stopt de datagroei nauwelijks, dat is een ervaring die we in de jaren 2001 - 2003 hebben kunnen zien. Zoals IDC verschillende malen heeft onderzocht, blijft de door...
Meer storage opinieStille RAIDs van LaCie en Noctua
30-12 13:15 De Franse storagefabrikant LaCie en koelingproducent Noctua bouwen samen stille schijfstations. De LaCie 4big Quadra en LaCie 5big Network bevatten Noctua-koeltechnologie. Door de...
Meer storage productenBekijk de leveranciers op het gebied van Storage.

