Falcongaze EndPoint Encryption

Корпоративная система шифрования данных Falcongaze EndPoint Encryption способна защитить данные независимо от того, где они хранятся. Это обеспечивает надежный уровень информационной безопасности для рабочих станций, ноутбуков, сменных носителей и USB-накопителей. Falcongaze EndPoint Encryption может использоваться для защиты любой информации, включая базы данных с персональными данными сотрудников или клиентов, юридические и финансовые документы, революционные разработки и т.д.

 

Подробнее об Falcongaze EndPoint Encryption »

 

Богатый функционал продукта позволяет обеспечивать максимальную защиту данных: предзагрузочная аутентификация, шифрование жестких дисков (HDD, SSD, etc.) и сменных носителей, а также любых разделов дисков, включая системный.

Прозрачные процедуры шифрования и дешифрования не препятствуют работе пользователя и абсолютно никак не сказываются на производительности системы. Таким образом, пользователи могут получать доступ, хранить, совместно использовать и передавать данные – это абсолютно безопасно и надёжно.

Используя удобные функции централизованного развертывания и управления, администратор может устанавливать, настраивать и контролировать бесперебойную работу Falcongaze EndPoint Encryption во всей корпоративной сети.

Основные возможности:

  • Шифрование жестких дисков (HDD, SSD и т.д.) компьютеров и ноутбуков, включая системный раздел. Шифрование всего диска или нескольких разделов, в т.ч. системного (файлы операционной системы, файлы подкачки и режима гибернации).
  • Шифрование сменных носителей (USB-устройства, флэш-накопители,
    диски CD/DVD).
  • Прозрачное шифрование («на лету») в режиме реального времени – процесс абсолютно незаметен для пользователя и никак не отражается на производительности компьютера.
  • Предзагрузочная аутентификация – запрос ввода пароля до загрузки операционной системы, снижающий вероятность несанкционированного доступа к конфиденциальным данным.
  • Аутентификация с использованием ключевых носителей.

Функции администрирования:

  • Установка пароля администратора для контроля учетных записей всех пользователей, позволяющая восстанавливать доступ пользователя к информации в случае утери пароля.
  • Централизованная установка и управление компонентами шифрования рабочих станций.
  • Политики запрета записи информации на незашифрованные носители. Сотрудник будет вынужден зашифровать съемный диск для того, чтобы скопировать на него любую информацию.
  • Настраиваемые требования к сложности пароля для усиления безопасности.
  • Интеграция с Microsoft Active Directory, позволяющая импортировать всех пользователей из AD в базу данных программы и автоматически отслеживать добавление и удаление пользователей.
  • Гибкие политики разграничения прав доступа, позволяющие настраивать различные уровни доступа для отдельных пользователей или групп.

Клиентские функции:

  • Возможность создания и использования зашифрованных контейнеров (виртуальных шифрованных дисков).
  • Предоставление права изменения пароля пользователям с сохранением доступа ко всем данным и настройкам всех учетных записей для администратора.
  • Использование ключевых файлов одновременно с паролями или вместо них.

Процесс шифрования:

  • Использование алгоритмов AES, Serpent и Twofish для шифрования данных.
  • Поддержка каскадного шифрования с использованием нескольких криптографических алгоритмов последовательно.
  • Поддержка работы в режиме XTS, разработанном специально для шифрования данных на дисках.
  • Защита от атак «Brute force» (прямой перебор паролей) в соответствии со стандартом PKCS#5 v2.