在当今的企业组织中,重要的商业数据都可以通过局域网或者互联网自由传递,也可以存储在PC、Laptop、TabletPC等移动存储设备中,甚至是诸如光盘之类的可移动存储设备中。针对PC、Laptop和TabletPC的SafeBoot硬盘加密技术采用严格的访问控制和用于鉴别授权用户的启动保护,它支持单一登录(SSO)。它采用例:RC5-1024和AES-256之类的算法来加密存储设备上的数据。加密和解密对于最终用户来说都是透明的,迅速执行且没有任何遗漏。除了领先的、获得的好评的加密技术之外,SafeBoot硬盘加密技术针对PC、Laptop和TabletPC的还提供中央管理能力、广泛的强制性安全策略和安全恢复。
严格访问控制、引导启动保护和综合认证SafeBoot硬盘加密提供安全休眠,并在系统启动前授予户用或者机器权限,它还提供了启动前的日志记录。除了口令授权之外,SafeBoot硬盘加密还支持双因素pro-boot授权(F2-PBA),这要求用户在允许启动PC、Laptop和TabletPC之前既要“知道一些东西”,还要“具有一些东西”。SafeBoot硬盘加密还提供双因素安全的多重选项,包括大量的智能卡和USB令牌技术。SafeBoot硬盘加密支持PKI认证授权,并提供电脑的PKI底层接口。
中央管理功能有助降低TCO通过SafeBoot管理中心,为管理员提供一个独特的、强大的、有效成本的方法来保持业务的安全。中央管理能力包括中央工作、远程升级、策略管理、脚本工具、应急撤销、核查设备、安全中央化恢复和ActiveDirectort、Novell、PKI等等的策略同步。这些功能使得当前的生意提高了ROI,降低了TCO。
广泛的强制性安全SafeBoot硬盘加密的中央管理系统提供给管理员可以轻松设定和加强广泛的强制性安全策略的工具。终端用户不可以控制SafeBoot安全策略,因为这些策略是强制透明的。但管理员为用户设定安全托管策略是轻而易举的事情。
安全恢复如果用户忘记密码、丢失token或者离开企业,SafeBoot硬盘加密工具可以安全的恢复受保护的系统。这不需要应用任何类似于“后门”的不安全的管理密码。恢复密码和令牌只需要一个电话或者访问网页。基于webHelpDesk恢复工具的网页允许当在用户成功通过一个口头的问答验证,并经过HelpDesk校验后,HelpDesk在远程重新设置用户密码。