
20 SafeGuard Data Exchange
Mit SafeGuard Data Exchange lassen sich Daten, die auf mit Endpoint-Computern verbundenen
Wechselmedien gespeichert werden, verschlüsseln und mit anderen Benutzern austauschen.
Alle Ver- und Entschlüsselungsprozesse laufen transparent und mit minimaler
Benutzerinteraktion ab.
Nur Benutzer, die über die entsprechenden Schlüssel verfügen, können den Inhalt der
verschlüsselten Daten lesen. Alle nachfolgenden Verschlüsselungsprozesse laufen transparent.
In der zentralen Administration definieren Sie, wie Daten auf Wechselmedien behandelt
werden sollen.
Als Sicherheitsbeauftragter legen Sie die spezifischen Einstellungen in einer Richtlinie vom
Typ Geräteschutz mit Wechselmedien als Ziel des Geräteschutzes fest.
Für SafeGuard Data Exchange muss dateibasierende Verschlüsselung benutzt werden.
20.1 Gruppenschlüssel
Für den Austausch von verschlüsselten Daten zwischen Benutzern müssen SafeGuard Enterprise
Gruppenschlüssel verwendet werden.Wenn sich der Gruppenschlüssel in den Schlüsselringen
der Benutzer befindet, erhalten diese vollen transparenten Zugriff auf die mit ihren Computern
verbundenen Wechselmedien.
Auf Computern ohne SafeGuard Enterprise ist der Zugriff auf verschlüsselte Daten auf
Wechselmedien nicht möglich. Eine Ausnahme ist hier der zentrale definierte
Domänen-/Gruppenschlüssel, der in Verbindung mit der Medien-Passphrase benutzt werden
kann.
Hinweis:
Um verschlüsselte Daten auf Wechselmedien auch auf/mit Computern ohne SafeGuard
Enterprise zu benutzen/weiterzugeben, können Sie SafeGuard Portable benutzen. Für SafeGuard
Portable ist die Verwendung von lokalen Schlüsseln oder einer Medien-Passphrase erforderlich.
20.2 Lokale Schlüssel
SafeGuard Data Exchange unterstützt die Verschlüsselung mit lokalen Schlüsseln. Lokale
Schlüssel werden auf dem Benutzercomputer erzeugt und können zur Verschlüsselung von
Wechselmedien benutzt werden. Die Schlüssel werden durch Eingabe einer Passphrase erstellt.
In der SafeGuard Enterprise Datenbank wird jeweils eine Sicherungskopie des lokalen Schlüssels
erstellt.
Hinweis: Ein Benutzer ist standardmäßig dazu berechtigt, lokale Schlüssel zu erzeugen. Sollen
Benutzer nicht dazu berechtigt sein, so müssen Sie diese Option explizit deaktivieren. Dies
muss in einer Richtlinie vom Typ Geräteschutz mit Lokale Datenträger als Ziel des
Geräteschutzes festgelegt werden (Allgemeine Einstellungen > Benutzer darf einen lokalen
Schlüssel erzeugen > Nein).
Werden lokale Schlüssel zum Verschlüsseln von Dateien auf Wechselmedien verwendet, lassen
sich diese Dateien auf einem Computer ohne SafeGuard Data Exchange mit SafeGuard Portable
191
Administratorhilfe
Komentarze do niniejszej Instrukcji