Technical questions

Anuncio
Preguntas Técnicas.
P.¿Qué es Devicelock, un software o hardware?
R. Devicelock es un software.
P. ¿Qué hace exactamente Devicelock?
R. Devicelock controla el acceso del usuario a varias clases de dispositivos de
computadora (tales como puertos USB y FireWire, adaptadores Bluetooth y Wi-Fi, CDROMs, etcétera). Devicelock permite que los administradores bloqueen el acceso a los
dispositivos para el usuario y, al mismo tiempo, le permitan el acceso a estos mismos
dispositivos a otro usuario.
NetworkLock, una extensión para DeviceLock, permite controlar las comunicaciones de
red. Los administradores pueden establecer el acceso de usuarios para los protocolos
FTP, HTTP, SMTP y Telnet, programas de mensajería instantánea (ICQ/AOL Instant
Messenger, Windows Live Messenger and Windows Messenger, Jabber, IRC, Yahoo!
Messenger y Mail.ru Agent), aplicaciones de redes sociales y webmail (Gmail, Hotmail,
Yahoo! Mail, mail.ru, web.de, gmx.de; Facebook, Myspace, LinkedIn, LiveJournal,
Odnoklassniki, Vkontakte y Twitter).
ContentLock, otra extensión para DeviceLock, extrae y filtra el contenido de los datos
copiados sobre unidades extraíbles y dispositivos de almacenamiento Plug-n-Play, así
como los transmitidos a través de la red. Los administradores pueden crear reglas para
especificar qué contenido se debe copiar y transmitir.
P. ¿Es Devicelock un software de encriptado, por ejemplo, encripta los datos?
R. No. DeviceLock no encripta ningún dato. Solamente controla el acceso de los
usuarios a dispositivos.
P. ¿Cómo protege DeviceLock los datos?
R. El control de acceso para dispositivos funciona de la siguiente forma: Devicelock
intercepta cada requerimiento proveniente de un usuario a un dispositivo. Luego,
DeviceLock verifica si este usuario tiene permitido usar este dispositivo o no. Si el
acceso está permitido, el requerimiento es pasado al dispositivo. De otro modo, el
usuario recibe un mensaje de “acceso denegado” y no puede acceder a dicho
dispositivo.
El control de acceso para protocolos funciona de la misma forma: Cada vez que el
usuario desea tener acceso a un recurso de red remoto, DeviceLock intercepta esta
solicitud de conexión en el nivel kernel del sistema operativo y comprueba los derechos
de usuario en la Access Control List (ACL) correspondiente. Si el usuario no dispone de
derechos para acceder al protocolo, se muestra un error de “acceso denegado”.
P. ¿Qué dispositivos se pueden controlar mediante DeviceLock?
R. Puertos USB, puertos FireWire (IEEE 1394), puertos serie (COM) (incluyendo
módems internos), puertos paralelo (LPT), puertos infrarrojos (IrDA), adaptadores
Bluetooth, adaptadores de red Wi-Fi (inalámbricas), unidades CD y DVD (incluyendo
unidades de escritura), unidades de disco flexible, dispositivos de cinta, cualquier
Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada.
1
dispositivo de almacenamiento extraíble (incluyendo barras de memoria, unidades
flash, discos duros externos, unidades ZIP, etc.), cualquier tipo de impresora,
incluyendo redes locales, de red y virtuales, el portapapeles de Windows, Windows
Mobile, BlackBerry, iPhone, iPod Touch, iPad y PDA Palm OS y Smartphones.
P. ¿Qué aplicaciones y protocolos de red se pueden controlar mediante DeviceLock?
R. Los protocolos FTP, HTTP, SMTP y Telnet, mensajería instantánea (ICQ/AOL
Instant Messenger, Windows Live Messenger y Windows Messenger, Jabber, IRC,
Yahoo! Messenger y Mail.ru Agent), aplicaciones de redes sociales y webmail (Gmail,
Hotmail, Yahoo! Mail, mail.ru, web.de, gmx.de; Facebook, Myspace, LinkedIn,
LiveJournal, Odnoklassniki, Vkontakte y Twitter).
P. ¿Funciona Devicelock sobre UNIX (Linux, FreeBSD, etc.) o Mac?
P. ¿Funciona Devicelock sobre Windows 95, Windows 98 o Windows Me?
R. No. DeviceLock sólo funciona sobre Windows NT 4.0 SP 6, Windows 2000,
Windows XP, Windows Vista, Windows 7 o Windows Server 2003/2008.
Sin embargo, hay un producto sin soporte llamado DeviceLock Me que puede funcionar
sobre Windows 95/98/Me. DeviceLock Me tiene una funcionalidad limitada comparada
con DeviceLock – no puede controlar dispositivos USB, FireWire, Bluetooth, Wi-Fi e
infrarrojos.
P. ¿Debería Devicelock ser instalado sobre cada computadora en la red o solamente
sobre el servidor?
R. Devicelock debe ser instalado sobre cada computadora donde es necesario
controlar el acceso de los usuarios a los dispositivos. Devicelock tiene un pequeño
agente (DeviceLock Service) que es invisible al usuario y funciona en cada
computadora.
P. ¿Soporta Devicelock la administración remota de la red?
R. Sí. Devicelock tiene una consola de administración centralizada. Los
administradores pueden administrar los agentes DeviceLock sobre cada computadora
en sus redes desde esta consola central.
P. ¿Puede Devicelock ser distribuído remotamente a computadoras de la red?
R. Sí. Los administradores pueden distribuír los agentes DeviceLock sobre cada
computadora en la red desde la consola central. También, los agentes DeviceLock
pueden ser distribuidos en un dominio de Active Directory usando el paquete de
instalación MSI y una Política de Grupo.
P. ¿Es necesario que conecte manualmente cada computadora en la red para cambiar
los permisos?
R. Puede hacerlo manualmente conectándose a cada computadora. De otro modo, si
tiene una gran red, puede ajustar permisos de forma simultánea para cualquier número
de equipos utilizando el complemento Set Service Settings de DeviceLock Enterprise
Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada.
2
Manager. Además, en un dominio Active Directory, los permisos de DeviceLock pueden
ser administrados mediante la Política de Grupo.
P. ¿Pueden los usuarios eludir la seguridad de DeviceLock sobre sus computadoras
locales, por ejemplo desactivar DeviceLock?
R. No. Solamente los usuarios con privilegios administrativos tienen posibilidades de
administrar DeviceLock. Si su red está configurada adecuadamente y los usuarios
comunes no tienen acceso a privilegios administrativos, es imposible desactivar
DeviceLock.
P. ¿Define Devicelock permisos cuando el usuario se identifica en el sistema?
R. No. Los permisos son aplicados inmediatamente después de que el administrador
los haya cambiado en la consola de administración.
P. ¿Qué podría pasar si dos o más usuarios están autenticados al mismo tiempo sobre
la misma computadora (en el caso de Terminal Server o Windows XP?
R. DeviceLock controla las solicitudes de usuarios para tener acceso a dispositivos o
protocolos en tiempo real. Cada usuario tiene su propio contexto de seguridad y
DeviceLock sabe qué usuario tiene acceso a un dispositivo o protocolo. De este modo,
es posible denegar el acceso de un usuario para un dispositivo o protocolo y, al mismo
tiempo, permitir el acceso de otro usuario a este dispositivo o protocolo, incluso si
ambos usuarios intentan tener acceso al dispositivo o protocolo de forma simultánea.
P. ¿Es posible ajustar permisos para dispositivos o protocolos para grupos de
usuarios?
R. Sí. Puede fijar permisos para usuarios individuales así como para grupos de
usuarios.
P. ¿De dónde toma DeviceLock una lista de usuarios y grupos de usuarios?
R. DeviceLock toma la lista de cuentas del subsistema de seguridad de Windows.
Estas son cuentas estándar usadas en todas partes en Windows (por ejemplo para
autenticación en el sistema, permisos de archivos/carpetas, etc.)
P. ¿Trabaja DeviceLock con Active Directory?
R. Sí. Los permisos y preferencias de DeviceLock pueden ser cambiados mediante la
Política de Grupo y distribuidos en un dominio de Active Directory. También,
DeviceLock recupera cuentas desde el Active Directory así como de Controladores de
Dominio.
P. ¿Es posible proteger accesos a dispositivos con una contraseña?
R. No. DeviceLock es un software de control de acceso a nivel usuario. No soporta
soluciones personalizadas de menor fortaleza como protección de contraseña.
Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada.
3
P. ¿Es posible proteger el acceso a dispositivos o protocolos durante un período de
tiempo específico?
R. Sí. Puede definir la hora del día y el día de la semana en los que el dispositivo o
protocolo debe estar accesible para un usuario.
P. ¿Es posible bloquear el Puerto USB pero permitir el ratón y el teclado USB?
R. Sí. Puede bloquear completamente puertos pero permitir determinados dispositivos,
como: ratón, teclado, impresora, escáner, módem, y adaptadores Bluetooth.
P. ¿Es posible permitir la lectura de archivos de un dispositivo pero denegar la escritura
a ellos?
R. Sí. Para aquellos dispositivos que soportan lectura/escritura de archivos (como
disquete, CD-ROM, dispositivos flash, memory stick, ZIP, y demás dispositivos
removibles) puede bloquear la operación de escritura pero permitir la lectura.
Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada.
4
Descargar