Preguntas Técnicas. P.¿Qué es Devicelock, un software o hardware? R. Devicelock es un software. P. ¿Qué hace exactamente Devicelock? R. Devicelock controla el acceso del usuario a varias clases de dispositivos de computadora (tales como puertos USB y FireWire, adaptadores Bluetooth y Wi-Fi, CDROMs, etcétera). Devicelock permite que los administradores bloqueen el acceso a los dispositivos para el usuario y, al mismo tiempo, le permitan el acceso a estos mismos dispositivos a otro usuario. NetworkLock, una extensión para DeviceLock, permite controlar las comunicaciones de red. Los administradores pueden establecer el acceso de usuarios para los protocolos FTP, HTTP, SMTP y Telnet, programas de mensajería instantánea (ICQ/AOL Instant Messenger, Windows Live Messenger and Windows Messenger, Jabber, IRC, Yahoo! Messenger y Mail.ru Agent), aplicaciones de redes sociales y webmail (Gmail, Hotmail, Yahoo! Mail, mail.ru, web.de, gmx.de; Facebook, Myspace, LinkedIn, LiveJournal, Odnoklassniki, Vkontakte y Twitter). ContentLock, otra extensión para DeviceLock, extrae y filtra el contenido de los datos copiados sobre unidades extraíbles y dispositivos de almacenamiento Plug-n-Play, así como los transmitidos a través de la red. Los administradores pueden crear reglas para especificar qué contenido se debe copiar y transmitir. P. ¿Es Devicelock un software de encriptado, por ejemplo, encripta los datos? R. No. DeviceLock no encripta ningún dato. Solamente controla el acceso de los usuarios a dispositivos. P. ¿Cómo protege DeviceLock los datos? R. El control de acceso para dispositivos funciona de la siguiente forma: Devicelock intercepta cada requerimiento proveniente de un usuario a un dispositivo. Luego, DeviceLock verifica si este usuario tiene permitido usar este dispositivo o no. Si el acceso está permitido, el requerimiento es pasado al dispositivo. De otro modo, el usuario recibe un mensaje de “acceso denegado” y no puede acceder a dicho dispositivo. El control de acceso para protocolos funciona de la misma forma: Cada vez que el usuario desea tener acceso a un recurso de red remoto, DeviceLock intercepta esta solicitud de conexión en el nivel kernel del sistema operativo y comprueba los derechos de usuario en la Access Control List (ACL) correspondiente. Si el usuario no dispone de derechos para acceder al protocolo, se muestra un error de “acceso denegado”. P. ¿Qué dispositivos se pueden controlar mediante DeviceLock? R. Puertos USB, puertos FireWire (IEEE 1394), puertos serie (COM) (incluyendo módems internos), puertos paralelo (LPT), puertos infrarrojos (IrDA), adaptadores Bluetooth, adaptadores de red Wi-Fi (inalámbricas), unidades CD y DVD (incluyendo unidades de escritura), unidades de disco flexible, dispositivos de cinta, cualquier Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada. 1 dispositivo de almacenamiento extraíble (incluyendo barras de memoria, unidades flash, discos duros externos, unidades ZIP, etc.), cualquier tipo de impresora, incluyendo redes locales, de red y virtuales, el portapapeles de Windows, Windows Mobile, BlackBerry, iPhone, iPod Touch, iPad y PDA Palm OS y Smartphones. P. ¿Qué aplicaciones y protocolos de red se pueden controlar mediante DeviceLock? R. Los protocolos FTP, HTTP, SMTP y Telnet, mensajería instantánea (ICQ/AOL Instant Messenger, Windows Live Messenger y Windows Messenger, Jabber, IRC, Yahoo! Messenger y Mail.ru Agent), aplicaciones de redes sociales y webmail (Gmail, Hotmail, Yahoo! Mail, mail.ru, web.de, gmx.de; Facebook, Myspace, LinkedIn, LiveJournal, Odnoklassniki, Vkontakte y Twitter). P. ¿Funciona Devicelock sobre UNIX (Linux, FreeBSD, etc.) o Mac? P. ¿Funciona Devicelock sobre Windows 95, Windows 98 o Windows Me? R. No. DeviceLock sólo funciona sobre Windows NT 4.0 SP 6, Windows 2000, Windows XP, Windows Vista, Windows 7 o Windows Server 2003/2008. Sin embargo, hay un producto sin soporte llamado DeviceLock Me que puede funcionar sobre Windows 95/98/Me. DeviceLock Me tiene una funcionalidad limitada comparada con DeviceLock – no puede controlar dispositivos USB, FireWire, Bluetooth, Wi-Fi e infrarrojos. P. ¿Debería Devicelock ser instalado sobre cada computadora en la red o solamente sobre el servidor? R. Devicelock debe ser instalado sobre cada computadora donde es necesario controlar el acceso de los usuarios a los dispositivos. Devicelock tiene un pequeño agente (DeviceLock Service) que es invisible al usuario y funciona en cada computadora. P. ¿Soporta Devicelock la administración remota de la red? R. Sí. Devicelock tiene una consola de administración centralizada. Los administradores pueden administrar los agentes DeviceLock sobre cada computadora en sus redes desde esta consola central. P. ¿Puede Devicelock ser distribuído remotamente a computadoras de la red? R. Sí. Los administradores pueden distribuír los agentes DeviceLock sobre cada computadora en la red desde la consola central. También, los agentes DeviceLock pueden ser distribuidos en un dominio de Active Directory usando el paquete de instalación MSI y una Política de Grupo. P. ¿Es necesario que conecte manualmente cada computadora en la red para cambiar los permisos? R. Puede hacerlo manualmente conectándose a cada computadora. De otro modo, si tiene una gran red, puede ajustar permisos de forma simultánea para cualquier número de equipos utilizando el complemento Set Service Settings de DeviceLock Enterprise Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada. 2 Manager. Además, en un dominio Active Directory, los permisos de DeviceLock pueden ser administrados mediante la Política de Grupo. P. ¿Pueden los usuarios eludir la seguridad de DeviceLock sobre sus computadoras locales, por ejemplo desactivar DeviceLock? R. No. Solamente los usuarios con privilegios administrativos tienen posibilidades de administrar DeviceLock. Si su red está configurada adecuadamente y los usuarios comunes no tienen acceso a privilegios administrativos, es imposible desactivar DeviceLock. P. ¿Define Devicelock permisos cuando el usuario se identifica en el sistema? R. No. Los permisos son aplicados inmediatamente después de que el administrador los haya cambiado en la consola de administración. P. ¿Qué podría pasar si dos o más usuarios están autenticados al mismo tiempo sobre la misma computadora (en el caso de Terminal Server o Windows XP? R. DeviceLock controla las solicitudes de usuarios para tener acceso a dispositivos o protocolos en tiempo real. Cada usuario tiene su propio contexto de seguridad y DeviceLock sabe qué usuario tiene acceso a un dispositivo o protocolo. De este modo, es posible denegar el acceso de un usuario para un dispositivo o protocolo y, al mismo tiempo, permitir el acceso de otro usuario a este dispositivo o protocolo, incluso si ambos usuarios intentan tener acceso al dispositivo o protocolo de forma simultánea. P. ¿Es posible ajustar permisos para dispositivos o protocolos para grupos de usuarios? R. Sí. Puede fijar permisos para usuarios individuales así como para grupos de usuarios. P. ¿De dónde toma DeviceLock una lista de usuarios y grupos de usuarios? R. DeviceLock toma la lista de cuentas del subsistema de seguridad de Windows. Estas son cuentas estándar usadas en todas partes en Windows (por ejemplo para autenticación en el sistema, permisos de archivos/carpetas, etc.) P. ¿Trabaja DeviceLock con Active Directory? R. Sí. Los permisos y preferencias de DeviceLock pueden ser cambiados mediante la Política de Grupo y distribuidos en un dominio de Active Directory. También, DeviceLock recupera cuentas desde el Active Directory así como de Controladores de Dominio. P. ¿Es posible proteger accesos a dispositivos con una contraseña? R. No. DeviceLock es un software de control de acceso a nivel usuario. No soporta soluciones personalizadas de menor fortaleza como protección de contraseña. Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada. 3 P. ¿Es posible proteger el acceso a dispositivos o protocolos durante un período de tiempo específico? R. Sí. Puede definir la hora del día y el día de la semana en los que el dispositivo o protocolo debe estar accesible para un usuario. P. ¿Es posible bloquear el Puerto USB pero permitir el ratón y el teclado USB? R. Sí. Puede bloquear completamente puertos pero permitir determinados dispositivos, como: ratón, teclado, impresora, escáner, módem, y adaptadores Bluetooth. P. ¿Es posible permitir la lectura de archivos de un dispositivo pero denegar la escritura a ellos? R. Sí. Para aquellos dispositivos que soportan lectura/escritura de archivos (como disquete, CD-ROM, dispositivos flash, memory stick, ZIP, y demás dispositivos removibles) puede bloquear la operación de escritura pero permitir la lectura. Copyright ©1997-2011 DeviceLock, Inc. Todos los derechos reservados. DeviceLock es una marca comercial registrada. 4