Beschreibung: FREE CompuSec ist eine Sicherheitsl& Festplattenverschlüsselung, VPN, Dateiverschlüsselung und Single Sign On bietet. Diese Version von CompuSec ist kostenfrei, ohne Einschränkungen. Free CompuSec kann im professionellen als auch im privaten Bereich kostenlos genutzt werden.
Features:
Pre-Boot-Authentifikation Bei jedem Start des Rechners wird der Benutzer zur Eingabe der Benutzer-ID und seines Passwortes aufgefordert. Erst danach startet das Betriebssystem. Dieser Prozess garantiert höhere Sicherheit als der Login-Prozess des Betriebssystems. Free CompuSec® stellt sowohl in der Pre-Boot-Phase als auch nach dem erfolgreichen Login zahlreiche nützliche Hilfefunktionen zur Verfügung u.a. bei vergessenem Passwort
Passwortverwaltung Der Kunde kann die Passwort-Strategie seinen Bedürfnissen anpassen. Variabel sind die Passwortlebensdauer nach Tagen und/oder Logins, der Passwortwechsel zu jeder Zeit, die Passwortlänge und weitere Einstellungen. In den Fällen wo ein Passwort vergessen wurde, bietet eine Frage/Antwort Prozedur in Verbindung mit der GlobalAdmin Station eine einfache und sichere Möglichkeit, um dem Benutzer ein neues Passwort zuzuteilen.
Single Sign On Free CompuSec® verschlüsselt und speichert das System-Anmeldepasswort zusammen mit der Benutzer-ID und dem Domain-Namen für das automatische Logon am Betriebssystem. Dies ersetzt die traditionelle Anmeldeprozedur des Benutzers am Betriebssystem. Zusätzlich kann der Benutzer den Rechner über die Tastatur oder einen Bildschirmschoner für unbefugten Zugriff sperren.
Festplattenverschlüsselung Die Festplattenverschlüsselung von Free CompuSec® nutzt den schnellen AES Algorythmus. Die Verschlüsselung erfolgt für alle Sektoren der Festplatten, schließt das Betriebssystem mit ein und unterstützt max. 8 Partitionen auf jeweils max. 8 Festplatten. Die Initialverschlüsselung kann direkt nach dem Login des Benutzers bei Free CompuSec® oder nach dem Login unter dem Betriebssystem (Hintergrundverschlüsselung) ausgeführt werden. Die Hintergrundverschlüsselung ermöglicht dem Benutzer, den Verschlüsselungsprozess zu unterbrechen und den Computer jederzeit herunterzufahren oder den Hibernation- Modus zu nutzen. Sehr wichtig für Nutzer von mobilen Systemen ist die Unterstützung des Hibernation Modus des Windows Betriebssystems. In diesem Modus werden die Inhalte des Arbeitsspeichers (RAM) als verschlüsselte Hibernation-Datei auf die Festplatte geschrieben, bevor der Computer herunterfährt. Beim Neustart werden nach der Pre-Boot-Authentifizierung des Benutzers die RAM-Inhalte wieder von der verschlüsselten Hibernation-Datei geladen und der Benutzer kann seine Arbeit fortsetzen. CE-Infosys ist das erste Unternehmen, dass den verschlüsselten Hibernation-Modus in seinen Produkten unterstützt.
Verschlüsselung von Disketten und Wechselmedien Disketten, Wechselmedien und Wechsellaufwerke wie z.B. USB Speichersticks und externe USB Festplatten können mit Free CompuSec® verschlüsselt werden. Mit der zentralen Administration über GlobalAdmin ist es möglich die Verschlüsselungsregeln und damit die Modi zu definieren, in welchem diese "Geräte" benutzt werden. Der Nutzer kann das Recht erhalten, den Verschlüsselungsmodus zu verändern. Damit erhält das Unternehmen die Möglichkeit Sicherheitsrichtlinien umzusetzen, z.B. die ausschließliche Nutzung von verschlüsselten Disketten oder Wechselmedien.
Erweiterter VPN Client für sichere Verbindungen zu Firmennetzwerken Free CompuSec® bietet IP-Verschlüsselung für WAN- und LAN-Nutzer. Der IPCrypt Client ist eine bei der Installation auswählbare Funktion von CompuSec®. Der IPCrypt Client unterstützt IP-Pool-Adress-Modi, Datenkompression, mehrere Einwahlpunkte und weitere Funktionen. Die IP-Verschlüsselung von Free CompuSec® benötigt einen IPCryptor als VPN-Gateway (Tunnelendpunkt) im Netzwerk
Dateiverschlüsselung für sicheren Austausch Free CompuSec® beinhaltet ein Programm namens DataCrypt, welches den Nutzern ermöglicht, einzelne Dateien zu verschlüsseln. Mit DataCrypt können die Nutzer verschlüsselte Nachrichten per E-Mail, ftp etc. versenden. Die Daten werden sicher versandt oder ebenso sicher mit einem anderen Medium transportiert. Zusätzlich ist es mit Free CompuSec® möglich die Dateien auf sicherem Wege auszutauschen. DataCrypt nutzt dazu ein Public-Key Verfahren mit der Schlüsselgenerierung über elliptische Kurven. DataCrypt nutzt die neue "SEALING" Technologie, die alle Strukturen im Header der verschlüsselten Dateien versteckt. Sealing erlaubt den Schutz der verschlüsselten Dateien vor neugierigen Augen bei Ihrer Reise durch das Internet.
Verschlüsselte Dateien und Verzeichnisse auf NTFS-Laufwerken Datei- und Verzeichnisverschlüsselung mit Free CompuSec® kann auf dem lokalen Rechner oder auf Netzlaufwerken durchgeführt werden. Diese Funktion stellt sicher, dass alle Dateien, die in das Verzeichnis zur Verschlüsselung geschrieben oder kopiert werden, automatisch und absolut transparent für den Benutzer verschlüsselt werden. Dies gewährleistet, dass nur Nutzer einen autorisierten Zugangsschlüssel besitzen, Zugang zu diesem Verzeichnis haben und somit Dateien entschlüsseln, d.h. lesen können. Diese Funktion wird verwendet um Benutzertrennung auf Unternehmensservern auf kryptografischem Wege zu realisieren. Sicher ist, dass selbst der Server-Administrator die Inhalte der verschlüsselten Dateien nicht lesen kann. SafeLAN2000 ist für Windows 2000 und Windows XP Client-PC verfügbar. Voraussetzung ist das Dateisystem NTFS und die Verwaltungsstation GlobalAdmin.
Verschlüsselung von Sprache Closed Talk ist eine neue Komponente der CompuSec® Suite und dient der verschlüsselten Sprachübertragung zwischen zwei CompuSec® Nutzern. Die Verwendung der Soundkarte des PC’s für Closed Talk macht die Anschaffung kostspieliger Geräte wie beispielsweise IP-Telefone überflüssig. Die Sprachdaten werden kostengünstig und sicher über das Internet ausgetauscht. Anstelle der Anwahl einer Telefonnummer erfolgt die Anwahl des Gesprächspartners mittels der persönlichen E-mail Adresse. Closed Talk nutzt einen eigenen sicheren Verbindungsservice, der die Anwahl des Kommunikationspartners im Netzwerk ermöglicht. Die Verwendung des Diffie-Hellman Schlüsselgenerierungsprotokolls sorgt für eine Bereitstellung sicherer Sitzungsschüssel für jedes Gespräch.
Identitätsmanagement Die Nutzerzertifikate sind die Schlüssel für das automatische Identitätsmanagement. Dieses ist kombiniert mit einem hochentwickelten „Single Sign On“ Passwortmanagement, um eine sichere und komfortable Identifizierung des Nutzers an Anwendungen zu gewährleisten. PC- und Internet-basierende Anwendungen werden ebenfalls vom Identitätsmanagement unterstützt. Das Identitätsmanagement bietet mehr als nur eine automatische Passwortrücksetzung. Die Identität des Anwenders wird genutzt, um Informationen über diesen innerhalb der einzelnen Anwendungen zu geben. Das Identitätsmanagement bietet zertifikatsbasierte Anmeldeprozesse an Microsoft Domain Controllern, Lotus Notes, Novell und anderen Netzwerken.