Zařízení pod kontrolou...to je bezpečnostní software DeviceLock

28. 3. 2005

Sdílet

Bezpečnostní software prožívá v poslední době renesanci. Vývojářské firmy se předhánějí ve tvorbě antivirů, firewallu, lamačů hesel a jiných programů, které mají jediný úkol: ochránit vaše data a PC před neznámými útočníky. Ačkoliv se trh zdá být přeplněn, najdou se aplikace, jejichž funkce je ve své podstatě jedinečná. Mezi takové patří i DeviceLock, jemuž věnujeme následující řádky.

DeviceLock pracuje pouze pod Windows řady NT/2000/XP, včetně jejich serverových variant. Posláním programu (jak již jeho název napovídá) je ochrana externích zařízení připojovaných přes porty (USB, FireWire, COM, LPT) nebo mechanik CD-ROM, floppy apod.

Základním nástrojem z celé sady drobných utilit je DeviceLock Manager. Existuje ve dvou verzích. Standardní, z níž ovládáte zařízení a porty vašeho PC, a Enterprise, která dokáže na dálku spravovat celé sítě (tedy jednotlivá PC a jejich porty). Oprávnění se definuje jednotlivě pro každé zařízení (nebo port) a lze jej rozlišit podle přihlášeného uživatele. Nastavit můžete i dobu, po kterou je oprávnění platné. Zařízení je tak použitelné třeba jen ve středu, od dvou do čtyř odpoledne, a po zbytek času se jeví jako nedostupné.

Nemusíte se však omezovat pouze na uživatele. Ověřovat lze totiž i samotná zařízení (pouze USB). K tomuto účelu je třeba vytvořit takzvaný USB WhiteList, do něhož administrátor vybere všechna USB zařízení, která mohou být k PC připojena. Ta jsou pak dostupná na všech oprávněných PC v síti za pomocí veřejného a privátního klíče, generovaného pomocí utility Certification Generation Tool. Pokud není PC zapojené o sítě, lze mu předat příslušný certifikát i pomocí jednoznačného kódu, který administrátor pro zařízení vygeneruje a sdělí ho uživateli například telefonicky. Ten vloží kód do "své instalace" DeviceLocku a může pracovat. Funkce generování přenosného klíče se nazývá přiléhavě Temporary White List a umožňuje nastavit i délku jeho platnosti.

Práci s programem dále zpříjemní další drobné utility. Batch Permissions umožňují definovat shodná pravidla pro více PC najednou. Lze také nastavit text, který se zobrazí při neoprávněném přístupu k zařízení. Užitečná je i funkce Flush Buffers, která vyprázdní vyrovnávací paměť používanou při komunikaci s USB disky a vy tak máte jistotu, že bylo zapsáno vše podstatné. DeviceLock běží pod Windows jako samostatná služba a generuje rozsáhlý informační log, který najdete spolu s ostatními ve standardním Prohlížeči událostí.

S DeviceLockem jednoduše nastavíte oprávnění pro přístup k vašim tiskárnám, optickým mechaníkám nebo flash diskům. V domácnosti tak zabráníte třeba zničení dat všetečnými dětmi, s Enterprise Managerem pak docílíte téhož i v lokální firemní síti (samozřejmě s dospělými uživateli).



Device Lockr

+ možnosti nastavení práv pro

jednotlivá zařízení

+ (Temporary) USB White List

+ Enterprise Manager

- není lokalizován



K recenzi poskytla firma: JIMAZ, s.r.o.,

www.jimaz.cz

Cena: 960 Kč za jednu licenci (bez DPH)



Nastavení práv k jednotlivým zařízením je hračkou.

Batch Permissions aneb práva hromadně.

Autor článku