DeviceLockR
NE LAISSEZ PLUS LES DONNEES VOUS GLISSER
ENTRE LES DOIGTS
 

EspañolEnglish
    Produits     Commander     Télécharger     Partenaires     Support     Société     Nous contacter     Plan du site
SC Magazine Recommended
PC Pro Recommended
PC Magazine Editors' Choice
C|NET Editor's Pick
PC World Magazine Editor's Pick
Computer Power User Magazine Award
TechRebublic: Block unauthorized PC device access with DeviceLock
Windows IT Pro: SmartLine DeviceLock
IT Observer Review: SmartLine DeviceLock
Government Technology Conference Best Solutions Award
 
www.devicelock.com/fr
/
DeviceLock®
/
Caractéristiques et avantages

Principales caractéristiques de DeviceLock

Contrôle d’accès. Vous pouvez contrôler les utilisateurs ou les groupes autorisés à accéder aux ports USB, FireWire, infrarouges, COM et LPT, aux adaptateurs WiFi et Bluetooth, aux Windows Mobile PDA et aux smartphones, aux lecteurs de DVD/CD-ROM et de disquettes, ainsi qu’aux divers autres périphériques amovibles. Il est possible de configurer les périphériques en mode de lecture seule et d’en contrôler l’accès en fonction de l’heure du jour et du jour de la semaine.

Liste blanche USB. Permet d’autoriser l’accès au port USB à un modèle de périphérique donné, tout en interdisant ce même accès à tous les autres. Vous pouvez même « mettre en liste blanche » un périphérique individuel unique, et exclure tous les autres périphériques de la même marque et du même modèle, dès lors que le fabricant du périphérique a fourni un identifiant unique adapté, comme un numéro de série par exemple.

Liste blanche de supports. Permet d’autoriser l’accès à certains disques DVD ou CD-ROM, identifiés de façon unique par une signature des données, même lorsque DeviceLock a bloqué par ailleurs le lecteur de DVD/CD-ROM. Bien pratique lorsque les DVD ou CD-ROM sont utilisés de façon fréquente pour la distribution de nouveaux logiciels ou de manuels d’instruction. La mise en liste blanche permet aussi de préciser les utilisateurs et les groupes autorisés, afin de leur réserver l’accès aux contenus des DVD ou des CD-ROM.

Liste blanche temporaire. Permet d’accorder un accès temporaire à un périphérique connecté à un port USB grâce à l'émission d'un code d'accès, plutôt que via les procédures habituelles de configuration/modification d’autorisations de DeviceLock. Utile lorsque des autorisations doivent être accordées et que l’administrateur système ne dispose pas de connexion au réseau ; par exemple, dans le cas exceptionnel de l’accueil d’un responsable de ventes qui émet une demande d'accès USB alors qu'il travaille en dehors du réseau de l'entreprise.

Audit de périphériques/ports. Fournit au personnel informatique un journal complet de l’activité des ports et des périphériques, notamment des téléchargements effectués par les utilisateurs et des noms de fichiers dans le journal des événements Windows standard. Permet également la collecte automatique des données d'audit à partir des ordinateurs distants et leur stockage centralisé dans le serveur SQL. Même les utilisateurs dotés de privilèges locaux sont incapables d’éditer, supprimer ou écraser les journaux en instance de transfert vers le DeviceLock Enterprise Server.

Réplication des données. La capacité de réplication des données optionnelles de DeviceLock renforce de façon significative la capacité qu’a l’auditeur informatique d’entreprise de garantir qu'aucune information sensible n'a quitté les locaux sur des supports amovibles. Elle permet d'effectuer des copies intégrales des fichiers copiés sur des dispositifs amovibles autorisés, gravés sur des CD ou des DVD, voire imprimés par des utilisateurs finaux autorisés. Des copies de réplication sont stockées sur un composant centralisé d'un serveur existant et sur toute infrastructure SQL conforme à la norme ODBC existante choisie par le client.

Contrôle, audit et réplication d’accès granulaire mobile Windows. Vous pouvez définir des règles de contrôle, d’audit et de réplication d’accès pour les Windows Mobile PDA et les smartphones qui utilise le protocole ActiveSync de Microsoft via n'importe quel port et interface de connexion locale, y compris USB, COM, IrDA, Bluetooth, et Wi-Fi. Avec le contrôle ActiveSync, les administrateurs de sécurité d’entreprise peuvent définir de façon centralisée et flexible les types de données que les utilisateurs et/ou des groupes particuliers sont autorisés à synchroniser entre les PC d'entreprise et leurs périphériques personnels Windows Mobile. Parmi les types de données reconnues figurent les fichiers, les images, les calendriers, les e-mails, les tâches, les notes et les autres objets de protocole ActiveSync. Par ailleurs, les administrateurs peuvent effectuer l’audit et la réplication des fichiers et des autres données copiées entre les PC et les périphériques Windows Mobile PDA.

Attribution de privilèges d’administration. Tous les utilisateurs disposant de privilèges d’administrateurs ne reçoivent pas automatiquement des privilèges d'administration de DeviceLock. Le Directeur Sécurité ou un autre super-administrateur attribue les privilèges d'administration de DeviceLock à son entière discrétion.

Intégration à la politique de groupe. Vous avez le choix entre plusieurs consoles de gestion DeviceLock. Vous pouvez même gérer les paramètres DeviceLock à l'aide de l'interface de politique de groupe standard de Windows, facilitant ainsi aux administrateurs surchargés l’incorporation des tâches de verrouillage de matériels dans leur activité de gestion globale des systèmes.

Intégration au cryptage de disques complets TrueCrypt & PGP. DeviceLock peut détecter les disques (ainsi que les clés USB et les autres supports amovibles) cryptés en modes PGP et TrueCrypt et leur appliquer des autorisations « cryptées » spéciales. Pour les entreprises disposant de solutions de cryptage standardisées, DeviceLock permet aux administrateurs de définir de façon centralisée et de contrôler à distance les politiques de cryptage que leurs employés doivent suivre lorsqu'ils utilisent des périphériques amovibles pour le stockage et la récupération de données d'entreprise. Ainsi, certains employés ou groupes d’employés peuvent être autorisés à écrire et à lire à partir de clés USB cryptées de façon spécifique, alors que d'autres utilisateurs du réseau d'entreprise peuvent n’être autorisés qu’à « lire » les périphériques de stockage amovibles non cryptés, mais pas à écrire dessus.

Intégration à Lexar SAFE PSD. DeviceLock détecte les clés USB Lexar SAFE PSD S1100 cryptées au niveau matériel et leur applique des autorisations cryptées spéciales.



Fonctions DeviceLock étendues

Anti-keylogger. DeviceLock détecte les keyloggers USB et bloque les claviers qui y sont connectés. En outre, DeviceLock brouille la saisie des claviers PS/2, si bien que les keyloggers de PS/2 enregistrent tout sauf les séquences de touches effectivement utilisées.

Surveillance. DeviceLock Enterprise Server peut surveiller les ordinateurs distants en temps réel, en vérifiant le statut de DeviceLock Service (actif ou non), ainsi que la consistance et l'intégrité de la politique utilisée. Les informations détaillées correspondantes figurent dans le journal de surveillance. Il est également possible de définir une politique de base susceptible d'être appliquée à l'ensemble des ordinateurs distants sélectionnés dans le cas où leurs politiques au moment considéré seraient périmées ou endommagées.

Assistance RSoP. Vous pouvez utiliser le snap-in Resultant Set of Policy Windows standard pour afficher la politique DeviceLock appliquée au moment considéré, ainsi que pour prédire la politique qui serait appliquée dans une situation donnée.

Traitement par lots. Permet de définir des paramètres pour une classe d’ordinateurs similaires avec des périphériques similaires (tous les ordinateurs possédant des ports USB et des CD-ROM, par exemple) sur un réseau important de façon rapide et cohérente. DeviceLock Service peut être installé ou mis à jour automatiquement sur tous les ordinateurs d'un réseau utilisant DeviceLock Enterprise Manager.

Rapports d’autorisations. Permettent de générer un rapport contenant les autorisations et les règles d’audit définies sur l'ensemble des ordinateurs du réseau.

Rapport des périphériques plug-and-play. Permet de générer un rapport contenant les périphériques USB, FireWire et PCMCIA connectés aux ordinateurs du réseau à un moment ou à un autre.

Mise en forme du trafic. DeviceLock permet de définir des limites de bande passante pour l’envoi des journaux d’audit et de réplication du DeviceLock Service au DeviceLock Enterprise Server. Cela permet de réduire la charge du réseau.

Compression de flux. Vous pouvez demander à DeviceLock de comprimer les journaux d’audit et les données de réplications envoyés des DeviceLock Services au DeviceLock Enterprise Server. La taille des transferts de données est ainsi réduite, ce qui permet d’alléger la charge du réseau.

Sélection optimale de serveur. Afin d’optimiser le transfert des journaux d’audit et de réplication, DeviceLock Services peut choisir automatiquement le DeviceLock Enterprise Server le plus rapide dans une liste de serveurs disponibles.

Voulez-vous...
  • protéger votre réseau contre des attaques internes?

  • protéger votre information, vos bases de données, vos rapports de ventes, vos dossiers RH, etc.?

  • assigner des permissions utilisateur aux CD-ROMs, disquettes, ports USB et FireWire?

  • contrôler, selon les heures du jour et les jours de la semaine, quels utilisateurs peuvent accéder à quels périphériques?


Compatible with Windows 7
Works with Windows Vista
Designed for Windows XP