HDD暗号化ソリューション Encryptor FAQ
よくある質問一覧
Safend Encryptor とは何ですか?
Safend Encryptor は、ファイルベースの内蔵ハードディスク暗号化製品です。
暗号化アルゴリズムは何を使用していますか?
Safend Encryptor は、業界基準であるAES 256 ビット暗号化アルゴリズムを使用しています。
Safend Encryptor は、Safend 製品ラインにどのように統合され、他にどんな機能が利用可能ですか?
Safend Encryptor はSafend Protector やSafend Auditor、Safend Reporter などの他のソリューションと完全に統合されています。完全な製品ラインは以下の機能性を含んでいます。
- デバイスやポートの保護
- 外付けハードドライブ、リムーバブルストレージ、CD/DVDの暗号化
- ハードディスク暗号化ソリューションの集中管理
- ログ、アラートやレポート機能の収集
- 行動やレポートの掘り下げの図解法
Safend Encryptor によって、どんなパフォーマンスの影響が予想されますか?
オペレーティングシステムもProgram Files も暗号化されないので、フルディスク暗号化ソリューションに比べると、Safend Encryptor はエンドポイントのパフォーマンスに最小限の影響しか与えません。
ディスクが暗号化されている間、ユーザーは作業を中止する必要がありますか?
いいえ、ハードディスク上にあるデータが初めて暗号化される間、ユーザーはマシンを生産的に使用し続けることができるようにSafend Encryptor のハードディスク暗号はバックグラウンドで意識されることなく走ります。暗号化プロセスは、ユーザーによるシャットダウンや再起動によって中断することができ、暗号化プロセスを始めからやり直す必要がありません。OSが再開したとき、暗号化プロセスは再開されます。
ユーザーは複数のパスワードを憶える必要がありますか?
いいえ、Safend Encryptor で暗号化された後も、Windows ドメイン名とパスワードを入力することでログインが可能となります。ユーザーは複数のパスワードを入力する必要がありません。
エンドユーザーはマシンの復号や初期暗号化の回避を選ぶことができますか?
暗号化はポリシーによって強制され、エンドユーザーは暗号化をコントロールすることはできません。Safend の不正操作対策はとても優れていて、専門家によって認められました。Safend エンドポイントクライアントは、セキュリティポリシーを回避するすべての試みを阻止する非常に豊富な多段不正操作対策を提供し、そのような出来事の管理者に警戒を促します。
「テクニカルモード」とは何ですか?
Safend Encryptor は暗号化されたエンドポイントへの技術者ユーザーの構成をサポートします。技術者は暗号化されたエンドポイントにアクセスすることができ、技術者は暗号化されたデータにアクセスすることなくメンテナンス作業を実行することができます。技術者はEncryptor ポリシーの一部として構成され、ローカルにもドメインユーザーにもなり得ます。技術者が暗号化されたエンドポイントにアクセスするときは、監査追跡は生成され、完全ロギングと説明責任を提供します。
どんなファイルがSafend Encryptor によって暗号化されますか?
Safend Encryptor はオペレーティングシステムのファイルとProgram Files ディレクトリ以外のエンドポイントに保存された全てのデータを暗号化します。全てのテンポラリファイルは暗号化されます。(ユーザーとオペレーティングシステムTEMPファイルの両方)
Safend Encryptor 暗号化ポリシー (どんなファイル/フォルダが暗号化されるか) を変更することができますか?
Management Consoleを複数の端末にインストールすることができます。ユーザーごとに操作権限を変更することもできます。
リムーバブルメディアやCD/DVD の暗号化を強制させることはできますか?
Safend Encryptor の機能は、リムーバブルストレージ、外付けハードドライブやCD/DVDの暗号化を強制することが可能なSafend Protector に組み込まれています。リムーバブルメディアやCD/DVDの暗号化についてもAES 256ビットアルゴリズムを使用しています。
Safend Encryptor は、監査、モニタリング、分析、レポート機能がありますか?
Safend Protector パッケージの一部として、Safend Encryptor はSafend の監査、モニタリング、アラートやレポート能力を含みます。
Safend Encryptor を使用して、ロック状態やスタンバイ状態のコンピュータは保護されますか?
コンピュータはロック状態やスタンバイモードの時でもオペレーティングシステムによって保護されます。ユーザーはエンドポイントで作業し続けるためにパスワードを入力する必要があります。
Safend Encryptor は、マルチファクタ認証をサポートしますか?
Safend Encryptor では、2ファクタ認証は、Windows ログイン(スマートカード、USBトークン、バイオメトリックデバイスなど)で統合されたスマート認証デバイスの使用によってサポートされます。
どのユーザーがエンドポイントの暗号化されたデータにアクセスすることができますか?
Safend Encryptor では、ドメインに認証およびログインできるすべてのドメインユーザーは暗号化されたエンドポイントにアクセスできます。
管理者は暗号化されたマシンへの緊急アクセスをすることができますか?
Safend Encryptor は管理コンソール を通して生成されたキーを使用して、暗号化されたマシンに管理者の1回限りのアクセスを許可します。ワンタイムアクセスキーの生成は、有効な管理者のみ利用可能です。ログは、キーの生成とキー使用イベントの両方のために生成されます。
Safend Encryptor によってサポートされるデータ回復シナリオはどのようなものですか?
ディスク全体または特定のファイルのデータリカバリを、Safend の暗号化リカバリユーティリティを使用して、暗号化されたコンピュータ上で直接実行することができます(別のオペレーティングシステムから起動する必要がありません)。また、暗号化されたハードディスクを別のコンピュータに接続し、暗号化リカバリユーティリティを起動して、データリカバリを実行することもできます。特定のファイルは、暗号化リカバリユーティリティを実行するコンピュータに暗号化されたファイルをコピーすることによって、リカバリーさせることができます。
管理者はクライアントの現在の暗号化状態を確認することができますか?
管理コンソール を使って、現在の各ステータスと全てのエンドポイントを参照することができます。
管理者とエンドユーザーアクションの情報を提供する監査追跡はありますか?
Safend Encryptor は、暗号化状態、エンドポイントアクション、管理コンソール での管理者アクションの完全な監査追跡を提供します。
Safend Encryptor によってサポートされるファイルシステムは何ですか?
NTFS ファイルシステムをサポートしています。
Safend Encryptor は製品配布ソフトウェアと統合できますか?
Safend Encryptor はMSIインストールをサポートするシステムを使ってインストールすることができます。
Safend Encryptor は、どのような認証方式が使用されますか?
Safend Encryptor はハードディスクアクセス認証のためにWindows のネイティブログインを利用します。ユーザーは、通常のWindows ドメインユーザー名とパスワードを使用して、それらの暗号化されたエンドポイントにアクセスすることができます。このプロセスはエンドユーザーが完全に意識する必要がありません。そして、エンドポイントが暗号化されていることも知る必要がありません。
貸し出し版に関して
30日間限定の評価版をご用意しております。
評価版に制限はありますか?
30日間限定で、10クライアントまでインストールが可能です。
必要なシステム
必要なシステム要件は以下の通りとなります。 ※バージョン3.4.5SP1