
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Luglio 2006 ml@sikurezza.org Soggetto: [ml] Soluzioni di cifratura aziendali. Mittente: Gabriele Data: Fri, 21 Jul 2006 00:44:24 +0200 (CEST)
Esimi,
con lo scopo di fornire una soluzione di cifratura aziendale, ho
sperimentato EFS su architettura PKI di Microsoft.
Purtroppo i limiti di EFS sono davvero troppi per il mio scopo, ad esempio
EFS non permette la crittografazione dell'intero hard disk o di CD/DVD, la
condivisione dei file crittati su share SMB è disagevole, gli strumenti di
gestione centralizzata sono poco potenti e poco flessibili.
Mi sono guardato un po' intorno alla ricerca di uno strumento
enterprise-class commerciale che fornisca una soluzione completa, ovvero:
- cifratura completa di laptop e desktop ("whole disk encryption") contro
furto/smarrimento dei PC aziendali
- cifratura di file server che condividono informazioni confidenziali
- cifratura granulare a livello di singolo file (es: crittografo un mail
attachment)
- cifratura di file sui removable media più diffusi come CD/DVD/USBDisk
- gestione delle identità/certificati integrabili con sistemi di directory
come MS-AD & Novell-eDir
- disegno che permetta una facile separazione dei ruoli (es: Identity
management, data recovery management, key management, access management,
system administration)
- strumenti centralizzati di gestione, "policying", auditing e reportistica
avanzati
- "interfacciabilità" ad hardware studiato per la sicurezza come storage per
identità/certificati/chiavi lato server (es: Spyrus LYNKS) e
SmartCard/UsbToken lato client
- trasparenza/facilità d'uso per l'end user
- ovviamente utilizzo di standard di cifratura (non sistemi proprietari).
Feature Opzionali:
- encryption di PDA come BlackBerry
- tracciabilità delle macchine rubate (laptop, PDA, etc.)
- cifratura dei sistemi di posta aziendali come MS Exchange e Lotus Notes
Ci sono alcuni prodotti che sulla carta si presentano bene:
- http://www.pointsec.com
- http://www.absolute.com
- http://www.safeboot.com
- http://www.utimaco.us
- http://www.pgp.com
- http://www.protegrity.com
- http://www.securstar.com
Qualcuno di voi ha avuto esperienze in merito e può indicarmi un prodotto
che riesca ad indirizzare le mie esigenze e che abbia tutte (o quasi!) le
caratteristiche da me elencate?
thx.bye.gab
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005