ПредишенСледващото

Преглед DeviceLock

Преглед DeviceLock - програма за контрол на достъпа до устройствата

Изглежда, че е напълно достатъчно, но въпреки присъствието на дневника за администратор одит и позволява да се проследят всички действия на потребителите, включително и чрез копиране на файлове, с изключение на това, че файловете на потребителя, след като се копира в медиите, може да унищожи или просто преименувате и администратор сигурност няма да може да се каже, дали информацията е било разрешено да се копира или не.

Текущата версия на програмата се състои от три елемента: агентът (DeviceLock Service), сървър (DeviceLock Enterprise Server) и конзола за управление. Ядрото на системата е агент, инсталиран на всеки компютър контролира. Конзолата за управление се изисква за дистанционно управление на агент, DeviceLock-сървъра. Необходими са тези елементи, но сървърът - допълнителен елемент, за централизирано събиране и съхраняване на данни в сянка и одиторски трупи. В значителна натоварване на сървъра (когато мрежата над няколкостотин компютърно контролирани), броят им може да се настрои.

MS SQL Server се използва за съхранение на данни в сянка. Желателно е, че той е бил инсталиран, преди да инсталирате DeviceLock. Тя може да се намира на същия компютър като DeviceLock Enterprise Server, или по-различно. Работа с SQL-сървър зависи от размера на мрежата. В голяма мрежа, където има мощна SQL-сървър, че е възможно да инсталирате няколко DeviceLock сървъри, свързани към един-единствен SQL-сървър.

За да не се зависи от сметката по която да се изпълнява на сървъра, той предвижда организиране на достъп до компютри, контролирани с помощта на цифрови сертификати. Частният ключ се инсталира на сървъра и на всеки компютър трябва да бъде свързан към кой сървър, задайте съответния публичен ключ.

Администратор задача е по-лесно, ако използвате други настройки на параметрите - да се даде възможност за автоматично изтриване на стари файлове, поставени в този магазин. Ако е инсталирана програмата за събиране на данни, има само риск, че администраторът не може да провери момента, в който се копира в медиите. Ако използвате няколко сървъра, самите данни без администратор се изтеглят към сървъра и се заличават от местния магазин.

Използването DeviceLock Enterprise Server е добро решение и за двете съхранение на данни и върху възможностите за контекстно търсене в тях. За да изберете данните от време качени на сървъра, използва сложен алгоритъм, който отчита натоварването на мрежата и да компенсира допълнителната случайна променлива време. Това ще намали тежестта върху двата сървъра и мрежата.

Съхраняване на информация в база данни, е възможно в два режима - или цялата информация, която ще бъде записан директно в базата данни или съхранява в режим на сенки данни ще се побере на диска като файлове и базата данни ще се съхраняват за справка. Във втората версия е по-лесно да търсите за файлове по контекст.

Материалите на сайта са използвани Autodesk www.autodesk.ru корпоративен сайт. Всички права и търговски марки са собственост на Autodesk

Свързани статии

Подкрепете проекта - споделете линка, благодаря!