頂尖商用小鋼炮 惠普新EliteDesk評測
惠普EliteDesk 800 G1 USTD提供了基于硬件、軟件以及BIOS的三重防護機制,最大限度確保企業(yè)用戶的硬/軟件以及資料安全。
硬件層面
該機提供了商用臺式機上面較為常見的防開箱鎖眼,可以加裝一把門鎖上去,即可確保機箱側(cè)板不被打開,也就降低了內(nèi)部元件以及硬盤被偷盜的可能。同時,它還提供了筆記本上面常見的防盜鎖孔,也可以起到一定的防開側(cè)板、防搬機箱的效果。當然,要真想杜絕主機或零件被盜,加強安全管理,鎖好您的大門才是根本。
軟件層面:HP Client Security
惠普EliteDesk 800 G1臺式機預(yù)裝了名為“HP Client Security”的安全軟件,它跟隨系統(tǒng)一同啟動,且底層功能無法被關(guān)閉(至少對一般用戶來說是沒有這個能力將其關(guān)閉的)。它整合了用戶身份驗證、密碼管理、驅(qū)動器安全、文件粉碎、HP Trust Circles、設(shè)備權(quán)限等多種功能。
只有電腦的管理員才有資格使用Client Security功能
Client Security提供了諸多安全工具
Password Manager,它可以幫助用戶記住不同場合下的用戶名與密碼,而無需自己單獨逐個記憶,使用時可通過Windows密碼、指紋等其它單一的憑證將這些密碼調(diào)出,軟件也會自動完成剩余的工作,比較省心。
用戶身份驗證方面,惠普還提供了藍牙設(shè)備匹配驗證(如匹配用戶的智能手機)、PIN碼驗證、智能卡身份驗證以及指紋身份驗證功能(選配)。
驅(qū)動器安全,它可以對您指定的硬盤驅(qū)動器進行安全加密,非登錄狀態(tài)下將無法讀取指定驅(qū)動器中的任何數(shù)據(jù),恢復(fù)密碼則可以保存在移動存儲設(shè)備、SkyDrive或TPM安全芯片中。
Device Access Manager,它是一款用于端口管理的應(yīng)用程序,進程無法被任務(wù)管理器所關(guān)閉。它可以針對不同的登錄用戶進行電腦接口的權(quán)限設(shè)置。如是否可訪問CD/DVD驅(qū)動器,是只讀狀態(tài),還是完全訪問,還是短時間完全授權(quán),亦或徹底拒絕使用,通過Device Access Manager都可以進行輕松設(shè)置。
比如,管理人員可以對公司員工A的賬戶進行如下設(shè)定:CD/DVD驅(qū)動器只讀,可移動存儲設(shè)備需要身份驗證授權(quán),每次可用5分鐘,藍牙設(shè)備禁用、IEEE1394端口禁用、聲音視頻游戲控制器禁用甚至通用串行總線控制器禁用等等,這樣也就徹底杜絕了員工私自拷貝公司文件的可能。
所有移動存儲設(shè)備需要授權(quán)才能正常使用,否則無法訪問
未授權(quán)狀態(tài)下,訪問移動存儲設(shè)備就如上圖所示
當然,您也許想說,那我是不是可以把文件通過郵件發(fā)送出去?對此惠普也提供了名為Trust Circles的管理軟件,通過創(chuàng)建一個授信的用戶群以及指定受保護的文件夾,所有受到信任的群內(nèi)用戶可自由訪問這些指定受保護的文件,而其它用戶則不行。
比較遺憾的是目前Trust Circles只能使用在惠普的電腦上面,條件限制,筆者就不對這個功能進行詳細體驗了。簡單說一下,受到Trust Circles保護的文件只能被Trust Circles授信成員所訪問,受保護文件即使通過郵件、移動存儲等設(shè)備傳播到非授信人員手中,對方也無法將其打開,這樣就再也不怕誤發(fā)郵件了。
文件粉碎,顧名思義,就是對不再需要的文件進行徹底刪除,且無法通過數(shù)據(jù)恢復(fù)類軟件進行恢復(fù)。此外,它還可以集成到右鍵快捷菜單中,方便使用。
BIOS層面防護
在基于BIOS層面的防護方面,惠普EliteDesk 800 G1提供了BIOS Protection技術(shù),可抵御/恢復(fù)病毒對BIOS造成的攻擊;提供Drive Lock硬盤鎖功能,可對全盤進行上鎖,在未授權(quán)的情況下系統(tǒng)將無法啟動硬盤,即使硬盤被拆除也同樣不可使用;帶有主引導(dǎo)記錄保護/恢復(fù)技術(shù),避免因病毒造成系統(tǒng)無法正確引導(dǎo)啟動;結(jié)合Intel vPro博銳技術(shù),也可做到自動化更新/配置,遠程控制與管理。
關(guān)注我們
