Über die benutzerfreundliche Oberfläche des tetraguard Sicherheitsmanagers werden alle Sicherheitskomponenten und Einstellungen zentral auf Serverebene verwaltet, Benutzerrechte vergeben und neue Clients eingerichtet. Die Installation und Konfiguration ist einfach gehalten. Tooltips bei jeder Einstellungsmöglichkeit sowie ein ausführliches Handbuch ergänzen diese.
Mitarbeiter müssen nicht extra geschult werden und können ihre gewohnte Arbeitsweise beibehalten. Für das Arbeiten innerhalb einer Sicherheitszone sind keine neuen Arbeitsschritte erforderlich. Die Sicherheit ist dennoch jederzeit gewährleistet. Auch für Ausnahmefälle wie z.B. die Herausgabe von Dokumenten an einen Kunden wird nur ein einziger Arbeitsschritt benötigt. Das Anschließen eines Autorisierungschlüssels genügt.
Datensicherheit, die nicht manipuliert werden kann, ist nur durch Verschlüsselung zu erreichen. Die tetraguard-Verschlüsselung wird vom Benutzer durch ihre Schnelligkeit nicht wahrgenommen und stört durch die automatische Arbeitsweise im Hintergrund die gewohnte Arbeitsweise nicht.
- Serversicherheitsschlüssel
Der Serversicherheitsschlüssel enthält die kundenspezifischen Daten, wie Umfang der Lizenz und den persönlichen kryptografischen Schlüssel.
- Administrationsschlüssel
Mit einem Administrationsschlüssel können Sie den Sicherheitsmanager konfigurieren, Clients installieren und deinstallieren. Zusätzlich kann der Administrationsschlüssel mit Autorisierungsrechten belegt werden.
- Autorisierungsschlüssel
Ein Autorisierungsschlüssel wird mit Berechtigungen belegt, welche dem Anwender ermöglichen, den Schutz von tetraguard teilweise (z. B. nur für Outbound) oder komplett aufzuheben.
Nach der Installation und Konfiguration muss die Konfigurationssoftware nur noch in Ausnahmefällen wie z.B. für das Einlesen eines neuen Autorisierungsschlüssels gestartet werden. Aktualisierungen werden auf dem Server durchgeführt. Die Clientrechner werden dann automatisch aktualisiert.
Obwohl die Software einfach zu konfigurieren ist, können auch komplexere Anforderungen an den Datenschutz erfüllt werden. Inbound (Import von Daten) und Outbound (Export von Daten) sind getrennt konfigurierbar. So kann z.B. ein Rechner oder eine Rechnergruppe für den Import von Daten zugelassen werden, für den Export jedoch nicht.
Obwohl die Software einfach zu konfigurieren ist, können auch komplexere Anforderungen an den Datenschutz erfüllt werden. Inbound (Import von Daten) und Outbound (Export von Daten) sind getrennt konfigurierbar. So kann z.B. ein Rechner oder eine Rechnergruppe für den Import von Daten zugelassen werden, für den Export jedoch nicht.
Die Sicherheitszone besteht aus der Serverinstanz, in dieser werden die Sicherheitsrichtlinien und die Verschlüsslungsdaten, sowie die Lizenzdaten abgelegt. Die Serverinstanz ist über einen Sicherheitstoken (spez. USB-Stick) geschützt. Auf den Clients ist lediglich ein Treiber installiert, welcher die Verschlüsselung trägt. Benutzer können sich nur mit einem Authentifizierungs-Token oder per Software-Token identifizieren. Die Konfiguration der Sicherheitszone und damit der Clients erfolgt über die Administrationskonsole. Diese liegt auf dem Server. Die Administrationskonsole ist ebenfalls im Zugriff über einen Admin-Token geschützt.
- Clientsoftware
Die tetraguard Clientinstallationen sind vor Manipulationen geschützt. Eine Implementierung auf Systemebene sowie verschiedene zusätzliche Sicherheitsvorkehrungen verhindern das manuelle Entfernen oder Anhalten der Clientsoftware. Zum Schutz vor Deinstallation kann der Administrationsschlüssel als Voraussetzung bestimmt werden.
- Serversoftware
Die Konfigurationssoftware kann nur bei angeschlossenem Administrationsschlüssel verwaltet werden. Die Datenbank ist komplett verschlüsselt und somit vor Manipulation geschützt. Diese Sicherheitsvorkehrungen ermöglichen die Trennung von Administration und Datensicherheit. Alle Administratoren können den Server warten. Bei tetraguard kann dies aber nur der Zuständige für die Datensicherheit. Nur dieser hat Zugriff auf die Richtlinien der tetraguard Software.
Aufgrund der effizienten und performanten Umsetzung werden sowohl auf der Server- als auch auf der Clientseite nur minimale Ressourcen für den Einsatz der tetraguard Software benötigt. Auch ältere Hardware kann verwendet werden und es muss kein zusätzlicher Server bereit gestellt werden.