
معرفی
امروزه با توسعه فناوری اطلاعات، شاهد ابداع روشهای متنوع و جدیدی جهت ذخیرهسازی اطلاعات هستیم. روشهای جدید نسبت به گذشته امکان ذخیره حجم بالاتری از اطلاعات را با صرف هزینه کمتر فراهم میکنند و نسبت به قبل از سادگی بیشتری در استفاده و حمل و نقل برخوردارند. همین امر موجب میشود که کاربران عادی، پرسنل سازمانهای خصوصی، دولتی و حتی نظامی بدون در نظر گرفتن اهمیت گم شدن یا به سرقت رفتن دادههای محرمانه خود، آنها را بر روی این رسانهها به همراه داشته باشند. بنابراین، همواره افراد و سازمانها را خطر افشای اطلاعات حساس و محرمانه، تهدید مینماید. نمونههایی از مخاطرات مطرح در این زمینه عبارتند از:
- دسترسی غیرمجاز به اسناد محرمانه نظامی
- دسترسی غیرمجاز به اسناد مهم مالی یک سازمان
- دسترسی غیرمجاز به اسناد پروژهها و مطالعات یک سازمان
- دسترسی مستقیم به فایلهای یک پایگاه داده بدون انجام احراز هویت
- سرقت کامپیوتر، هارد دیسک خارجی یا حافظه فلش که موجب دسترسی به فایلهای شخصی کاربر میشود.
یک راهحل مناسب برای امنسازی و صیانت از اطلاعات رسانههای ذخیرهسازی، استفاده از نرمافزار رمزكننده دیسك ارگ است. این نرمافزار محصولی برای ذخیرهسازی امن دادهها بر روی رسانههای مختلف كامپیوتر از قبیل هارد دیسك، حافظههای فلش، CD و DVD است. در نرمافزار ارگ یك یا چند پارتیشن مجازی امن بر روی كامپیوتر ایجاد میشود كه كلیه فایلها و پوشههای درون آنها به صورت رمز شده خواهند بود. دسترسی كاربر به این پارتیشنها كاملا شفاف است به این معنی که کاربر هنگام خواندن و یا نوشتن اطلاعات خود در پارتیشن مجازی امن، مانند سایر پارتیشنها با آن تعامل کرده و عملیات رمزنگاری بدون دخالت او و توسط نرمافزار ارگ انجام میشود. پس از رمز کردن اطلاعات امکان دسترسی غیرمجاز به دادهها به هیچ روشی وجود ندارد و حتی اگر رسانه حاوی اطلاعات سرقت شود، محرمانگی دادهها تضمین شده خواهد بود.
نرمافزار ارگ برای رمزنگاری دادهها نیاز به یک توکن امنیتی سختافزاری به نام كیا دارد که بدون وجود آن و دانستن رمز عبور مربوطه، امکان خواندن دادههای موجود در پارتیشن مجازی امن به هیچ وجه ممکن نیست.
کاربرد
امنیت رایانههای همراه مدیران سازمانها
امروزه، اکثر افراد و مدیران سازمانها اطلاعات شخصی و سازمانی خود را بر روی رایانههای همراه ذخیره میکنند که همواره خطر سرقت و دسترسی افراد غیرمجاز به اطلاعات را به همراه دارد. نرمافزار ارگ با رمز اطلاعات مهم و ایجاد سطح دسترسی دو عاملی (توکن و شناسه شخصی)، این خطر را برطرف کرده و حتی در صورت دسترسی افراد غیرمجاز به رایانه همراه، بدلیل نداشتن توکن و شناسه شخصی آن، امکان دسترسی به اطلاعات وجود نخواهد داشت.
حفاظت از اطلاعات طبقه بندی شده سازمان
نرمافزار ارگ با رمز اطلاعات طبقهبندی شده در سازمانها، دسترسی را محدود و فقط برای افراد مجاز امکانپذیر خواهد کرد. مدیران سازمانها میتوانند با ایجاد پروفایل حاوی کلید، برای هر سطح و در اختیار گذاشتن پروفایل برای افراد مجاز در آن سطح، دسترسی به اطلاعات را در سازمان کنترل کنند.
مدیریت دسترسی کاربران به اطلاعات مشترک
با استفاده از نرمافزار ارگ میتوان اطلاعاتی را در سازمانها برای افراد مشخصی به اشتراک گذاشت. مدیر با به اشتراک گذاری پارتیشن امن و تحویل پروفایل حاوی کلید رمز آن به افراد خاص، امکان اشتراک پارتیشن بین آن افراد را فراهم میآورد.
حفاظت از رسانههای قابل حمل
نرمافزار ارگ قابلیت رمزگشایی اطلاعات پارتیشن مجازی از روی رسانههای قابل حمل نظیر فلشهای USB و CDها را دارد. با ایجاد پارتیشن مجازی و انتقال آن به این رسانهها میتوان بر روی هر سیستم دلخواه با استفاده از ارگ به اطلاعات رمزشده دست یافت.
تضمین عدم از بین رفتن اطلاعات حساس با استفاده از قابلیت رمزنگاری کلید عمومی (امکان جدید شاه کلید)
در نسخه سازمانی ارگ، این امکان وجود دارد که در صورت از دست رفتن کلید رمز پارتیشن، پارتیشن توسط مدیر سازمان بازیابی شود. همچنین مدیر میتواند در مواقع لزوم بدون نیاز به توکن و کلید رمز کاربران، به پارتیشنهای امن آنان دسترسی داشته باشد. در این نسخه از رمزنگاری RSA نیز استفاده میشود. کلید عمومی RSA در اختیار کاربران و کلید خصوصی آن در اختیار مدیران قرار دارد که از طریق این زوج کلید بازیابی پارتیشن انجام میگیرد.
ارایه نسخه پرتابل ارگ
ارگ با ارائه نسخه پرتابل خود، امکان استفاده از نرمافزار بدون نیاز به نصب بر روی سیستمهای مختلف را فراهم میکند. با استفاده از این امکان کاربر به راحتی میتواند پارتیشن خود را توسط رسانههای قابل حمل بر روی هر سیستم دلخواه (بطور مثال در صورت نیاز به مراجعه به کافینتها) انتقال داده و با اطمینان از امنیت اطلاعات خود از نرمافزار ارگ استفاده کند.
ویژگیها
ویژگیهای عمومی
- رابط کاربری ساده و زیبا
- راهنماییهای مفید برای کاربر در تمام مراحل کارکرد
- ایجاد پارتیشنهای مجازی امن
- شفافیت پارتیشنهای مجازی امن از دید كاربر
- قابلیت انتقال پارتیشن مجازی امن بر روی رایانههای دیگر
- امكان به اشتراکگذاری پارتیشن مجازی امن در شبکه*
- عدم امكان مشاهده اجزای پارتیشن مجازی امن مانند نام فایلها، نام پوشهها، محتویات آنها و فضای خالی پارتیشن برای كاربر غیرمجاز
- امكان تهیه نسخه پشتیبان از هدر پارتیشن مجازی امن و بازیابی آن
ویژگیهای امنیتی
- الگوریتم رمز بومی با طول کلید 256 بیت (قابل سفارش توسط مشتری)*
- دسترسی به پارتیشنهای مجازی امن به صورت دو عاملی با استفاده از توکن امنیتی كیا و PIN مربوطه
- ذخیرهسازی امن كلید رمز بر روی توکن امنیتی كیا
- امکان پشتیبانگیری از کلید رمز موجود در توکن امنیتی كیا
- قابلیت تعریف چندین پروفایل امنیتی برای مدیریت سطح دسترسی*
- پر شدن فضای خالی پارتیشن مجازی امن با استفاده از بیتهای تصادفی
سازگاری
- پشتیبانی از سیستمهای عامل ویندوز 7 و 8 و 10 (کلیه نسخههای 32 و 64 بیتی)
* این قابلیت تنها بر روی نسخه حرفهای ارگ ارائه شده است و در نسخه خانگی وجود ندارد.