Administrator Guide

Glossário
Advanced Authentication - O produto Advanced Authentication fornece opções de impressão digital, smart card e leitor de
smart card sem contacto totalmente integradas. O Advanced Authentication ajuda a gerir estes múltiplos métodos de
autenticação de hardware, suporta o início de sessão com unidades de encriptação automática, SSO e gere as credenciais e
palavras-passe do utilizador. Adicionalmente, o Advanced Authentication pode ser utilizado para aceder não apenas a PCs, mas
também a qualquer Web site, SaaS ou aplicação. Uma vez que os utilizadores inscrevem as suas credenciais, o Advanced
Authentication permite a utilização dessas credenciais para iniciar sessão no dispositivo e realizar a substituição da palavra-
passe.
Advanced Threat Protection - O produto Advanced Threat Protection é uma proteção antivírus de última geração que utiliza
ciência algorítmica e aprendizagem automática para identificar, classificar e evitar que as ameaças virtuais, conhecidas e
desconhecidas, sejam executadas ou danifiquem os endpoints.
BitLocker Manager - O BitLocker do Windows foi concebido para ajudar a proteger computadores Windows através da
encriptação de ficheiros do sistema operativo e dados. Para melhorar a segurança das implementações do BitLocker e para
simplificar e reduzir o custo de propriedade, a Dell fornece uma consola de gestão central e única que aborda muitas
preocupações de segurança e oferece uma abordagem integrada para gerir a encriptação através de outras plataformas que
não o BitLocker, seja de forma física, virtual ou baseada na nuvem. O BitLocker Manager suporta a encriptação do BitLocker
para sistemas operativos, unidades fixas e BitLocker To Go. O BitLocker Manager permite-lhe integrar o BitLocker diretamente
nas suas necessidades de encriptação existentes e gerir o BitLocker com o mínimo de esforço enquanto agiliza a segurança e
conformidade. O BitLocker Manager fornece gestão integrada para a recuperação de chaves, gestão e aplicação de políticas,
gestão TPM automatizada, conformidade FIPS e relatórios de conformidade.
Desativar - A desativação ocorre quando a gestão SED é definida para FALSO na Remote Management Console. Após a
desativação do computador, a base de dados da PBA é eliminada e deixa de existir registo dos utilizadores em cache.
Encryption Client - O Encryption Client é o componente no dispositivo que aplica as políticas de segurança, quer o endpoint
esteja ligado à rede, desligado da rede, ou seja perdido ou roubado. Ao criar um ambiente de computação fidedigno para
endpoints, o cliente Encryption funciona como uma camada no topo do sistema operativo do dispositivo e proporciona
autenticação, encriptação e autorização aplicadas de forma consistente para maximizar a proteção de informações sensíveis.
Varrimento de encriptação - Um varrimento de encriptação é o processo de análise das pastas a serem encriptadas num
endpoint protegido para assegurar que os ficheiros contidos estão no estado de encriptação adequado. As operações comuns
de criação e mudança de nome de ficheiros não acionam um varrimento de encriptação. É importante entender quando pode
ocorrer um varrimento de encriptação e o que pode afetar os tempos de varrimento resultantes, como se segue: - Um
varrimento de encriptação irá ocorrer após a receção inicial de uma política com a encriptação ativada. Isto pode ocorrer
imediatamente depois da ativação se a sua política tem a encriptação ativada. - Se a Estação de trabalho de análise na Política
de início de sessão está ativada, as pastas especificadas para a encriptação serão submetidas a varrimento em cada início de
sessão do utilizador. - Um varrimento pode ser acionado novamente sob determinadas alterações de política subsequentes.
Qualquer alteração de política relacionada com a definição das pastas de encriptação, algoritmos de encriptação, utilização da
chave de encriptação (utilizador de versos comuns), acionará um varrimento. Adicionalmente, a alternância entre a encriptação
ativada e desativada irá acionar um varrimento de encriptação.
Palavra-Passe monouso (OTP) - Uma palavra-passe monouso é uma palavra-passe que apenas pode ser utilizada uma vez e
que é válida por um período de tempo limitado. A OTP requer que o TPM esteja presente, ativado e tenha proprietário. Para
ativar a palavra-passe monouso (OTP), um dispositivo móvel é emparelhado com o computador que está a utilizar a Consola
de segurança e a aplicação Security Tools Mobile. A aplicação Security Tools Mobile gera a palavra-passe no dispositivo móvel
que é utilizado para iniciar sessão no computador no ecrã de início de sessão do Windows. Com base na politica, a
funcionalidade OTP pode ser utilizada para recuperar o acesso ao computador se uma palavra-passe expirou ou foi esquecida,
10
O Dell Data Protection | Endpoint Security Suite
Glossário
34