Glossaire Sujet parent

Le tableau ci-dessous explique la terminologie officielle employée dans toute la documentation Endpoint Encryption.

Terminologie Endpoint Encryption

Terme Description
Agent
Logiciel installé sur un point final qui communique avec un serveur de gestion.
Authentification
Processus d'identification d'un utilisateur.
ColorCode™
Méthode d'authentification nécessitant un mot de passe en séquence de couleurs.
Aide de ligne de commande
Outil Trend Micro pour la création de valeurs chiffrées destinées à sécuriser les informations d'identification lors de la création de script d'installation d'agents Endpoint Encryption.
Aide de l'installateur de ligne de commande
Outil Trend Micro pour la création de valeurs chiffrées destinées à sécuriser les informations d'identification lors de la création de script d'installation d'agents Endpoint Encryption.
Control Manager
Trend Micro Control Manager est une console d'administration centralisée qui gère les produits et services Trend Micro, au niveau de la passerelle, du serveur de messagerie, du serveur de fichiers et des postes de travail de l'entreprise.
Authentification de domaine
Méthode d'authentification pour l'authentification unique (SSO) à l'aide d'Active Directory.
DriveTrust™
Technologie de chiffrement matériel de Seagate™.
Encryption Management for Microsoft BitLocker
Agent Endpoint Encryption Full Disk Encryption pour les environnements Microsoft Windows qui ont simplement besoin d'activer Microsoft BitLocker sur le point final d'hébergement.
Utilisez l'agent Encryption Management for Microsoft BitLocker pour sécuriser les points finaux avec la protection par chiffrement complet de disques de Trend Micro dans une infrastructure Windows existante.
Pour plus d'informations, consultez la section À propos de Full Disk Encryption.
Encryption Management for Apple FileVault
Agent Endpoint Encryption Full Disk Encryption pour les environnements Mac OS qui ont simplement besoin d'activer Apple FileVault sur le point final d'hébergement.
Utilisez l'agent Encryption Management for Apple FileVault pour sécuriser les points finaux avec la protection par chiffrement complet de disques de Trend Micro dans une infrastructure Mac OS existante.
Pour plus d'informations, consultez la section À propos de Full Disk Encryption.
Périphérique Endpoint Encryption
Tout ordinateur, ordinateur portable ou support amovible (lecteur externe, lecteur USB) géré par Endpoint Encryption.
Service Endpoint Encryption
Service PolicyServer qui gère de façon sécurisée toutes les communications des agents Endpoint Encryption 5.0 Patch 1. Pour plus d'informations, consultez la section À propos de PolicyServer.
Pour les communication des agents Endpoint Encryption 3.1.3 et antérieurs, consultez la section Service Web hérité.
Entreprise
L'Entreprise Endpoint Encryption est l'identifiant unique de l'organisation dans la base de données PolicyServer configurée lors de l'installation de PolicyServer. Une base de données PolicyServer peut avoir plusieurs configurations d'entreprise. Toutefois, les configurations Endpoint Encryption utilisant Control Manager ne peuvent avoir qu'une seule entreprise.
File Encryption
Agent Endpoint Encryption pour le File Encryptions et de dossiers sur les disques locaux et les supports amovibles.
Utilisez File Encryption pour protéger les fichiers et les dossiers se trouvant virtuellement sur tout périphérique apparaissant comme disque sur le système d'exploitation hôte.
Pour plus d'informations, consultez la section À propos de File Encryption.
FIPS
Standard de traitement des informations fédérales. Norme de sécurité pour ordinateurs établie par le gouvernement fédéral des État-Unis.
Mot de passe fixe
Méthode d'authentification pour l'utilisation d'un mot de passe utilisateur standard composé de lettres, de chiffres ou encore des caractères spéciaux.
Full Disk Encryption
Agent Endpoint Encryption pour le chiffrement matériel et logiciel avec authentification préalable au démarrage.
KeyArmor
Périphérique USB chiffré et protégé par mot de passe d'Endpoint Encryption.
Remarque
Remarque
Endpoint Encryption 5.0 ne comporte pas de périphériques KeyArmor. Toutefois, les périphériques KeyArmor hérités sont pris en charge.
Service Web hérité
Service PolicyServer qui gère de façon sécurisée toutes les communications des agents Endpoint Encryption 3.1.3 et antérieurs. Pour obtenir des informations détaillées, consultez la section À propos de PolicyServer.
Pour les communication des agents Encryption 5.0 Patch 1, consultez la section Service Endpoint Encryption.
OCSP
Protocole d'état de certificat en ligne. Protocole utilisé par les certificats numériques X.509.
OfficeScan
OfficeScan protège les réseaux d'entreprise contre les programmes malveillants, les virus réseau, les menaces provenant d'Internet, les spywares et les attaques mixtes. Solution intégrée, OfficeScan est composé d'un agent résidant au point final et d'un programme serveur qui gère tous les agents.
OPAL
Classe des sous-systèmes de sécurité informatique de groupe fiable pour les périphériques clients.
Mot de passe
Tout type de données d'authentification utilisé en combinaison avec un nom d'utilisateur, tel que le mot de passe fixe, le code confidentiel et le ColorCode.
Code confidentiel
Méthode d'authentification pour l'utilisation d'un numéro d'identification personnel, couramment utilisé pour les transactions de DAB.
PolicyServer
Serveur d'administration central qui déploie des stratégies de chiffrement et d'authentification vers les agents Endpoint Encryption.
Assistance à distance
Méthode d'authentification pour aider les utilisateurs d'Endpoint Encryption ayant oublié leurs informations d'identification ou pour les périphériques Endpoint Encryption sur lesquels les stratégies n'ont pas été synchronisées avant un délai prédéterminé.
Console de restauration
Interface Full Disk Encryption permettant de restaurer des périphériques Endpoint Encryption dans le cas d'une défaillance primaire du système d'exploitation, d'un problème de réseau, et de gérer les utilisateurs, les stratégies et les journaux.
CD de réparation
CD amorçable de Full Disk Encryption pouvant déchiffrer un lecteur avant de supprimer Full Disk Encryption en cas de corruption du disque.
RESTful
API Web Representational State Transfer. Protocole de communication chiffrée AES-GCM utilisé par les agents Endpoint Encryption 5.0. Lorsqu'un utilisateur s'authentifie, PolicyServer génère un jeton lié à la configuration de stratégie spécifique. Sans authentification, le service refuse toutes les transactions de stratégie.
Remarque
Remarque
Pour plus d'informations sur AES-GCM, consultez : http://tools.ietf.org/html/rfc5084#ref-GCM%3F
RSA SecurID
Mécanisme qui effectue une authentification à deux facteurs pour qu'un utilisateur se connecte à une ressource réseau.
SED
Périphérique chiffré sécurisé. Un disque dur, ou un autre périphérique, qui est chiffré.
Auto-assistance
Méthode d'authentification servant à aider les utilisateurs d'Endpoint Encryption à fournir les réponses aux questions de sécurité plutôt que de contacter l'assistance technique afin d'obtenir une assistance pour le mot de passe.
Carte à puce
Méthode d'authentification nécessitant l'utilisation conjointe d'une carte physique et d'un code PIN ou un mot de passe fixe.
SOAP
Simple Object Access Protocol. Protocole de communication chiffrée utilisé par tous les agents Endpoint Encryption 3.1.3 et antérieurs pour communiquer avec PolicyServer. Dans certaines situations, SOAP peut autoriser des transactions de stratégie non sécurisées sans authentification de l'utilisateur. Le service Web hérité filtre les appels SOAP en exigeant une authentification et en limitant les commandes que SOAP peut accepter.