DeviceLock V6.2 Release
DeviceLock V6.2 于 2007/9/12 正式 Release,其新增/更新功能如下:
-
增加对 Windows Mobile 弹性政策设定的支持。(就是微软操作系统的手机/Pocket PC 手机)
- 可以增加对不同的对象进行政策控制(例如 email 同步、连络人 Contacts 同步、档案传输 … 等)
- 可以启动 Audit 功能,纪录档案传输的事件与其它同步的相关事件。
- 可以启动 Shadow 功能,纪录从计算机写入手机的内容。
- 支持 Windows Mobile 透过这些接口的同步管控: USB, COM, IrDA, Bluetooth, WiFi…等
-
增加对 PGP Whole Disk Encryption (PGP 磁盘加密软件) 的支持
- DeviceLock 开始可以识别插入的外接磁盘是否是经过 PGP 加密 & 管理的磁盘 (USB Flash Drives 以及其它 removable media)
- 可以指定特殊的 “Encryped” 权限政策,让有经过加密的磁盘才可以使用,未加密的磁盘禁止写入数据。
-
增加对 “Lexar SAFE PSD” 系列的加密 Flash 磁盘支持。
- 可以指定特殊的 “Encryped” 权限政策,让有经过加密的磁盘才可以使用,未加密的磁盘禁止写入数据。
-
PS/2 Keylogger 侦测
- DeviceLock 可以读取键盘装置的按键讯号
- 当使用者的计算机有被外接 PS/2 硬件式的键盘侧录装置,DeviceLock 会送出乱码化过后的垃圾按键内容,让其无法纪录真正的数据。
-
USB 装置白名单(White-list)功能的加强:
- 针对白名单的 USB 装置,原本政策上需要对 Port Level & Type Level 都开放才能使用,造成政策设定上的不便。
- 在白名单设定时,可以取消勾选 “Control as Type” 功能,让其指针对 Port Level (例如 USB),避免两层都检查。
-
安静部署模式(Silent Setup) 的参数修改
- 所有的布署时候的政策设定,都可以事先描述于一个外部的 XML 档案。方便安静部署使用,以前用 INI 有许多限制。必须部署完后,用管理接口加强设定政策。
- Silent Setup 时,可以在后面加上 “SettingsFile” 参数。
-
Audit Log & Shadow 数据回传时,加入串流压缩技术。
- 于数据集中回传回集中 DeviceLock Server 时,动态进行压缩,以节省频宽以及网络负载。
-
DeviceLock Enterprise Manager 改进:
-
提供新的 “Set Service Settings plug-in” 取代旧的 ” Set Permissions/Auditing plug-in”。
新的 “Set Service Settings plug-in” 设定可以指定 DLService 的各种参数,包含: permissions, audit and shadowing rules, settings 等。 -
加入 DeviceLock Service Settings Editor 接口
- 允许建立新的与编辑寄有的 DLService 各种参数, 包含: permissions, audit and shadowing rules, settings 等于一个外部设定档中。
- 解决以往每次都要重新设定的困扰。
- 该设定的档案可以用在 DeviceLock Management Console 以及 DeviceLock Group Policy Manager 管理接口中进行套用。
-
DeviceLock Management Console’s 的 Audit & Shadowing Log Viewer 界面调整。过滤条件的设定可以支持 saved/loaded to/from 到外部檔中。
-