Skenování systému Windows (WSScan.exe
) je nástroj používaný softwarem Dell Data Security (dříve Dell Data Protection) k určení, které soubory a složky jsou šifrovány šifrováním zaměřeným na data.
Dotčené produkty:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption Personal
Dell Data Protection | Personal Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Dell Data Protection | Server Encryption
Dotčené operační systémy:
Windows
WSScan
lze použít na koncových bodech se systémem:
Tyto aplikace Dell Data Security vytvářejí soubor CREDDB.cef
nebo CREDDB2.cef
(po verzi 8.16) v každé složce, kde je umístěn alespoň jeden zašifrovaný soubor. Nástroj WSScan
prohledává adresáře souborů, které obsahují soubor CREDDB.cef
nebo CREDDB2.cef
, aby určil:
Není relevantní.
Další informace získáte po kliknutí na možnost Spuštění nebo Analýza nástroje WSScan
.
Nástroj WSScan
lze spustit prostřednictvím uživatelského rozhraní (UI) nebo přepínačů rozhraní příkazového řádku (CLI). Další informace získáte po kliknutí na příslušnou metodu.
WSScan
jsou vyžadována oprávnění správce.
WSScan
:WSScan.exe
ve složce C:\Program Files\Dell\Dell Data Protection\Encryption
.WSScan
. Tyto výsledky jsou i nadále k dispozici v reportu WSScan
.WSScan
jsou vyžadována oprávnění správce.
Parametr hledání | Účel |
---|---|
-ta |
Prohledat všechny jednotky. |
-tf |
Prohledat všechny pevné disky. Výchozí hodnota, pokud není definováno. |
-tr |
Prohledat všechna vyjímatelná média. |
-tc |
Prohledat jednotky CD/DVD ROM. |
[DIRECTORY] |
Prohledat zadaný adresář. Vložte adresáře s mezerami do uvozovek (""). |
-x[DIRECTORY] |
Vyloučí adresář ze skenování. Lze vyloučit více adresářů. |
-s |
Spustí tiché skenování. |
-y |
Doba spánku (v milisekundách) mezi kontrolami adresářů. Výsledkem je pomalejší skenování, ale rychlejší odezva procesoru. |
Parametr reportu | Účel |
---|---|
-u |
Nahlásí šifrované a nešifrované soubory. |
-u- |
Nahlásí nešifrované soubory. |
-ua |
Nahlásí šifrované soubory a nešifrované soubory (s ověřením šifrování). |
-ua- |
Nahlásí nešifrované soubory (s ověřením šifrování). |
-uv |
Nahlásí nešifrované soubory kvůli porušení zásad. |
-uav |
Nahlásí nešifrované soubory kvůli porušení zásad pomocí všech uživatelských zásad. |
Výstupní parametr | Účel |
---|---|
-o[DIRECTORY] |
Určuje umístění výstupu reportu. Přípona musí být .cmg, .csv, .txt nebo .log. Výchozí hodnota je %TEMP%\WSScan.log , pokud parametr není definován. |
-a |
Připojí se k dříve vytvořenému výstupnímu reportu (je-li k dispozici). |
-f[FORMAT] |
Formát výstupu reportu (Report/Fixed/Delimited). Výchozí hodnota je Report, pokud parametr není definován. |
-d |
Specifikuje oddělovač hodnot pro oddělené reporty. |
-q |
Specifikuje hodnoty, které by měly být vloženy do uvozovek pro oddělené reporty. |
-e |
Zahrnout pole rozšířeného šifrování pro oddělené reporty. |
Příklad 1
WSScan.exe -x"%SYSTEMROOT%" -x"C:\Program Files" -s -o" C:\Reports\WSScan_Output.txt" -fFixed
Příklad 1 obsahuje:
WSScan.exe
%SYSTEMROOT% (C:\Windows)
C:\Program Files
C:\Reports\WSScan_Output.txt
Příklad 2
WSScan.exe "%USERPROFILE%" -s uv -a
Příklad 2 obsahuje:
WSScan.exe
%USERPROFILE% (C:\Users\[USERNAME])
%Temp%
Příklad 3
WSScan.exe -tr -ua -s -o"%USERPROFILE%\desktop\Media_Scan.cmg"
Příklad 3 obsahuje:
WSScan.exe
%USERPROFILE%\desktop\Media_Scan.cmg
(C:\Users\[ActiveUser]\desktop\Media_Scan.cmg)
Uživatel může analyzovat výsledky WSScan prostřednictvím:
WSScan
WSScan.log
, ve výchozím nastavení v adresáři %temp%
WSScan.log
lze upravit v nabídce Advanced uživatelského rozhraní nástroje WSScan
.
Příklad výstupu v uživatelském rozhraní WSScan
:
Níže je uveden řádek z výstupu WSScan
:
Čas kontroly
Čas, kdy nástroj WSScan
skenoval soubor.
Klíč
Oblasti zaměřená na data mohou obsahovat pět typů klíčů v závislosti na konfiguraci zásad:
Jedná se o soubor, který je šifrován v rámci zásad „Fixed Disk“. Tento klíč se při spouštění odemkne. Tento klíč odemkneme ověřením hardwarového profilu a ověřením kontrolních součtů u některých souborů operačního systému, aby se zabránilo pokusům o hacknutí. Každému oddílu je přiřazen identifikátor KCID (Key Computer ID), který je vázán na stejný balíček SDE.
Příklad klíče SDE v WSScan
:[2015-08-28 14:01:48] SysData.1gx8z64b._SDENCR_: "C:\Windows\Web\Wallpaper\Theme2\img7.jpg" is still AES256 encrypted
.
SDUser
Jde o podklíč SDE, který se odemkne, jakmile se přihlásí ověřený uživatel. Chová se podobně jako společný klíč a jak se odemyká. Konkrétně nelze otevřít soubory ve složce Moje dokumenty žádného uživatele šifrované klíčem SDE, pokud není k počítači interaktivně přihlášený uživatel. Soubory spadající pod tuto definici jsou označeny jako šifrované SDUSER. Šifrování SDUSER
je vyžadováno například pro složku Moje dokumenty nespravovaného uživatele nebo složku Moje dokumenty všech uživatelů, pokud je zásada pouze SDE. Přestože lze název interpretovat tak, že je použito šifrování uživatele, není tomu tak.
Příklad klíče SDUser
v WSScan
:[2015-08-28 14:00:25] User.1gx8z64b._SDUSER_: "C:\Users\Public\Documents\desktop.ini" is still AES256 encrypted
.
Společný klíč se odemkne, jakmile se spravovaný uživatel úspěšně ověří na koncovém bodě. Spravovaný uživatel je někdo, kdo se úspěšně aktivoval v produktu Dell Data Security. Existuje pouze jeden společný klíč.
Příklad společného klíče v WSScan
:[2015-08-28 15:17:19] Common.G4FHL19J._DEVICE_: "C:\Users\UserName\Desktop\Access Encrypted Files (Mac).dmg" is still AES256 encrypted
.
Uživatelské klíče se odemknou, jakmile se konkrétní spravovaný uživatel úspěšně ověří na koncovém bodě. Pouze tento konkrétní uživatel má přístup k souborům chráněným jejich uživatelským klíčem. Uživatelské klíče mají UID vyplněné.
Příklad uživatelského klíče v WSScan
:[2015-08-28 15:17:19] User.G4FHL19J.4N5A97MG: "C:\Users\UserName\Desktop\Test.txt" is still AES256 encrypted
.
Klíče UserRoaming se odemknou, jakmile se konkrétní uživatel úspěšně ověří na zařízení. Na rozdíl od uživatelského klíče lze klíč UserRoaming použít na více koncových bodech. Klíče UserRoaming mají UID vyplněné.
[2015-08-28 15:17:19] UserRoaming.X8FDSH9A.5D4VHGN2: "E:\Sample\Example.docx" is still AES256 encrypted
.
DCID
Device Computer ID (ID počítače zařízení). Jedná se o ID, které nástroj Dell Security Management Server přiřadí jedinečnému ID počítače (MCID).
WSScan
ke kontrole mapované síťové jednotky se pole DCID nevyplní.
UID
ID uživatele spravovaného uživatele. UID je jedinečný identifikátor, který je přiřazený klíči UserRoaming nebo uživatelskému klíči pro konkrétního uživatele.
Typ šifrování
Algoritmus použitý k šifrování souborů. Šifrování zaměřené na data může používat:
RIJNDAEL 128
RIJNDAEL 256
AES 128
AES 256
3DES
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.