Windows System Scan (WSScan.exe
) to narzędzie używane przez Dell Data Security (dawniej: Dell Data Protection) do określania, które pliki i foldery są szyfrowane przy użyciu szyfrowania opartego na danych.
Dotyczy produktów:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption Personal
Dell Data Protection | Personal Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Dell Data Protection | Server Encryption
Dotyczy systemów operacyjnych:
Windows
Narzędzie WSScan
może być używane na punktach końcowych z:
Te aplikacje Dell Data Security tworzą plik o nazwie CREDDB.cef
i/lub CREDDB2.cef
(po wersji 8.16) w każdym folderze, w którym znajduje się co najmniej jeden zaszyfrowany plik. Narzędzie WSScan
wyszukuje katalogi, które zawierają plik CREDDB.cef
i/lub CREDDB2.cef
w celu określenia:
Nie dotyczy.
Kliknij kartę Execution lub Analysis narzędzia WSScan
, aby uzyskać więcej informacji.
Narzędzie WSScan
można uruchomić za pomocą interfejsu użytkownika (UI) lub przełączników interfejsu wiersza poleceń (CLI). Kliknij odpowiednią metodę, aby uzyskać więcej informacji.
WSScan
wymagane są uprawnienia administratora.
WSScan
:WSScan.exe
umieszczony w katalogu C:\Program Files\Dell\Dell Data Protection\Encryption
.WSScan
. Wyniki te pozostają dostępne w raporcie WSScan
.WSScan
wymagane są uprawnienia administratora.
Parametr skanowania | Zastosowanie |
---|---|
-ta |
Skanowanie wszystkich dysków. |
-tf |
Skanowanie wszystkich dysków wewnętrznych. Brak zdefiniowanej wartości domyślnej. |
-tr |
Skanowanie wszystkich nośników wymiennych. |
-tc |
Skanowanie napędów CD/DVD ROM. |
[DIRECTORY] |
Skanowanie określonego katalogu. Katalogi ze spacjami należy umieszczać w cudzysłowach („”). |
-x[DIRECTORY] |
Wykluczenie katalogu ze skanowania. Można wykluczyć wiele katalogów. |
-s |
Skanowanie w trybie dyskretnym. |
-y |
Czas uśpienia (w milisekundach) między skanami katalogów. Spowalnia skanowanie, ale odciąża procesor. |
Parametr raportu | Zastosowanie |
---|---|
-u |
Raporty o zaszyfrowanych i nieszyfrowanych plikach. |
-u- |
Raporty o nieszyfrowanych plikach. |
-ua |
Raporty o zaszyfrowanych i nieszyfrowanych plikach (z weryfikacją szyfrowania). |
-ua- |
Raporty o nieszyfrowanych plikach (z weryfikacją szyfrowania). |
-uv |
Raporty o nieszyfrowanych plikach w przypadku naruszenia zasad. |
-uav |
Raporty o nieszyfrowanych plikach w przypadku naruszenia zasad przy użyciu wszystkich zasad użytkownika. |
Parametr wyjściowy | Zastosowanie |
---|---|
-o[DIRECTORY] |
Określa lokalizację raportu wyjściowego. Obsługiwane rozszerzenia: .cmg, .csv, .txt lub .log. Lokalizacja domyślna to %TEMP%\WSScan.log , jeśli nie zdefiniowano parametru. |
-a |
Załącza do poprzednio utworzonego raportu wyjściowego (jeśli dostępny). |
-f[FORMAT] |
Format raportu wyjściowego (Raport/Stały/Rozdzielony). Jeśli nie zdefiniowano parametru, domyślnie wybierany jest format Raport. |
-d |
Określa separator wartości dla raportów rozdzielonych. |
-q |
Określa wartości, które powinny być ujęte w cudzysłowie, dla raportów rozdzielonych. |
-e |
Uwzględnia rozszerzone pola szyfrowania dla raportów rozdzielonych. |
Przykład nr 1
WSScan.exe -x"%SYSTEMROOT%" -x"C:\Program Files" -s -o" C:\Reports\WSScan_Output.txt" -fFixed
Przykład nr 1 zawiera:
WSScan.exe
%SYSTEMROOT% (C:\Windows)
C:\Program Files
C:\Reports\WSScan_Output.txt
Przykład nr 2
WSScan.exe "%USERPROFILE%" -s uv -a
Przykład nr 2 zawiera:
WSScan.exe
%USERPROFILE% (C:\Users\[USERNAME])
%Temp%
Przykład nr 3
WSScan.exe -tr -ua -s -o"%USERPROFILE%\desktop\Media_Scan.cmg"
Przykład nr 3 zawiera:
WSScan.exe
%USERPROFILE%\desktop\Media_Scan.cmg
(C:\Users\[ActiveUser]\desktop\Media_Scan.cmg)
Użytkownik może przeanalizować wyniki narzędzia WSScan za pomocą:
WSScan
WSScan.log
, który domyślnie znajduje się w %temp%
WSScan.log
można zmodyfikować w menu Advanced interfejsu użytkownika narzędzia WSScan
.
Przykładowe dane wyjściowe interfejsu użytkownika narzędzia WSScan
:
Poniżej znajduje się wiersz danych wyjściowych narzędzia WSScan
:
Czas skanowania
Czas przeskanowania pliku przez WSScan
.
Klucz
Szyfrowanie oparte na danych może zawierać pięć typów kluczy w zależności od konfiguracji zasad:
Jest to plik zaszyfrowany w ramach zasad „Fixed Disk”. Klucz ten jest odblokowany podczas rozruchu. Klucz ten zostanie odblokowany poprzez weryfikację profilu sprzętowego, a w celu ochrony przed cyberatakami zostanie przeprowadzona weryfikacja sumy kontrolnej niektórych plików systemu operacyjnego. Do każdej partycji przypisany jest identyfikator KCID (Key Computer ID), który jest powiązany z tym samym pakietem SDE.
Przykładowy klucz SDE w WSScan
:[2015-08-28 14:01:48] SysData.1gx8z64b._SDENCR_: "C:\Windows\Web\Wallpaper\Theme2\img7.jpg" is still AES256 encrypted
.
SDUser
Jest to podklucz SDE, który jest odblokowany po zalogowaniu się uwierzytelnionego użytkownika. Jest on traktowany podobnie do klucza powszechnego i jego sposobu odblokowania. Oznacza to, że pliki w folderze użytkownika Moje dokumenty zaszyfrowane za pomocą SDE nie mogą zostać otwarte, chyba że użytkownik jest zalogowany w interaktywny sposób na komputerze. Pliki, które są objęte tą definicją, są oznaczone jako zaszyfrowane przez SDUSER. Sytuacje, które wymagają szyfrowania SDUSER
(np. niezarządzany folder użytkownika Moje dokumenty lub folder Moje dokumenty wszystkich użytkowników, gdy wybrana zasada to SDE). Chociaż nazwa może być interpretowana w sposób, który wskazuje, że włączone jest szyfrowanie użytkownika, tak nie jest.
Przykładowy klucz SDUser
w WSScan
:[2015-08-28 14:00:25] User.1gx8z64b._SDUSER_: "C:\Users\Public\Documents\desktop.ini" is still AES256 encrypted
.
Klucz powszechny jest odblokowany, gdy użytkownik zarządzany pomyślnie uwierzytelnia się na punkcie końcowym. Użytkownik zarządzany to osoba, która pomyślnie aktywowała produkt Dell Data Security. Istnieje tylko jeden klucz powszechny.
Przykładowy klucz powszechny w WSScan
:[2015-08-28 15:17:19] Common.G4FHL19J._DEVICE_: "C:\Users\UserName\Desktop\Access Encrypted Files (Mac).dmg" is still AES256 encrypted
.
Klucze użytkownika są odblokowane, gdy określony użytkownik zarządzany pomyślnie uwierzytelnia się na punkcie końcowym. Tylko określony użytkownik ma dostęp do plików chronionych ich kluczem użytkownika. Klucze użytkownika mają wypełniony identyfikator UID.
Przykładowy klucz użytkownika wWSScan
:[2015-08-28 15:17:19] User.G4FHL19J.4N5A97MG: "C:\Users\UserName\Desktop\Test.txt" is still AES256 encrypted
.
Klucze użytkownika mobilnego są odblokowane, gdy określony użytkownik pomyślnie uwierzytelnia się na urządzeniu. W przeciwieństwie do klucza użytkownika klucz użytkownika mobilnego może być używany na wielu punktach końcowych. Klucze użytkownika mobilnego mają wypełniony identyfikator UID.
[2015-08-28 15:17:19] UserRoaming.X8FDSH9A.5D4VHGN2: "E:\Sample\Example.docx" is still AES256 encrypted
.
DCID
Identyfikator komputera. Jest to identyfikator przypisany przez Dell Security Management Server do unikatowego identyfikatora maszyny (MCID).
WSScan
w celu zeskanowania zmapowanego dysku sieciowego.
UID
Identyfikator użytkownika zarządzanego. Identyfikator użytkownika jest unikatowym identyfikatorem powiązanym z kluczem użytkownika mobilnego lub kluczem użytkownika określonego użytkownika.
Typ szyfrowania
Algorytm używany do szyfrowania plików. Szyfrowanie oparte na danych może korzystać z:
RIJNDAEL 128
RIJNDAEL 256
AES 128
AES 256
3DES
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.