Windows System Scan (WSScan.exe
) is een hulpprogramma dat wordt gebruikt door Dell Data Security (voorheen Dell Data Protection) om te bepalen welke bestanden en mappen zijn versleuteld met datagerichte versleuteling.
Betreffende producten:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption Personal
Dell Data Protection | Personal Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Dell Data Protection | Serverversleuteling
Betreffende besturingssystemen:
Windows
WSScan
kan worden gebruikt op eindpunten waarop wordt uitgevoerd:
Deze Dell Data Security applicaties maken een bestand dat wordt aangeroepen CREDDB.cef
en/of CREDDB2.cef
(post v8.16) in elke map waar ten minste één versleuteld bestand zich bevindt. WSScan
zoekt bestandsmappen op die bestandsmappen bevatten CREDDB.cef
en/of CREDDB2.cef
om te bepalen:
Niet van toepassing.
Klik op de uitvoering of analyse voor WSScan
meer informatie.
WSScan
kan worden uitgevoerd via de gebruikersinterface (UI) of de opdrachtregelinterface (CLI) switches. Klik op de gewenste methode voor meer informatie.
WSScan
.
WSScan
:WSScan.exe
C:\Program Files\Dell\Dell Data Protection\Encryption
.WSScan
gebruikersinterface te verwijderen. Deze resultaten blijven beschikbaar in het WSScan
rapport.WSScan
.
Scanparameter | Doel |
---|---|
-ta |
Alle schijven scannen |
-tf |
Scant alle vaste schijven. Standaardwaarde indien niet gedefinieerd |
-tr |
Scant alle verwisselbare media |
-tc |
Scant CD/DVD ROM-stations |
[DIRECTORY] |
Scant de opgegeven map. Omsluit mappen met spaties in aanhalingstekens (""). |
-x[DIRECTORY] |
Hiermee wordt de map uitgesloten van scannen. Meerdere uitgesloten mappen zijn toegestaan. |
-s |
Voert de scan stil uit |
-y |
Slaapstand (in milliseconden) tussen directoryscans. Resulteert in tragere scan, maar meer responsieve CPU. |
Rapportparameter | Doel |
---|---|
-u |
Rapporteert versleutelde en niet-versleutelde bestanden |
-u- |
Rapporteert niet-versleutelde bestanden |
-ua |
Rapporteert versleutelde bestanden en niet-versleutelde bestanden (met versleutelingsvalidatie) |
-ua- |
Rapporteert niet-versleutelde bestanden (met versleutelingsvalidatie) |
-uv |
Rapporteert niet-versleutelde bestanden voor beleidsfout |
-uav |
Rapporteert niet-versleutelde bestanden voor een beleidsfout met behulp van alle gebruikerspolicy's |
Uitvoerparameter | Doel |
---|---|
-o[DIRECTORY] |
Specificeert de locatie van het uitvoerrapport. Extensie moet .cmg, .csv, .txt of .log zijn. Standaardinstelling voor %TEMP%\WSScan.log als parameter niet is gedefinieerd. |
-a |
Voegt toe aan eerder gemaakte uitvoerrapport (indien beschikbaar). |
-f[FORMAT] |
Uitvoerrapportindeling (Report/Fixed/Delimited). Standaard wordt gerapporteerd als de parameter niet is gedefinieerd. |
-d |
Specificeert waardescheider voor gescheiden rapporten |
-q |
Specificeert waarden die tussen aanhalingstekens voor gescheiden rapporten moeten worden geplaatst |
-e |
Uitgebreide versleutelingsvelden opnemen voor gescheiden rapporten. |
Voorbeeld 1
WSScan.exe -x"%SYSTEMROOT%" -x"C:\Program Files" -s -o" C:\Reports\WSScan_Output.txt" -fFixed
Voorbeeld 1 bevat:
WSScan.exe
%SYSTEMROOT% (C:\Windows)
C:\Program Files
C:\Reports\WSScan_Output.txt
Voorbeeld 2
WSScan.exe "%USERPROFILE%" -s uv -a
Voorbeeld 2 bevat:
WSScan.exe
%USERPROFILE% (C:\Users\[USERNAME])
%Temp%
Voorbeeld 3
WSScan.exe -tr -ua -s -o"%USERPROFILE%\desktop\Media_Scan.cmg"
Voorbeeld 3 bevat:
WSScan.exe
%USERPROFILE%\desktop\Media_Scan.cmg
(C:\Users\[ActiveUser]\desktop\Media_Scan.cmg)
Een gebruiker kan de WSScan-resultaten analyseren via:
WSScan
gebruikersinterface (UI)WSScan.log
, standaard te vinden op %temp%
WSScan.log
de uitvoerlocatie kan worden gewijzigd in het WSScan
menu UI Advanced .
Een voorbeeld WSScan
van ui-uitvoer:
Hieronder vindt u een regel uit de WSScan
uitvoer:
Tijd van scannen
De tijd WSScan
heeft het bestand gescand.
Toets
Data Centric kan vijf typen sleutels bevatten, afhankelijk van hoe policy's worden geconfigureerd:
Dit is een bestand dat is versleuteld onder de policy 'Vaste schijf'. Deze toets wordt ontgrendeld tijdens het opstarten. We ontgrendelen deze sleutel door het hardwareprofiel te valideren en checksums op sommige bestanden van besturingssystemen te valideren om te voorkomen dat hackers proberen te kappen. Aan elke partitie wordt een Key Computer ID (KCID) toegewezen die is gekoppeld aan dezelfde SDE-bundel.
Voorbeeld van een SDE-sleutel in WSScan
:[2015-08-28 14:01:48] SysData.1gx8z64b._SDENCR_: "C:\Windows\Web\Wallpaper\Theme2\img7.jpg" is still AES256 encrypted
.
SDUser
Dit is een subsleutel van SDE die wordt ontgrendeld wanneer een geverifieerde gebruiker zich aanmeldt. Dit wordt vergelijkbaar behandeld met Common en hoe deze wordt ontgrendeld. Bestanden in de map My Documents van een gebruiker die zijn versleuteld door SDE kunnen niet worden geopend, tenzij er een gebruiker is die interactief is aangemeld op de computer. Bestanden die onder deze definitie vallen, worden gelabeld als SDUSER versleuteld. Situaties die het gebruik van SDUSER
versleuteling rechtvaardigen, zijn bijvoorbeeld de map Mijn documenten van een niet-beheerde gebruiker of de map Mijn documenten van alle gebruikers als het beleid alleen SDE is. Hoewel de naam kan worden geïnterpreteerd om te impliceren dat gebruikersversleuteling wordt afgespeeld, is dat niet het geval.
Voorbeeld van een SDUser
toets in WSScan
:[2015-08-28 14:00:25] User.1gx8z64b._SDUSER_: "C:\Users\Public\Documents\desktop.ini" is still AES256 encrypted
.
De algemene sleutel wordt ontgrendeld wanneer een beheerde gebruiker zich verifieert bij een eindpunt. Een beheerde gebruiker is iemand die met succes is geactiveerd op het Dell Data Security-product. Er is slechts één algemene sleutel.
Voorbeeld van een algemene sleutel in WSScan
:[2015-08-28 15:17:19] Common.G4FHL19J._DEVICE_: "C:\Users\UserName\Desktop\Access Encrypted Files (Mac).dmg" is still AES256 encrypted
.
Gebruikerssleutels worden ontgrendeld wanneer een specifieke beheerde gebruiker zich verifieert bij een eindpunt. Alleen die specifieke gebruiker heeft toegang tot bestanden die zijn beveiligd met hun gebruikerssleutel. Gebruikerssleutels hebben de UID ingevuld.
Voorbeeld van een gebruikerssleutel in WSScan
:[2015-08-28 15:17:19] User.G4FHL19J.4N5A97MG: "C:\Users\UserName\Desktop\Test.txt" is still AES256 encrypted
.
UserRoaming-sleutels worden ontgrendeld wanneer een specifieke gebruiker zich verifieert bij een apparaat. In tegenstelling tot de gebruikerssleutel kan de UserRoaming-sleutel op meerdere eindpunten worden gebruikt. UserRoaming-sleutels hebben de UID ingevuld.
[2015-08-28 15:17:19] UserRoaming.X8FDSH9A.5D4VHGN2: "E:\Sample\Example.docx" is still AES256 encrypted
.
DCID
Apparaatcomputer-ID. Dit is de ID die de Dell Security Management Server toewijst aan een unieke machine-ID (MCID).
WSScan
toegewezen netwerkstation scant.
Uid
Gebruikers-ID van de beheerde gebruiker. De UID is een unieke ID die is gekoppeld aan een UserRoaming- of gebruikerssleutel voor een specifieke gebruiker.
Type versleuteling
Algoritme dat wordt gebruikt om de bestanden te versleutelen. Data Centric Encryption kan gebruik maken van:
RIJNDAEL 128
RIJNDAEL 256
AES 128
AES 256
3DES
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.