Windows System Scan (WSScan.exe
) es una herramienta que utiliza Dell Data Security (anteriormente Dell Data Protection) para determinar qué archivos y carpetas se cifran con cifrado centrado en los datos.
Productos afectados:
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption Personal
Dell Data Protection | Personal Edition
Dell Encryption External Media
Dell Data Protection | External Media Edition
Dell Data Protection | Server Encryption
Sistemas operativos afectados:
Windows
WSScan
se puede utilizar en terminales que tengan en ejecución:
Estas aplicaciones de Dell Data Security crean un archivo denominado CREDDB.cef
o CREDDB2.cef
(posterior a la versión 8.16) en cada carpeta donde reside al menos un archivo cifrado. WSScan
busca directorios de archivos que contengan CREDDB.cef
o CREDDB.cef
para determinar:
No corresponde.
Haga clic en Execution o Analysis de WSScan
para obtener más información.
WSScan
se puede ejecutar mediante la interfaz de usuario (IU) o los switches de la interfaz de línea de comandos (CLI). Haga clic en el método correspondiente para obtener más información.
WSScan
.
WSScan
:WSScan.exe
en C:\Program Files\Dell\Dell Data Protection\Encryption
.WSScan
. Estos resultados permanecen disponibles en el informe de WSScan
.WSScan
.
Parámetro de exploración | Propósito: |
---|---|
-ta |
Explorar todas las unidades |
-tf |
Explora todas las unidades fijas. Es el valor predeterminado si no se definió otro |
-tr |
Explora todos los medios extraíbles |
-tc |
Explora las unidades de CD/DVD-ROM |
[DIRECTORY] |
Explora el directorio especificado. Encierre directorios con espacios entre comillas (""). |
-x[DIRECTORY] |
Excluye el directorio de la exploración. Se permiten varios directorios excluidos. |
-s |
Ejecuta la exploración de forma silenciosa |
-y |
Tiempo de suspensión (en milisegundos) entre exploraciones de directorios. Da como resultado una exploración más lenta, pero una CPU con mayor capacidad de respuesta. |
Parámetro del informe | Propósito: |
---|---|
-u |
Informa archivos cifrados y no cifrados |
-u- |
Informa archivos no cifrados |
-ua |
Informa archivos cifrados y no cifrados (con validación de cifrado) |
-ua- |
Informa archivos no cifrados (con validación de cifrado) |
-uv |
Informa archivos no cifrados de la violación de políticas |
-uav |
Informa archivos no cifrados de la violación de políticas mediante todas las políticas de usuario |
Parámetro de salida | Propósito: |
---|---|
-o[DIRECTORY] |
Especifica la ubicación del informe de salida. La extensión debe ser .cmg, .csv, .txt o .log. Se configura de manera predeterminada en esta opción %TEMP%\WSScan.log si el parámetro no está definido. |
-a |
Se anexa al informe de salida creado anteriormente (si está disponible). |
-f[FORMAT] |
Formato del informe de salida (informe/fijo/delimitado). Se configura de manera predeterminada en Report si el parámetro no está definido. |
-d |
Especifica el separador de valores para los informes delimitados |
-q |
Especifica los valores que deben estar entre comillas para los informes delimitados |
-e |
Incluya campos de cifrado extendidos para los informes delimitados. |
Ejemplo n.º 1
WSScan.exe -x"%SYSTEMROOT%" -x"C:\Program Files" -s -o" C:\Reports\WSScan_Output.txt" -fFixed
El primer ejemplo contiene lo siguiente:
WSScan.exe
%SYSTEMROOT% (C:\Windows)
C:\Program Files
C:\Reports\WSScan_Output.txt
Ejemplo n.º 2
WSScan.exe "%USERPROFILE%" -s uv -a
El segundo ejemplo contiene lo siguiente:
WSScan.exe
%USERPROFILE% (C:\Users\[USERNAME])
%Temp%
Ejemplo n.º 3
WSScan.exe -tr -ua -s -o"%USERPROFILE%\desktop\Media_Scan.cmg"
El tercer ejemplo contiene lo siguiente:
WSScan.exe
%USERPROFILE%\desktop\Media_Scan.cmg
(C:\Users\[ActiveUser]\desktop\Media_Scan.cmg)
Un usuario puede analizar los resultados de WSScan a través de lo siguiente:
WSScan
WSScan.log
, que se encuentra de manera predeterminada en %temp%
WSScan.log
se puede modificar en el menú Advanced de la interfaz de usuario de WSScan
.
A continuación, se menciona una salida de la interfaz de usuario de WSScan
de ejemplo:
A continuación, se muestra una línea de la salida WSScan
:
Tiempo de exploración
La hora en que WSScan
exploró el archivo.
Key
La vista centrada en datos puede contener cinco tipos de claves según la configuración de las políticas:
Este es un archivo cifrado en las políticas “Fixed Disk”. Esta clave se desbloquea durante el arranque. Para desbloquear esta clave, validamos el perfil de hardware y las sumas de comprobación en algunos archivos de sistemas operativos para evitar intentos de hackeo. A cada partición se le asigna un ID de clave de computadora (KCID) que está vinculada al mismo paquete de SDE.
Ejemplo de una clave SDE en WSScan
: [2015-08-28 14:01:48] SysData.1gx8z64b._SDENCR_: "C:\Windows\Web\Wallpaper\Theme2\img7.jpg" is still AES256 encrypted
.
SDUser
Esta es una subclave de SDE que se desbloquea cuando un usuario autenticado inicia sesión. Esto se trata de manera similar al estado Common y cómo se desbloquea. Es decir, los archivos en la carpeta My Documents de cualquier usuario cifrados por SDE no se pueden abrir, a menos que haya un usuario que haya iniciado sesión en la computadora de manera interactiva. Los archivos que se encuentran en esta definición se etiquetan como SDUSER cifrado. Las situaciones que garantizan el uso del cifrado SDUSER
incluyen, por ejemplo, la carpeta My Documents del usuario no administrado o la carpeta My Documents de todos los usuarios si la política es solo SDE. Aunque el nombre podría interpretarse para implicar que el cifrado de usuario está en juego, no lo está.
Ejemplo de una clave SDUser
en WSScan
:[2015-08-28 14:00:25] User.1gx8z64b._SDUSER_: "C:\Users\Public\Documents\desktop.ini" is still AES256 encrypted
.
La clave común se desbloquea cuando un usuario administrado se autentica correctamente en un terminal. Un usuario administrado es alguien que se ha activado correctamente contra el producto Dell Data Security. Solo existe una clave común.
Ejemplo de una clave común en WSScan
:[2015-08-28 15:17:19] Common.G4FHL19J._DEVICE_: "C:\Users\UserName\Desktop\Access Encrypted Files (Mac).dmg" is still AES256 encrypted
.
Las claves de usuario se desbloquean cuando un usuario administrado específico se autentica correctamente en un terminal. Solo ese usuario específico tiene acceso a los archivos protegidos con su clave de usuario. Las claves de usuario completan el UID.
Ejemplo de una clave de usuario en WSScan
:[2015-08-28 15:17:19] User.G4FHL19J.4N5A97MG: "C:\Users\UserName\Desktop\Test.txt" is still AES256 encrypted
.
Las claves de UserRoaming se desbloquean cuando un usuario específico se autentica correctamente en un dispositivo. A diferencia de la clave de usuario, la clave de UserRoaming se puede utilizar en varios terminales. Las claves de UserRoaming completan el UID.
[2015-08-28 15:17:19] UserRoaming.X8FDSH9A.5D4VHGN2: "E:\Sample\Example.docx" is still AES256 encrypted
.
DCID
ID de computadora del dispositivo. Este es el ID que Dell Security Management Server asigna a un ID de máquina único (MCID).
WSScan
para explorar una unidad de red asignada.
UID
ID de usuario del usuario administrado. El UID es un identificador único que está asociado a una UserRoaming o clave de un usuario específico.
Tipo de cifrado
El algoritmo que se utiliza para cifrar los archivos. El cifrado centrado en los datos puede utilizar:
RIJNDAEL 128
RIJNDAEL 256
AES 128
AES 256
3DES
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.