Windows System Scan (WSScan.exe
) est un outil utilisé par Dell Data Security (anciennement Dell Data Protection) pour déterminer quels fichiers et dossiers sont chiffrés à l’aide du chiffrement centré sur les données.
Produits concernés :
Dell Encryption Enterprise
Dell Data Protection | Enterprise Edition
Dell Encryption Personal Dell Data Protection
| Personal Edition
Dell Encryption External Media Dell Data Protection
| External Media Edition
Dell Data Protection | Server Encryption
Systèmes d’exploitation concernés :
Windows
WSScan
peut être utilisé sur les points de terminaison exécutant :
Ces applications Dell Data Security créent un fichier appelé CREDDB.cef
et/ou CREDDB2.cef
(après la version 8.16) dans chaque dossier dans lequel se trouve au moins un fichier chiffré. WSScan
recherche les répertoires de fichiers qui contiennent CREDDB.cef
et/ou CREDDB2.cef
pour déterminer :
Sans objet.
Cliquez sur Exécution ou Analyse de WSScan
pour plus d’informations.
WSScan
peut être exécuté via l’interface utilisateur (IU) ou des commutateurs d’interface de ligne de commande (CLI). Cliquez sur la méthode appropriée pour obtenir plus d’informations.
WSScan
.
WSScan
:WSScan.exe
dans le dossier C:\Program Files\Dell\Dell Data Protection\Encryption
.WSScan
. Ces résultats restent disponibles dans le rapport WSScan
.WSScan
.
Paramètre d’analyse | Objectif |
---|---|
-ta |
Analyse tous les disques. |
-tf |
Analyse tous les disques fixes. Valeur par défaut si non définie. |
-tr |
Analyse tous les supports amovibles. |
-tc |
Analyse les lecteurs CD/DVD ROM. |
[DIRECTORY] |
Analyse le répertoire spécifié. Saisissez les répertoires avec des espaces entre guillemets (""). |
-x[DIRECTORY] |
Exclut le répertoire de l’analyse. Plusieurs répertoires exclus sont autorisés. |
-s |
Exécute l’analyse en mode silencieux. |
-y |
Temps de veille (en millisecondes) entre les analyses de répertoire. L’analyse est plus lente, mais le processeur est plus réactif. |
Paramètre de rapport | Objectif |
---|---|
-u |
Crée un rapport sur les fichiers chiffrés et non chiffrés. |
-u- |
Rapports sur les fichiers non chiffrés |
-ua |
Crée un rapport sur les fichiers chiffrés et les fichiers non chiffrés (avec validation du chiffrement). |
-ua- |
Crée un rapport sur les fichiers non chiffrés (avec validation du chiffrement). |
-uv |
Crée un rapport sur les fichiers non chiffrés en cas de violation de règle. |
-uav |
Crée un rapport sur les fichiers non chiffrés pour une violation de règle en utilisant toutes les règles utilisateur. |
Paramètre de sortie | Objectif |
---|---|
-o[DIRECTORY] |
Spécifie l’emplacement du rapport de sortie. L’extension doit être .cmg, .csv, .txt ou .log. Par défaut, %TEMP%\WSScan.log si le paramètre n’est pas défini. |
-a |
Ajoute le rapport au rapport de sortie précédemment créé (si disponible). |
-f[FORMAT] |
Format du rapport de sortie (Report/Fixed/Delimited). Défini par défaut sur Report si le paramètre n’est pas défini. |
-d |
Spécifie le séparateur de valeurs pour les rapports Delimited. |
-q |
Spécifie les valeurs qui doivent être placées entre guillemets pour les rapports Delimited. |
-e |
Inclut des champs de chiffrement étendu pour les rapports Delimited. |
Exemple 1 :
WSScan.exe -x"%SYSTEMROOT%" -x"C:\Program Files" -s -o" C:\Reports\WSScan_Output.txt" -fFixed
L’exemple 1 contient :
WSScan.exe
%SYSTEMROOT% (C:\Windows)
C:\Program Files
C:\Reports\WSScan_Output.txt
Exemple 2 :
WSScan.exe "%USERPROFILE%" -s uv -a
L’exemple 2 contient :
WSScan.exe
%USERPROFILE% (C:\Users\[USERNAME])
%Temp%
Exemple 3 :
WSScan.exe -tr -ua -s -o"%USERPROFILE%\desktop\Media_Scan.cmg"
L’exemple 3 contient :
WSScan.exe
%USERPROFILE%\desktop\Media_Scan.cmg
(C:\Users\[ActiveUser]\desktop\Media_Scan.cmg)
Un utilisateur peut analyser les résultats WSScan via :
WSScan
WSScan.log
située par défaut à l’adresse %temp%
WSScan.log
peut être modifié dans le menu Advanced de l’interface utilisateur WSScan
.
Exemple de sortie de l’interface utilisateur WSScan
:
Vous trouverez ci-dessous une ligne de sortie WSScan
:
Heure de l’analyse
Heure à laquelle WSScan
a analysé le fichier.
Clé
Le chiffrement centré sur les données peut contenir cinq types de clés en fonction de la façon dont les règles sont configurées :
Il s’agit d’un fichier chiffré avec les règles « Fixed Disk ». Cette clé est déverrouillée lors du démarrage. Nous déverrouillons cette clé en validant le profil matériel et les sommes de contrôle sur certains fichiers de systèmes d’exploitation afin d’éviter les tentatives de piratage. Chaque partition se voit attribuer l’ID d’ordinateur clé (KCID) lié au même bundle SDE.
Exemple d’une clé SDE dans WSScan
: [2015-08-28 14:01:48] SysData.1gx8z64b._SDENCR_: "C:\Windows\Web\Wallpaper\Theme2\img7.jpg" is still AES256 encrypted
.
SDUser
Il s’agit d’une sous-clé de SDE qui est déverrouillée lorsqu’un utilisateur authentifié se connecte. Elle est traitée et déverrouillée de la même manière qu’une clé Common. Ainsi, les fichiers du dossier Mes documents de l’utilisateur chiffrés par SDE ne peuvent pas être ouverts, sauf s’il existe un utilisateur connecté à l’ordinateur de manière interactive. Les fichiers qui relèvent de cette définition sont étiquetés comme étant chiffrés SDUSER. Le chiffrement SDUSER
est justifié par exemple pour le dossier Mes documents d’un utilisateur non géré ou le dossier Mes documents de tous les utilisateurs si la stratégie est SDE uniquement. Bien que le nom puisse être interprété comme impliquant que le chiffrement utilisateur est en jeu, ce n’est pas le cas.
Exemple d’une clé SDUser
dans WSScan
: [2015-08-28 14:00:25] User.1gx8z64b._SDUSER_: "C:\Users\Public\Documents\desktop.ini" is still AES256 encrypted
.
La clé Common est déverrouillée lorsqu’un utilisateur géré s’authentifie avec succès auprès d’un point de terminaison. Un utilisateur géré est une personne qui a activé son produit Dell Data Security. Il n’existe qu’une seule clé Common.
Exemple d’une clé Common dans WSScan
: [2015-08-28 15:17:19] Common.G4FHL19J._DEVICE_: "C:\Users\UserName\Desktop\Access Encrypted Files (Mac).dmg" is still AES256 encrypted
.
Les clés User sont déverrouillées lorsqu’un utilisateur géré spécifique s’authentifie avec succès auprès d’un point de terminaison. Seul cet utilisateur spécifique a accès aux fichiers protégés par sa clé User. L’UID des clés User est renseigné.
Exemple d’une clé User dans WSScan
: [2015-08-28 15:17:19] User.G4FHL19J.4N5A97MG: "C:\Users\UserName\Desktop\Test.txt" is still AES256 encrypted
.
Les clés UserRoaming sont déverrouillées lorsqu’un utilisateur spécifique s’authentifie avec succès auprès d’un appareil. Contrairement à la clé User, la clé UserRoaming peut être utilisée sur plusieurs points de terminaison. L’UID des clés UserRoaming est renseigné.
[2015-08-28 15:17:19] UserRoaming.X8FDSH9A.5D4VHGN2: "E:\Sample\Example.docx" is still AES256 encrypted
.
DCID
ID de l’ordinateur de l’appareil. Il s’agit de l’ID que Dell Security Management Server attribue à un ID de machine unique (MCID).
WSScan
pour analyser un lecteur réseau mappé.
UID
ID utilisateur de l’utilisateur géré. L’UID est un identifiant unique qui est associé à une clé UserRoaming ou une clé utilisateur pour un utilisateur spécifique.
Type de chiffrement
Algorithme utilisé pour chiffrer les fichiers. Le chiffrement centré sur les données peut utiliser :
RIJNDAEL 128
RIJNDAEL 256
AES 128
AES 256
3DES
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.