GLBA · SOX · PCI-DSS · FFIEC · NYDFS Part 500 · FIPS 140-2

PowerArchiver per i servizi finanziari

AES-256 validato FIPS 140-2 su ogni flusso di dati regolamentato: archivi NPI dei clienti, scambi Secure FTP con i fornitori, allegati Outlook crittografati, backup compatibili VSS. La crittografia che i Suoi team di audit citano per GLBA, SOX e PCI-DSS — un'unica licenza perpetua, distribuita tramite il Suo workflow MSI. Utilizzata da banche, cooperative di credito, broker-dealer e compagnie assicurative.
Conformità

Dove appare PowerArchiver nella Sua matrice dei controlli

PowerArchiver non sostituisce il vostro programma di conformità — fornisce i controlli crittografici e di accesso validati che il vostro revisore si aspetta di vedere durante l'esame delle salvaguardie tecniche di protezione dei dati. Per la documentazione formale del certificato FIPS 140-2 nel vostro binder di audit GLBA / SOX / PCI-DSS, è la licenza Enterprise a contenere la documentazione di validazione; Business / Professional / Toolbox includono lo stesso motore AES-256 per la robustezza della cifratura. Documentazione di conformità fornita su richiesta per il vostro binder di audit.
SOX Section 404

Controlli interni sull'informativa finanziaria

Sarbanes-Oxley §404 chiama in causa il management sull'integrità dei sistemi di informativa finanziaria. Gli archivi PAE2 protetti da HMAC di PowerArchiver e i deliverable firmati OpenPGP forniscono la traccia di audit con evidenza di manomissione che il Suo revisore esterno desidera vedere nell'esame dei movimenti di dati tra sistemi di consolidamento, pacchetti di chiusura finanziaria e scambi di carte di lavoro di audit.
Workflow di audit →
PCI-DSS v4.0

Crittografia dei dati dei titolari di carta

Il Requisito 3 di PCI-DSS impone crittografia forte per i dati dei titolari di carta memorizzati; il Requisito 4 copre la trasmissione su reti pubbliche. L'AES-256 di PowerArchiver (validato FIPS 140-2) risponde a entrambi i requisiti quando utilizzato per i dati di carta archiviati, i pacchetti mensili di prova QSA e la trasmissione di pacchetti chargeback agli acquirer.
Dettagli sulla crittografia →
FFIEC IT Handbook, NYDFS 23 NYCRR Part 500 e FINRA Rule 4370. Ogni framework specifico di regolatore cita la crittografia e i controlli di accesso come salvaguardie tecniche richieste. PowerArchiver fornisce lo stesso impianto crittografico FIPS 140-2 per tutti — la Sua descrizione di controllo cita lo stesso prodotto sia che l'audit sia un esame IT FFIEC, una revisione di cybersecurity NYDFS o un controllo di continuità operativa FINRA. Si inserisce nella Sua matrice di controllo del rischio esistente; la documentazione richiama ciascun regime in modo incrociato.
Stack di sicurezza

NPI protette a riposo, in archiviazione e in transito

Copertura di cifratura che soddisfa end-to-end i requisiti tecnici di salvaguardia di GLBA, FFIEC, NYDFS e PCI-DSS. Gli amministratori possono imporre qualsiasi combinazione di queste impostazioni sul parco utenti tramite proprietà MSI o GPO.

Archivi AES-256 per i dati dei clienti

ZIP-AES validato FIPS 140-2 + il container rafforzato PAE2 con cifratura di nome file + dimensione + timestamp. Numeri di conto, nomi dei clienti e metadati delle transazioni non sono visibili nei listati dell'archivio — tiene le NPI fuori da elenchi di file leggibili a colpo d'occhio.

Secure FTP con TLS validato FIPS

SFTP e FTPS tramite il TLS validato FIPS 140-2 della Microsoft CryptoAPI. Utilizzabile per scambio file con fornitori, invii a regolatori, trasferimenti infragruppo e qualsiasi integrazione con partner coperta dal vostro accordo di condivisione delle informazioni.

Allegati Outlook cifrati

Cifra gli allegati in AES-256 con un solo clic direttamente nella barra multifunzione di Outlook. I valori predefiniti sono bloccabili dall'admin: impedisce agli utenti di inviare per errore dati finanziari non cifrati a legali esterni, auditor o regolatori.

Firma OpenPGP per pacchetti di audit

Firma e cifra i deliverable di audit con OpenPGP — RSA-4096 / ECC P-384, hash SHA-256 / 384 / 512. Gli auditor verificano la provenienza con la loro toolchain PGP esistente. Funziona sia con workflow di audit interno sia di audit esterno.

Backup VSS-aware

Il Volume Shadow Service cattura snapshot consistenti di file bloccati / aperti (mailbox, log transazionali, dati di workload regolamentati). Cifratura AES-256 di default. Instrada simultaneamente su NAS locale + cloud + sito remoto secondo il vostro piano di continuità operativa.

Applicazione delle policy password

Imponete lunghezza minima e classi di caratteri richieste (minuscole / maiuscole / numeriche / simboli) a livello di policy. Combinato con il menu a tendina dei profili password, elimina i pattern di passphrase condivise che generano rilievi in audit.

Distribuzione tramite l'IT esistente

MSI · GPO · audit-friendly · rollout sul parco in cinque minuti

I team IT dei servizi finanziari distribuiscono PowerArchiver da oltre 16 anni. Chiave di registrazione unica per l'intero parco. Installazione silenziosa. Il lockdown è all'altezza del rigore di change-control che il vostro comitato di audit si aspetta.
  • Windows Installer (MSI) — distribuzione tramite SCCM, Intune, GPO o il vostro strumento di deployment esistente sottoposto a change management. Pacchetti 64-bit e 32-bit disponibili.
  • Registrazione a chiave unica — distribuzione tramite GPO o merge del registro prima o dopo l'installazione. Nessun overhead di attivazione per macchina, nessuna telemetria oltre alla verifica di attivazione.
  • Modalità FIPS 140-2 forzata — quando Windows è configurato in modalità FIPS, PowerArchiver eredita il vincolo a livello di OS e rifiuta automaticamente gli algoritmi non FIPS. Nessuna configurazione lato PowerArchiver necessaria.
  • Impostazioni imposte agli utenti — richiedete ZIP-AES 256, applicate policy password minime, disabilitate individualmente qualsiasi funzionalità principale (connettori cloud, FTP, Backup, Encryption Suite). Date agli utenti solo i percorsi consentiti dalla vostra matrice dei controlli.
  • Distribuzione air-gap supportata — per trading floor segregati, ambienti di produzione regolamentati o datacenter DR. L'attivazione della licenza funziona tramite un percorso dedicato di merge del registro; nessuna connessione internet richiesta a runtime.
  • Compatibile con il change-control — versioni major e minor sono documentate nelle release note; gli installer firmati rendono triviale la verifica degli hash per il vostro processo di software bill of materials. Compatibile con cicli rigorosi di promozione test → UAT → produzione.
  • Prezzi a volume Business

    Le licenze per postazione scalano con la quantità

    Gli sconti a volume si applicano alle licenze per postazione di Business, Professional, Professional Toolbox ed Enterprise. Più ne acquistate, più scende il prezzo per licenza. Intorno a 500–1.000 postazioni considerate Enterprise (€59.95 con tariffe a volume) o Enterprise Unlimited per il deployment a livello d'organizzazione a tariffa forfettaria con conformità FIPS / HIPAA / DFARS integrata.

    Business

    QuantityPer licenseSave
    1€22.95
    2–9€16.0030%
    25–49€11.0052%
    50–99€8.5063%
    200–499€5.0078%
    500–999€3.5085%
    1000+€2.9087%

    Professional Toolbox

    QuantityPer licenseSave
    1€49.95
    2–9€35.0030%
    25–49€22.0056%
    50–99€16.0068%
    200–499€10.5079%
    500–999€7.0086%
    1000+€5.5089%

    Enterprise

    QuantityPer licenseSave
    1€59.95
    2–9€45.5024%
    25–49€28.5052%
    50–99€20.5066%
    200–499€13.5077%
    500–999€9.0085%
    1000+€7.0088%

    Quando passare a Enterprise: se servono FIPS 140-2, validazione HIPAA / DFARS, registrazione di audit o funzionalità di controllo IT centralizzato, passi a Enterprise a €59.95 per licenza (tariffe a volume disponibili) — queste funzionalità di conformità e controllo IT non sono in Business / Professional / Professional Toolbox. Per i deployment a livello aziendale con molte licenze, Enterprise Unlimited (da €4.995) è tipicamente più conveniente del calcolo per licenza oltre ~500 licenze. Contatta le vendite per un preventivo Enterprise a volume o Unlimited.

    Prezzi mostrati nella valuta della vostra regione (USD di default; £ nella variante UK). Ordini a volume fatturati via PO con NET-30 disponibile per le aziende consolidate. Richiedi un preventivo formale a volume →
    Distribuzioni comuni

    Dove l'IT dei servizi finanziari usa davvero PowerArchiver

    Una panoramica dei workflow in cui PowerArchiver compare più spesso nei parchi degli istituti finanziari. Ogni pattern è supportato da funzionalità di PowerArchiver Professional o Toolbox.
    Workflow Funzionalità PowerArchiver Aspetto di conformità
    Consegna dati all'auditor esterno Archivi AES-256 firmati OpenPGP SOX §404 — integrità del percorso di audit
    E-mail cifrate a legali esterni / regolatori Add-in Outlook + AES-256 PAE2 GLBA Safeguards Rule — cifratura in transito
    SFTP di scambio con fornitori (clearing, custody, pagamenti) Secure FTP/SFTP con TLS FIPS 140-2 FFIEC — salvaguardie tecniche del vendor management
    Archiviazione di dati dei titolari di carta AES-256 validato FIPS + cifratura dei nomi file PCI-DSS Requirement 3
    Trasferimento di pacchetti per invii normativi Archivi auto-estraenti SFX + AES-256 NYDFS — segnalazione di eventi di cybersecurity
    Backup produttivo di workload regolamentati PowerArchiver Backup (VSS + schedulazione) FFIEC business-continuity / FINRA Rule 4370
    Sanitizzazione workstation a fine vita Cancellazione file DoD 5220.22-M GLBA — salvaguardie per la dismissione dei supporti
    Per formulazioni specifiche di control-narrative che nominino PowerArchiver come salvaguardia tecnica, per il pacchetto di certificazione FIPS 140-2 o per una risposta a un questionario di vendor due-diligence, contattateci.
    Approvvigionamento

    Parliamo della vostra banca, broker-dealer o compagnia assicurativa

    Prezzi a volume per licenza per rollout dipartimentali; Enterprise Unlimited per copertura a livello dell'intera organizzazione. Questionari di vendor due-diligence restituiti entro un giorno lavorativo. Risposta diretta dal sales engineering — nessun funnel inbound-SDR.
  • E-mail: ordering@conexware.com
  • Telefono: 1-888-302-8800
  • Ufficio: ConeXware, Inc. · 11654 Plaza America Dr. #350 · Reston, VA 20190 · USA
  • Serve aiuto?

    Sbloccare la situazione

    🛟

    Supporto

    Problemi di installazione, attivazione della licenza, recupero della registrazione — aprite un ticket dal modulo di supporto e risponderemo entro un giorno lavorativo.
    Apri il modulo di supporto →
    📚

    Wiki

    Documentazione delle funzionalità, riferimento riga di comando (PACL), note di deployment MSI, archivi FAQ e guide di configurazione per l'IT.
    Sfoglia il Wiki →
    🔑

    Recupero ordine

    Avete perso la chiave di licenza, dovete riscaricare un vecchio acquisto o aggiornare i dati di fatturazione? Gestite tutto dal vostro account ConeXware.
    Recupera un ordine →