Η κλοπή προστατεύει το Bitlocker?
Η κλοπή προστατεύει το Bitlocker?
Περίληψη:
Το BitLocker είναι ένα εργαλείο που παρέχεται από τη Microsoft για την εξασφάλιση δεδομένων για τους υπολογιστές και την προστασία από κλοπή ή μη εξουσιοδοτημένη πρόσβαση. Κρυπτογραφεί τον σκληρό δίσκο, καθιστώντας αδύνατο για τους κλέφτες να έχουν πρόσβαση στα δεδομένα χωρίς τον απαραίτητο κωδικό πρόσβασης ή κλειδί. Η ρύθμιση του BitLocker απαιτεί ορισμένες απαιτήσεις, όπως ένα TPM (μονάδα αξιόπιστης πλατφόρμας) και την αποθήκευση των κλειδιών ανάκτησης. Η εφαρμογή του BitLocker είναι ζωτικής σημασίας για τη διατήρηση της ασφάλειας των δεδομένων και τη διασφάλιση της συμμόρφωσης με κανονισμούς όπως το GDPR.
Βασικά σημεία:
- Το Bitlocker με ένα TPM εξασφαλίζει ότι ο σκληρός δίσκος είναι κρυπτογραφημένος σε ηρεμία, παρέχοντας προστασία από κλοπή.
- Εάν ένας υπολογιστής έχει κλαπεί ενώ απενεργοποιηθεί, ο κρυπτογραφημένος σκληρός δίσκος καθιστά αδύνατο για τον κλέφτη να έχει πρόσβαση στα δεδομένα.
- Πιθανές οδούς επίθεσης για κλέφτες περιλαμβάνουν την εικασία του κωδικού πρόσβασης, την κλοπή του κλειδιού εκκίνησης ή την επίθεση του υλικού TPM απευθείας.
- Όλες οι συσκευές πρέπει να κρυπτογραφούνται για τη διατήρηση της ασφάλειας των δεδομένων, ανεξάρτητα από τις τάσεις των εργαζομένων για εξοικονόμηση αρχείων σε τοπικό επίπεδο.
- Το BitLocker έρχεται προεγκατεστημένο με τα Windows 10, αλλά απαιτεί σωστή διαμόρφωση για αποτελεσματική χρήση.
- Τρεις κύριες απαιτήσεις για τη χρήση του BitLocker: ωριμότητα συσκευής για κρυπτογράφηση, παρακολούθηση κρυπτογραφημένων συσκευών και κεντρική αποθήκευση πλήκτρων ανάκτησης.
- Η κεντρική παρακολούθηση επιτρέπει στους διαχειριστές πληροφορικής να διασφαλίζουν ότι οι συσκευές παραμένουν κρυπτογραφημένες και συμμορφώνονται με τους κανονισμούς ασφάλειας δεδομένων.
- Η κρυπτογράφηση παρακολούθησης από μια κεντρική τοποθεσία εξοικονομεί χρόνο και διατηρεί τον έλεγχο της διαδικασίας κρυπτογράφησης.
- Η πρόσβαση στα πλήκτρα ανάκτησης είναι ζωτικής σημασίας για την υποστήριξη συναδέλφων που ενδέχεται να χάσουν πρόσβαση στους κρυπτογραφημένους δίσκους τους.
- Ένας κλεμμένος υπολογιστής μπορεί ακόμα να θεωρηθεί ασφαλής εάν είναι σωστά κρυπτογραφημένος, εμποδίζοντας τους χάκερ να έχουν πρόσβαση στα δεδομένα.
Ερωτήσεις:
- Προστατεύει το bitlocker από κλοπή?
- Ποιες είναι οι απαιτήσεις για τη χρήση του bitlocker?
- Γιατί είναι σημαντικό να κρυπτογραφήσετε όλες τις συσκευές?
- Ποιο είναι το πλεονέκτημα της ύπαρξης bitlocker με ένα TPM?
- Πώς μπορούν οι διαχειριστές πληροφορικής να παρακολουθούν την κρυπτογράφηση bitlocker?
- Ποιες είναι οι πιθανές οδούς επίθεσης για κλέφτες?
- Το Bitlocker έρχεται προεγκατεστημένο σε όλους τους υπολογιστές των Windows 10?
- Γιατί είναι απαραίτητο να αποθηκεύσετε κεντρικά κλειδιά αποκατάστασης?
- Μπορεί το Bitlocker να προστατεύσει από μη εξουσιοδοτημένη πρόσβαση?
- Τι πρέπει να κάνουν τα άτομα για να εξασφαλίσουν την ασφάλεια των δεδομένων με το BitLocker?
- Μπορεί ένας κλεμμένος υπολογιστής να θεωρηθεί ασφαλής?
- Μπορεί η κρυπτογράφηση Bitlocker να εφαρμοστεί χωρίς TPM?
- Πώς συμβάλλει το bitlocker στη συμμόρφωση με την ασφάλεια των δεδομένων?
- Ποιοι είναι οι κίνδυνοι εάν οι εργαζόμενοι δεν κρυπτογραφούν τις συσκευές τους?
- Μπορεί το BitLocker να προστατεύσει από παραβιάσεις δεδομένων που προκαλούνται από εργαζόμενους?
Ναι, το Bitlocker προστατεύει από την κλοπή με κρυπτογράφηση του σκληρού δίσκου, καθιστώντας αδύνατο για τους κλέφτες να έχουν πρόσβαση στα δεδομένα χωρίς τον απαραίτητο κωδικό πρόσβασης ή κλειδί.
Τρεις κύριες απαιτήσεις για τη χρήση του BitLocker είναι: Εξασφάλιση της ωριμότητας της συσκευής για κρυπτογράφηση, παρακολούθηση κρυπτογραφημένων συσκευών και αποθήκευση πλήκτρων αποκατάστασης κεντρικά.
Η κρυπτογράφηση όλων των συσκευών είναι σημαντική για τη διατήρηση της ασφάλειας των δεδομένων και τη συμμόρφωση με τους κανονισμούς όπως το GDPR. Εξασφαλίζει ότι ακόμη και αν μια συσκευή χάνεται ή κλαπεί, τα δεδομένα παραμένουν απρόσιτα για μη εξουσιοδοτημένα άτομα.
Έχοντας Bitlocker με TPM εξασφαλίζει ότι ο σκληρός δίσκος είναι κρυπτογραφημένος σε ηρεμία, παρέχοντας ένα επιπλέον στρώμα προστασίας από κλοπή. Εάν ο υπολογιστής έχει κλαπεί ενώ απενεργοποιηθεί, ο κρυπτογραφημένος σκληρός δίσκος καθιστά αδύνατο για τον κλέφτη να έχει πρόσβαση στα δεδομένα.
Οι διαχειριστές πληροφορικής μπορούν να παρακολουθούν την κρυπτογράφηση bitlocker από μία κεντρική τοποθεσία, επιτρέποντάς τους να διασφαλίσουν ότι όλες οι συσκευές είναι κρυπτογραφημένες και συμμορφώνονται με τις πολιτικές ασφάλειας δεδομένων. Αυτό παρέχει επίσης τον έλεγχο και τη δυνατότητα παρακολούθησης της κατάστασης κρυπτογράφησης.
Οι κλέφτες μπορεί να προσπαθήσουν να μαντέψουν τον κωδικό πρόσβασης, να κλέψουν το πλήκτρο εκκίνησης ή να επιτεθούν άμεσα στο υλικό TPM. Ωστόσο, η σωστή εφαρμογή κρυπτογράφησης BitLocker παρέχει σημαντική προστασία έναντι αυτών των επιθέσεων.
Ναι, το BitLocker έρχεται προεγκατεστημένο με τα Windows 10, αλλά απαιτεί σωστή διαμόρφωση και ρύθμιση για αποτελεσματική χρήση.
Η αποθήκευση κλειδιά αποκατάστασης κεντρικά είναι ζωτικής σημασίας σε περίπτωση που ένας υπάλληλος χάσει πρόσβαση στον κρυπτογραφημένο σκληρό δίσκο του. Εξασφαλίζει ότι το τμήμα πληροφορικής μπορεί να ξεκλειδώσει τη μονάδα δίσκου και να παρέχει υποστήριξη εάν χρειαστεί.
Ναι, το Bitlocker κρυπτογραφεί τον σκληρό δίσκο, καθιστώντας εξαιρετικά δύσκολο για τα μη εξουσιοδοτημένα άτομα να έχουν πρόσβαση στα δεδομένα χωρίς τον απαραίτητο κωδικό πρόσβασης ή κλειδί.
Τα άτομα πρέπει να ακολουθούν τις βέλτιστες πρακτικές για την ασφάλεια κωδικού πρόσβασης, να επιτρέψουν πρόσθετες λειτουργίες ασφαλείας εάν είναι διαθέσιμες (όπως TPM) και αποθηκεύστε κλειδιά αποκατάστασης σε ασφαλή τοποθεσία.
Εάν ένας κλεμμένος υπολογιστής έχει κρυπτογραφηθεί σωστά χρησιμοποιώντας το BitLocker, μπορεί ακόμα να θεωρηθεί ασφαλές. Τα κρυπτογραφημένα δεδομένα παραμένουν απρόσιτα για τους χάκερς.
Ναι, το BitLocker μπορεί να εφαρμοστεί χωρίς TPM, αλλά η χρήση ενός TPM παρέχει ένα επιπλέον στρώμα ασφάλειας με κρυπτογράφηση του σκληρού δίσκου σε ηρεμία.
Το BitLocker συμβάλλει στη συμμόρφωση με την ασφάλεια των δεδομένων, εξασφαλίζοντας ότι όλες οι συσκευές είναι κρυπτογραφημένες και παρέχουν τη δυνατότητα να παρακολουθούν κεντρικά την κατάσταση κρυπτογράφησης. Αυτό βοηθά τους οργανισμούς να συμμορφώνονται με κανονισμούς όπως το GDPR, οι οποίοι απαιτούν προστασία ευαίσθητων δεδομένων.
Εάν οι εργαζόμενοι δεν κρυπτογραφούν τις συσκευές τους, υπάρχει κίνδυνος παραβίασης δεδομένων εάν οι συσκευές χάνονται, κλαπούν ή προσπελάστηκαν από μη εξουσιοδοτημένα άτομα. Αυτό μπορεί να οδηγήσει σε διαρροή δεδομένων, οικονομικές απώλειες και ζημιές στη φήμη της εταιρείας.
Το BitLocker μπορεί να βοηθήσει στην προστασία από παραβιάσεις δεδομένων που προκαλούνται από τους υπαλλήλους εξασφαλίζοντας ότι τα δεδομένα είναι κρυπτογραφημένα και απρόσιτα χωρίς κατάλληλη εξουσιοδότηση. Ωστόσο, είναι σημαντικό να εκπαιδεύσετε τους υπαλλήλους σχετικά με τις βέλτιστες πρακτικές ασφάλειας δεδομένων και να επιβάλλετε πολιτικές κρυπτογράφησης.
Η κλοπή προστατεύει το Bitlocker?
Μόλις ο υπολογιστής έχει περάσει τους αρχικούς ελέγχους διαμόρφωσης και δημιουργείται ένας κωδικός πρόσβασης έντασης ήχου, εσείς’Θα ρωτηθείτε πού να αποθηκεύσετε το κλειδί ανάκτησης. Εάν ενεργοποιήσατε τη ρύθμιση της πολιτικής ομάδας για την αποθήκευση των κλειδιών στην υπηρεσία καταλόγου Active Directory, αυτό θα γίνει αυτόματα. Αλλά μπορεί να είναι καλή ιδέα να αποθηκεύσετε ένα αντίγραφο του κλειδιού σε μια μονάδα flash USB (σε ασφαλή τοποθεσία) ή σε ένα κατάλληλα ασφαλές κοινόχρηστο δίκτυο.
Ποιες είναι οι απαιτήσεις Bitlocker κατά της κλοπής υπολογιστή?
Έχω διαβάσει αυτό καθώς αναρωτιόμουν για το σημείο του Bitlocker με βάση το TPM εάν ο δίσκος αποκρυπτογραφείται αυτόματα κατά την εκκίνηση του χρόνου.
Η κύρια ανησυχία μου αφορά την τυχαία απώλεια υπολογιστών ή κλοπή που οδηγεί σε μη εξουσιοδοτημένη πρόσβαση δεδομένων. Πρέπει να ρυθμίσω ή να διαμορφώσω οτιδήποτε άλλο?
ρώτησε 8 Απριλίου 2018 στις 12:54
141 5 5 χάλκινα κονκάρδες
2 απαντήσεις 2
Το πλεονέκτημα της ύπαρξης του Bitlocker με ένα TPM σε αυτό το σενάριο είναι ότι ο σκληρός δίσκος είναι κρυπτογραφημένος σε κατάσταση ηρεμίας. Εάν ο υπολογιστής έχει κλαπεί, για τον κλέφτη για να λάβει οποιοδήποτε όφελος, θα έπρεπε να κλαπεί ενώ ο υπολογιστής ήταν ενεργοποιημένος, με τον κωδικό πρόσβασης ή το κλειδί που εισάγεται κατά την εκκίνηση του χρόνου. Αλλά αν ο υπολογιστής απενεργοποιηθεί τη στιγμή που είχε κλαπεί, δεν θα υπήρχε καμία χρήση σε ένα USB με το δικό του λειτουργικό σύστημα και προσπαθώντας να διαβάσει τον σκληρό δίσκο, επειδή ο σκληρός δίσκος είναι κρυπτογραφημένος. Οι μόνοι άλλοι δρόμοι της επίθεσης μπορεί να είναι για τον κλέφτη να μαντέψουν τον κωδικό πρόσβασης ή να κλέψουν το πλήκτρο bootup (εύλογο εάν ο νόμιμος ιδιοκτήτης αποθηκεύει το πλήκτρο bootup σε ένα stick USB στην περίπτωση φορητού υπολογιστή) ή ενδεχομένως μια άμεση επίθεση στο υλικό TPM.
Η κλοπή προστατεύει το Bitlocker?
Το BitLocker βοηθά στην εξασφάλιση της εταιρείας σας έναντι της κλοπής δεδομένων
16 Δεκεμβρίου 2022
Περιεχόμενα κρύβω
Ασφάλεια δεδομένων: Coach 71, Seat 45. Στο τρένο απέναντι από το Steen είναι ένας μεσήλικας άνδρας σε κοστούμι. Εισήγαγε τον εαυτό του σύντομα όταν πήρε το κάθισμά του-κάτι για τις εταιρείες που ανήκουν στον έλεγχο των ιδρυμάτων-αλλά ο Steen’Οι σκέψεις ήταν κάπου αλλού:
Κατευθύνεται σε συνεδρίαση του διοικητικού συμβουλίου για να παρουσιάσει τους λογαριασμούς. Το αρχείο PowerPoint είναι έτοιμο στην επιφάνεια εργασίας του υπολογιστή και το ξέρει από τη μνήμη. Ο Steen αναδιπλώνεται στον υπολογιστή και κλείνει τα μάτια του-ίσως μόνο 5 λεπτά ανάπαυσης πριν φτάσετε.
‘Κεντρικός σταθμός της Κοπεγχάγης’, Ο ομιλητής σπάει και ο Steen ανοίγει τα μάτια του. Πρέπει να έχει περάσει. Ο ελεγκτής απέναντι του έχει φύγει. Το ίδιο είναι ο Steen’S Laptop με τους ετήσιους λογαριασμούς εκεί στην επιφάνεια εργασίας!
Υπάρχουν δύο πιθανά αποτελέσματα: είτε το τμήμα πληροφορικής κρυπτογραφεί Steen’S Computer, ή διακινδυνεύουν όλα τα steen’S Τοπικά αρχεία που καταλήγουν σε λάθος χέρια.
Όλες οι συσκευές πρέπει να κρυπτογραφούνται για τη διατήρηση της ασφάλειας των δεδομένων
Για τα 15 χρόνια που έχω συνεργαστεί με αυτό και την ασφάλεια των δεδομένων, δεν έχω ακόμη δει μια εταιρεία που μπορεί να πει ειλικρινά ότι οι υπάλληλοί τους δεν εξοικονομούν ποτέ αρχεία τοπικά στους υπολογιστές τους – παρά την πολιτική τους πληροφορικής. Παρόλο που η ασφάλεια των δεδομένων έχει λάβει ιδιαίτερη προσοχή μετά την εφαρμογή του κανονισμού GDPR, οι εργαζόμενοι – αλλά και η διοίκηση – εξακολουθούν να είναι ο ασθενέστερος σύνδεσμος στην ασφάλεια πληροφορικής.
Επομένως, οι διαχειριστές πληροφορικής δεν έχουν επιλογή όταν πρόκειται για την εξασφάλιση δεδομένων: όλες οι συσκευές πρέπει να κρυπτογραφούνται.
Όταν η Microsoft εισήγαγε το εργαλείο κρυπτογράφησης Bitlocker, ήταν με την ασφάλεια των δεδομένων ενόψει. Αν και το BitLocker είναι ένα δωρεάν εργαλείο που συνοδεύει τα Windows 10 ως στάνταρ, η εφαρμογή του δεν είναι χωρίς προκλήσεις.
Εάν θέλετε να εξασφαλίσετε τα δεδομένα σας με το BitLocker – και επίσης να το εμπιστευτείτε – απαιτούνται τρία πράγματα:
- Όλες οι συσκευές πρέπει να έχουν κρυπτογραφημένη ωριμότητα
- Πρέπει να παρακολουθείτε εάν οι συσκευές θα παραμείνουν κρυπτογραφημένες
- Τα πλήκτρα ανάκτησης Bitlocker πρέπει να αποθηκεύονται κεντρικά έτσι ώστε ένας υπάλληλος’Ο σκληρός δίσκος μπορεί να ξεκλειδωθεί εάν ο εργαζόμενος χάσει πρόσβαση.
Πρέπει να είναι δυνατή η παρακολούθηση της κρυπτογράφησης bitlocker από μία κεντρική τοποθεσία
Οι περισσότεροι οργανισμοί μιλάω για να χρειαστώ τη δυνατότητα κρυπτογράφησης ολόκληρου του αποθέματος από ένα κεντρικό τμήμα πληροφορικής. Προφανώς, είναι επίσης δυνατό να χρησιμοποιήσετε το ‘αθλητικά’ μέθοδος και περπατήστε σε όλους τους υπαλλήλους για να ελέγξετε και να ωριμάσετε τις συσκευές τους και να τις κρυπτογραφήσετε ένα προς ένα.
Ωστόσο, το ‘αθλητικά’ Η μέθοδος συνδέεται με δύο επικείμενα προβλήματα. Φυσικά, υπάρχει η χρονική πτυχή, αλλά στην πραγματικότητα χάσετε τον έλεγχο μόλις φεύγετε από τον υπολογιστή που μόλις κρυπτογραφείτε.
Και τι είναι χειρότερο, δεν κάνεις’Δεν γνωρίζετε αν ο συνάδελφός σας’Η συσκευή S θα παραμείνει κρυπτογραφημένη μόλις φύγετε από το δωμάτιο.
Ειδικά αυτό το τελευταίο σημείο είναι σημαντικό αν κοιτάξετε την ασφάλεια των δεδομένων από άποψη GDPR. Όντας ο διαχειριστής πληροφορικής, πρέπει να είστε 100 % σίγουροι ότι προστατεύονται τα προσωπικά και επιχειρηματικά σας ευαίσθητα δεδομένα. Εάν δεν είστε βέβαιοι εάν όλες οι συσκευές είναι κρυπτογραφημένες, πραγματικά δεν γνωρίζετε αν αυτό συμβαίνει.
Για τους διαχειριστές των εταιρειών πληροφορικής, είναι επομένως η Alpha και η Omega να έχουν τη δυνατότητα εκκίνησης και παρακολούθησης της κρυπτογράφησης κάθε συσκευής από μια κεντρική τοποθεσία ενώ έχουν πρόσβαση στα πλήκτρα ανάκτησης κάθε συσκευής, έτσι ώστε όλοι οι συνάδελφοι να μπορούν να υποστηριχθούν.
Ένας κλεμμένος υπολογιστής δεν είναι απαραιτήτως παραβίαση ασφαλείας
Για τον Steen, η ιστορία είχε ένα χαρούμενο τέλος.
Μετά από μια επίπληξη από τον διαχειριστή πληροφορικής για να μην αποθηκεύσετε ποτέ αρχεία σε τοπικό επίπεδο, θα μπορούσαν να αποκαταστήσουν ένα αντίγραφο ασφαλείας, οπότε ο Steen θα μπορούσε να κάνει την παρουσίασή του από διαφορετικό υπολογιστή.
Ο διαχειριστής πληροφορικής ήταν σε θέση να διαβεβαιώσει τον Steen στο τηλέφωνο ότι αν και δεν είχε παρατηρήσει την εταιρεία’S Πολιτικές δεδομένων, ο υπολογιστής του κρυπτογραφήθηκε και δεν υπήρχαν αρχεία στην επιφάνεια εργασίας ή οπουδήποτε αλλού στον υπολογιστή ήταν προσβάσιμα στους χάκερ.
Αν και Steen’Το S ήδη μακρά μέρα έγινε λίγο μεγαλύτερη, ο κλεμμένος υπολογιστής δεν ήταν τίποτα άλλο παρά ένα σωρό υλικού – τίποτα άλλο.
Πώς να αποτρέψετε την κλοπή δεδομένων με το BitLocker
Εάν παρέχετε στους φορητούς υπολογιστές της εταιρείας στους εργαζόμενους σας, αυτό’είναι μόνο θέμα χρόνου προτού λείπει κάποιος. Αν αυτό’S τυχαία ή κακόβουλα χωρισμένο από τον ιδιοκτήτη του, η προτεραιότητά σας είναι να βεβαιωθείτε ότι οποιαδήποτε ιδιόκτητα, εμπιστευτικά ή νομικά προστατευμένα δεδομένα δεν εμπίπτουν σε λάθος χέρια. Microsoft’S Bitlocker Drive Drive Η λειτουργία κρυπτογράφησης μπορεί να σας βοηθήσει να το κάνετε αυτό.
Αυτός ο οδηγός θα καλύψει τη δημιουργία μιας βασικής ανάπτυξης bitlocker που θα προστατεύσει τα δεδομένα στους φορητούς υπολογιστές σας σε περίπτωση που πρέπει να πέσει σε λάθος χέρια. Αυτός ο οδηγός υποθέτει ότι έχετε ένα μικρό αριθμό φορητών υπολογιστών για να διαχειριστείτε-λιγότερα από 20-και ότι χρησιμοποιείτε επιτόπια υπηρεσία Active Directory.
Προϋποθέσεις, προγραμματισμός και απαιτήσεις Bitlocker
Το BitLocker περιλαμβάνεται με τις εκδόσεις των Windows 10 Enterprise ή Professional, έτσι ώστε οι συσκευές στις οποίες επιτρέπετε στο BitLocker να εκτελούν μία από αυτές τις δύο εκδόσεις.
Επίσης, για την ανάπτυξη κρυπτογράφησης BitLocker Drive με τον πιο ασφαλή τρόπο, οι φορητοί υπολογιστές σας πρέπει να είναι εξοπλισμένοι με τσιπ εμπιστοσύνης πλατφόρμας (TPM). Το τσιπ TPM αποθηκεύει τα πλήκτρα κρυπτογράφησης για το σκληρό δίσκο και τα απελευθερώνει μόνο αν γνωρίζει ότι ο υπολογιστής δεν έχει παραβιαστεί. Οι περισσότεροι υπολογιστές επιχείρησης από τα τελευταία 5 χρόνια περιλαμβάνουν ένα τσιπ TPM, αν και μερικές φορές θα πρέπει να ενεργοποιηθούν στο BIOS ή στο UEFI Config.
Τέλος, αν θέλετε να έχετε τα πλήκτρα Bitlocker αυτόματα υποστηρίζονται αυτόματα στην υπηρεσία καταλόγου Active Directory, εσείς’Θα πρέπει να ενεργοποιήσετε αυτό το ρύθμιση της πολιτικής ομάδας:
Διαμόρφωση υπολογιστή \ Administrative Templates \ Windows Components \ Bitlocker Drive Encryption \ Ενεργοποιήστε το bitlocker backup σε υπηρεσίες τομέα Active Directory Directory
Επίσης, εξετάστε το επίπεδο ασφάλειας που θα θέλατε να παρέχει το BitLocker. Μπορεί να ρυθμιστεί για να χρησιμοποιεί διάφορα μεθόδους ελέγχου ταυτότητας που παρέχουν αυξανόμενα επίπεδα ασφάλειας:
- Μόνο TPM:Το τσιπ TPM ξεκλειδώνει αυτόματα τον όγκο εκκίνησης, εφόσον δεν έχουν εντοπιστεί τροποποιήσεις στο περιβάλλον εκκίνησης.
- TPM + PIN: Ο χρήστης πρέπει να εισάγει ένα pin για να ξεκλειδώσει την ένταση της έντασης.
- Πλήκτρο εκκίνησης TPM +: Ο χρήστης πρέπει να εισάγει μια μονάδα flash USB που περιέχει το πλήκτρο εκκίνησης για να εκκινήσει τον υπολογιστή.
ο Μόνο TPM Η επιλογή θα αποτρέψει την αφαίρεση και την ανάγνωση ενός σκληρού δίσκου, αλλά δεν θα προστατεύσει από μια επίθεση κατά του υπολογιστή μόλις εκκινηθεί. Εάν χρειάζεστε υψηλότερα επίπεδα προστασίας δεδομένων, σκεφτείτε να επιλέξετε μία από τις επιλογές πολλαπλών παραγόντων.
Επιτρέποντας τον Bitlocker
Μόλις εσύ’Re είναι έτοιμος να ενεργοποιήσετε το BitLocker σε έναν υπολογιστή, συνδεθείτε ως διαχειριστής και ανοιχτό Πίνακας ελέγχου> κρυπτογράφηση δίσκου Bitlocker. Ο οδηγός θα σας οδηγήσει στα βήματα για να ενεργοποιήσετε το BitLocker και να δημιουργήσετε αντίγραφα ασφαλείας των πλήκτρων αποκατάστασης.
Εάν το τσιπ TPM δεν είναι ενεργοποιημένο, ο οδηγός θα σας ζητήσει να το κάνετε αυτό και στη συνέχεια να επανεκκινήσετε. Μπορείτε να συνεχίσετε με τον οδηγό μετά.
Μόλις ο υπολογιστής έχει περάσει τους αρχικούς ελέγχους διαμόρφωσης και δημιουργείται ένας κωδικός πρόσβασης έντασης ήχου, εσείς’Θα ρωτηθείτε πού να αποθηκεύσετε το κλειδί ανάκτησης. Εάν ενεργοποιήσατε τη ρύθμιση της πολιτικής ομάδας για την αποθήκευση των κλειδιών στην υπηρεσία καταλόγου Active Directory, αυτό θα γίνει αυτόματα. Αλλά μπορεί να είναι καλή ιδέα να αποθηκεύσετε ένα αντίγραφο του κλειδιού σε μια μονάδα flash USB (σε ασφαλή τοποθεσία) ή σε ένα κατάλληλα ασφαλές κοινόχρηστο δίκτυο.
Τότε, εσύ’θα ρωτηθείτε αν θα κρυπτογραφήσετε ολόκληρο το δίσκο ή μόνο το χρησιμοποιημένο χώρο. ο μόνο χρησιμοποιούμενος χώρος Η επιλογή είναι πολύ πιο γρήγορη και είναι η καλύτερη για την κρυπτογράφηση ενός ολοκαίνουργου σκληρού δίσκου ή ενός που προηγουμένως διαγράφηκε και επανεγκαταστάθηκε με ασφάλεια και επανεγκαταστάθηκε. Εάν ο υπολογιστής έχει χρησιμοποιηθεί για λίγο, αυτό’είναι καλύτερο να επιλέξετε ολόκληρη η μονάδα δίσκου. Αυτό θα διασφαλίσει ότι δεν έχουν απομείνει ίχνη διαγραμμένων αρχείων στον ελεύθερο χώρο της μονάδας δίσκου.
Μόλις ολοκληρωθεί ο οδηγός, εσείς’Θα πρέπει να επανεκκινήσετε, μετά την οποία ο Bitlocker θα ξεκινήσει την κρυπτογράφηση της μονάδας στο παρασκήνιο.
Και αυτό’Καθίστε! Σε περίπτωση που λείπει ο φορητός υπολογιστής, μπορείτε να είστε βέβαιοι ότι τα δεδομένα στον σκληρό δίσκο προστατεύονται από μη εξουσιοδοτημένη πρόσβαση και αδιάκριτα μάτια.
Η E-N Computers είναι κορυφαίος πάροχος λύσεων στον κυβερνοχώρο στη Βιρτζίνια, Ουάσιγκτον, Δ.ντο., και τις επιχειρήσεις του Maryland. Εάν χρειάζεστε βοήθεια με το BitLocker ή οποιαδήποτε άλλη τεχνολογία ασφαλείας, επικοινωνήστε μαζί μας σήμερα για να μάθετε πώς μπορούμε να σας βοηθήσουμε να διατηρήσετε τους υπολογιστές σας ασφαλείς.
Πώς προστατεύει το BitLocker τα δεδομένα μας?
Εντάξει, πρώτα καταλαβαίνω πώς λειτουργεί η κρυπτογράφηση, αλλά αυτό που δεν ήξερα είναι ότι ένα φορητό υπολογιστή έχει κλαπεί.
Μπορεί ένας κλέφτης να εκκινήσει απλά από ένα εργαλείο διακοπής κωδικού πρόσβασης USB, να σπάσει τον τοπικό κωδικό πρόσβασης και να συνδεθεί στο μηχάνημα μετά?
Ξέρω αν αφαιρέσουν το δίσκο, δεν είναι χρήσιμο για αυτούς, αλλά αν έχουν το φορητό υπολογιστή στο σύνολό του
Δημοφιλή θέματα γενικά την ασφάλεια πληροφορικής
19 απαντήσεις


Μελαγχολικά
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
καθαρή καψαϊκίνη
Όχι, επειδή ο κωδικός πρόσβασης των Windows βρίσκεται πίσω από την κρυπτογράφηση Bitlocker, πρέπει πρώτα να ξεκλειδώσουν τη μονάδα δίσκου για να φτάσουν στα Windows για να επαναφέρετε τον κωδικό πρόσβασης. Οι λεπτομέρειες εξαρτώνται από το πώς ρυθμίζεται το BitLocker. Μου αρέσει να χρησιμοποιώ το κλειδί ανάκτησης και να μην ορίσω έναν κωδικό πρόσβασης ή PIN. Ναι χρειάζονται 20 δευτερόλεπτα για να γυρίσετε όταν κάνετε επανεκκίνηση, αλλά είναι αρκετά ασφαλές και θα χρειαστούν χρόνια για βίαιη δύναμη.
1 βρήκε αυτό το χρήσιμο thumb_up thumb_down
Εντάξει, λοιπόν, έχω ενεργοποιηθεί το Laper στο laptop μου, αλλά όταν επανεκκινώ δεν με ζητά να εισαγάγω ένα κλειδί. Η κατανόησή μου ήταν ότι αυτό οφείλεται στο γεγονός ότι το τσιπ TPM αποθηκεύει το κλειδί. Έτσι, αν δεν το εισέλθω κατά την εκκίνηση, τότε μια επίθεση θα μπορούσε να χρησιμοποιήσει ένα USB για να σπάσει τον κωδικό πρόσβασής μου?
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Μελαγχολικά
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
καθαρή καψαϊκίνη
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down
Τα περισσότερα από αυτά τα μηχανήματα βρίσκονται σε περιβάλλοντα που δεν έχουν προσβληθεί
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Μελαγχολικά
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
καθαρή καψαϊκίνη
Μια τοπική πολιτική ομάδας λειτουργεί καλά?
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down

Εκπρόσωπος μάρκας για το NetWrix
φάντασμα τσίλι
Μπορείτε να χρησιμοποιήσετε τη λειτουργία κλειδιού USB σε bitlocker και κλέφτες δεν θα κάνουν τίποτα με τα δεδομένα ακόμα κι αν κλέβουν ολόκληρο τον φορητό υπολογιστή. Αν και μπορούν να κλέψουν το φορητό υπολογιστή με το κλειδί USB ^^
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Gary D Williams
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
καθαρή καψαϊκίνη
Το TPM είναι ασφαλές, δεν υπάρχει τρόπος να βγούμε το κλειδί (όσο γνωρίζω). Προσωπικά, έχω bitlocker στο φορητό υπολογιστή μου και έχω ένα usb stick που πρέπει να εισαχθεί πριν ξεκινήσει. Εάν κάποιος μπορεί να σπάσει, τότε είναι σοβαροί. Σας απασχολεί, αν είναι τόσο σοβαρά, μπορούν να εισπράττουν την κυκλοφορία όταν ο φορητός υπολογιστής είναι έτοιμος στο δίκτυο!
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down

καθαρή καψαϊκίνη
Εάν δεν χρησιμοποιείτε κανένα έλεγχο ταυτότητας πριν από την εκκίνηση, είτε μια μονάδα PIN, κωδικού πρόσβασης ή USB, τότε η κρυπτογράφηση σας είναι πολύ λιγότερο ασφαλής και ένας πιθανός χάκερ ή κλέφτης μπορεί να επιτεθεί σε παράθυρα όλη την ημέρα για να πάρει έναν κωδικό πρόσβασης για να εισέλθει-αν ενεργοποιήσετε το BitLocker, πρέπει πραγματικά να χρησιμοποιήσετε μια προ-εκκίνηση προστασία επίσης.
1 βρήκε αυτό το χρήσιμο thumb_up thumb_down
Συμφωνώ με παραπάνω, ο έλεγχος ταυτότητας Preboot βελτιώνει σημαντικά τη στάση σας ασφαλείας. Μειώνει σημαντικά την επιφάνεια επίθεσης που υπάρχει εάν το παράθυρα επιτρέπεται να φορτώσει.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Τζος Ντάνμπαρ
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
Η κατανόησή μου είναι ότι αν εσείς’Αξιολογώντας μόνο το TPM, τότε προστατεύεται μόνο η φυσική αφαίρεση του δίσκου. Εγώ.μι.: Κάποιος αφαιρεί το δίσκο από το φορητό υπολογιστή σας και προσπαθεί να βλέπει τα δεδομένα σας αλλού.
Διορθώστε με αν εγώ’M λάθος, παιδιά.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


brianeibert2
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
Εάν επιτρέπετε να ξεκλειδωθεί η μονάδα δίσκου χωρίς κωδικό πρόσβασης ή πείρο, τότε είστε σωστοί. Όπως αναφέρεται το Rod-It, θα πρέπει να χρησιμοποιήσετε την επιλογή για να ξεκλειδώσετε τη μονάδα με κωδικό πρόσβασης, PIN ή USB stick και επίσης να βεβαιωθείτε ότι το περιβάλλον πριν από την εκκίνηση (Bios et al.) προστατεύεται με κωδικό πρόσβασης έτσι ώστε κάποιος να μην μπορεί να συνδεθεί και να μετατρέψει το TPM. Αν και, πιστεύω ότι η απενεργοποίηση θα αναγκάσει απλώς το μηχάνημα να συνεχίσει να χτυπάει την οθόνη αποκατάστασης για το Bitlocker, αν δεν κάνω λάθος. Ειλικρινά δεν το έκανα λίγο. -Μπράιαν
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down
Σίγουρα, όσο οι επιλογές BIOS και BOOT ρυθμίζονται με ασφάλεια (δεν είναι σε θέση να εκκινήσετε αφαιρούμενες μονάδες δίσκου, σύνολο κωδικών πρόσβασης) και υποθέτοντας ότι δεν υπάρχει εύκολος τρόπος να σπάσετε στο BIOS τότε ο σκληρός δίσκος δεν μπορεί να προσπελαστεί συνδέοντας το σε άλλο μηχάνημα ή εκκίνηση από άλλη μονάδα δίσκου. Ως εκ τούτου, θα ήταν τόσο ασφαλές όσο τα παράθυρα εκκίνησης και τα διαπιστευτήρια του λογαριασμού των χρηστών. Θα ήταν ενδιαφέρον να γνωρίζουμε πόσο εύκολο είναι να επαναφέρετε τον κωδικό πρόσβασης BIOS σε φορητό υπολογιστή (χωρίς να τηλεφωνήσει στο Dell) ή να σπάσετε στα Windows (πλήρως patched). – υπάρχουν άρθρα (από το Google πηγαίνω)? Ωστόσο, τρέχουμε με το USB Stick για να προστατεύσουμε το preboot – απλά βεβαιωθείτε ότι οι χρήστες δεν τους αφήνουν στο φορητό υπολογιστή!
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down
Η κρυπτογράφηση Bitlocker είναι 42 χαρακτήρες. Ακόμα και με μια βίαιη επίθεση δύναμης που θα χρειαζόταν πολύς χρόνος. Η ανάκτηση Bitlocker θα εμφανιστεί εάν αλλάξει μια τιμή κατακερματισμού, εάν αφαιρεθεί η μονάδα, εάν ανιχνεύσει κάποιο είδος αλλαγής στο σύστημα.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Ταμπλέντερ
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
Θα ήθελα να υποθέσω ότι το TPM μαζί με την ασφαλή εκκίνηση θα πρέπει να εμποδίσει ένα bootable USB να αποκτήσει πρόσβαση στο δίσκο για να προσπαθήσει να χάσει τον κωδικό πρόσβασης στη μονάδα δίσκου – κάποιος παρακαλώ διορθώστε με αν κάνω λάθος.
1 βρήκε αυτό το χρήσιμο thumb_up thumb_down


Jason1121
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
ταϊλανδέζικο πιπέρι
Είχα την ίδια ανησυχία. Ο φορητός υπολογιστής μου έχει ενεργοποιηθεί το bitlocker. Το κλειδί αποθηκεύεται στο τσιπ TPM. Έχω αφαιρέσει τη μονάδα μου από το φορητό υπολογιστή και το έβαλα σε άλλο υπολογιστή. Δεν μπορούσα να δω τίποτα στο δίσκο. Έχω ένα άλλο φορητό υπολογιστή που χρησιμοποιεί έναν κωδικό πρόσβασης bitlocker επειδή δεν έχει τσιπ TPM. Αφαίρεσα επίσης αυτή τη μονάδα και το έβαλα σε άλλο υπολογιστή. Δεν μπορούσα να δω τίποτα σε αυτήν την κίνηση. +1 για Bitlocker.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down

ταϊλανδέζικο πιπέρι
Το Bitlocker είναι αρκετά ασφαλές από αυτή την άποψη, απαιτείται κωδικός πρόσβασης πριν από την εκκίνηση. Έτσι, για να κάνουν οτιδήποτε θα χρειαζόταν αυτόν τον κωδικό πρόσβασης.
Εργαλεία κρυπτογράφησης τρίτου μέρους όπως το Veracrypt και το Rollback RX προσφέρουν παρόμοια εργαλεία, όπου ένας κλέφτης θα πρέπει να έχει τον κωδικό πρόσβασης για να αποκτήσει πρόσβαση. Έτσι, αν δεν σας αρέσει η ρύθμιση του Bitlocker, υπάρχουν επιλογές τρίτου μέρους.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Gary D Williams
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
καθαρή καψαϊκίνη
Ο John Freeman έγραψε: Το Bitlocker είναι αρκετά ασφαλές από αυτή την άποψη, απαιτείται κωδικός πρόσβασης πριν από την εκκίνηση. Έτσι, για να κάνουν οτιδήποτε θα χρειαζόταν αυτόν τον κωδικό πρόσβασης.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down
Ο Gary D Williams έγραψε:
Ο John Freeman έγραψε: Το Bitlocker είναι αρκετά ασφαλές από αυτή την άποψη, απαιτείται κωδικός πρόσβασης πριν από την εκκίνηση. Έτσι, για να κάνουν οτιδήποτε θα χρειαζόταν αυτόν τον κωδικό πρόσβασης.
Αυτό δεν είναι σωστό. Δεν απαιτείται κωδικός πρόσβασης εάν το μηχάνημα διαθέτει TPM. https: // www.δεκάδα.com/antivirus-firewalls-system-security/30179-installed-bitlocker-does-not-ask. Ανοίγει ένα νέο παράθυρο Hi Gary, αυτό είναι που είμαι μπερδεμένος, οπότε αν ο κωδικός πρόσβασης αποθηκεύεται από το τσιπ TPM, τότε εάν το σύνολο του φορητού υπολογιστή έχει κλαπεί υπάρχει κάτι για να σταματήσετε έναν κλέφτη χρησιμοποιώντας ένα τυπικό εργαλείο επαναφοράς κωδικού πρόσβασης στον φορητό υπολογιστή και αποκτήστε πρόσβαση σε αυτό? Ή θα το μπλοκάρει TPM/Bitlocker από USB?
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down


Jason1121
Αυτό το άτομο είναι επαληθευμένος επαγγελματίας.
Επαληθεύστε τον λογαριασμό σας για να τον ενεργοποιήσετε τους συνομηλίκους να δείτε ότι είστε επαγγελματίας.
ταϊλανδέζικο πιπέρι
Ο Parzival έγραψε: Ο Gary D Williams έγραψε:
Ο John Freeman έγραψε: Το Bitlocker είναι αρκετά ασφαλές από αυτή την άποψη, απαιτείται κωδικός πρόσβασης πριν από την εκκίνηση. Έτσι, για να κάνουν οτιδήποτε θα χρειαζόταν αυτόν τον κωδικό πρόσβασης.
Αυτό δεν είναι σωστό. Δεν απαιτείται κωδικός πρόσβασης εάν το μηχάνημα διαθέτει TPM. https: // www.δεκάδα.com/antivirus-firewalls-system-security/30179-installed-bitlocker-does-not-ask. Ανοίγει ένα νέο παράθυρο Hi Gary, αυτό είναι που είμαι μπερδεμένος, οπότε αν ο κωδικός πρόσβασης αποθηκεύεται από το τσιπ TPM, τότε εάν το σύνολο του φορητού υπολογιστή έχει κλαπεί υπάρχει κάτι για να σταματήσετε έναν κλέφτη χρησιμοποιώντας ένα τυπικό εργαλείο επαναφοράς κωδικού πρόσβασης στον φορητό υπολογιστή και αποκτήστε πρόσβαση σε αυτό? Ή θα το μπλοκάρει TPM/Bitlocker από USB? Δεν έχω δοκιμάσει αυτό τον εαυτό μου, αλλά μοιάζει με ζωντανό δίσκο CD/USB δεν θα έχει πρόσβαση στο διαμέρισμα: https: // απαντήσεις.Microsoft.com/en-us/windows/forum/all/bitlocker-recovery-χωρίς-TPM/1D689BC8-2F3C-4. Ανοίγει ένα νέο παράθυρο
Κατά τη διάρκεια της διαδικασίας εκκίνησης, το TPM απελευθερώνει το κλειδί που ξεκλειδώνει το κρυπτογραφημένο διαμέρισμα μόνο μετά τη σύγκριση ενός hash σημαντικών τιμών διαμόρφωσης λειτουργικού συστήματος με ένα στιγμιότυπο που ελήφθη νωρίτερα. Αυτό επαληθεύει την ακεραιότητα της διαδικασίας εκκίνησης των Windows. Το κλειδί δεν κυκλοφορεί εάν το TPM ανιχνεύσει ότι η εγκατάσταση των Windows σας έχει παραβιαστεί.
Αυτός είναι ο τρόπος που σίγουρα θα περίμενα να λειτουργήσει.
Ήταν χρήσιμη αυτή η ανάρτηση? thumb_up thumb_down
Αυτό το θέμα έχει κλειδωθεί από έναν διαχειριστή και δεν είναι πλέον ανοιχτό για σχολιασμό.
Για να συνεχίσετε αυτήν τη συζήτηση, κάντε μια νέα ερώτηση.
