Обзор и описание того, как выполнить шифрование жесткого диска компьютера.

Многие организации осознают, насколько важно, чтобы их данные не попали в чужие руки. Вот почему они используют технологии, которые улучшают ИТ-безопасность, такие как: межсетевой экран, защита в режиме реального времени, защита паролем, шифрование связи или хранение данных на серверах компании и т. Д. Вряд ли кто-то понимает, что в случае физического доступа к компьютеру без каких-либо затруднений Вы можете добраться до хранящихся там данных и систем организации. Чтобы гарантировать безопасность данных и корпоративных систем, доступных с компьютеров сотрудников, необходимо выполнить дополнительные действия. Очень эффективный метод, который повышает безопасность конфиденциальных данных организации, - это шифрование жестких дисков компьютеров сотрудников. Существует много способов шифрования содержимого диска на рынке, вы можете назначить их группам в зависимости от того, какую технологию используют поставщики решений. Методы шифрования диска могут быть разделены в отношении методов, используемых для шифрования, таких как: аппаратное обеспечение (например, токены, чипы, карты), программное обеспечение (с использованием алгоритмов шифрования) или гибридное. Кроме того, эти технологии можно разделить на три основные группы в зависимости от того, кому они предлагаются, т.е. производители операционных систем, производители компьютерного оборудования или другие разработчики программного обеспечения. Для людей, занимающихся защитой данных при выборе инструмента, наиболее важными элементами являются: устойчивость к атакам и дешифрование, замедление работы системы, доступность документации, цена, сложность настройки и восстановления в случае полного отказа оборудования.

Одной из самых популярных технологий, доступных на рынке, являются решения, поставляемые поставщиками операционных систем. Примером такого программного обеспечения является BitLocker, созданный Microsoft. Этот продукт используется для шифрования диска и встроен в операционную систему Microsoft с момента появления Vista - также включен в более новые системы Windows 7 и Windows 8. BitLocker в Windows Vista и Windows 7 доступен в версиях Enterpirse и Ultimate, а также в Windows 8. в Профессиональной и Корпоративной версиях. BitLocker может использовать программное шифрование или гибрид на основе микрочипа или карты.

Другим чрезвычайно популярным способом шифрования диска является метод, предлагаемый производителями компьютерного оборудования на основе аппаратного шифрования, например, о микрочипе TPM Trusted Platform Module. Trusted Platform Module - это микрочип, предназначенный для выполнения криптографических операций для защиты данных, хранящихся на компьютере. Микросхема установлена ​​на материнской плате и используется для аппаратной аутентификации, создавая подключение жесткого диска к компьютеру, на котором она установлена. Производители и оборудование также предоставляют программное обеспечение, которое использует возможности шифрования от микросхемы TPM. Другим примером аппаратного шифрования является решение, предлагаемое производителями, предлагающими SSD (Solid State Drive). Жесткие диски нового поколения в своих продуктах внедряют аппаратные решения для предотвращения несанкционированного перехвата данных, хранящихся на дисках, в устройства на основе аппаратного шифрования и пароля. Решения, предоставляемые другими производителями программного обеспечения, представляют собой специальные программы, обеспечивающие защиту данных. Наиболее популярными из них являются: TrueCrypt, Symatec Endpoint Encryption, Check Point Full Disk Encryption.

Процедура выполнит шифрование диска на компьютере с помощью программы TrueCrypt, позволяющей обезопасить данные, не приобретая дополнительное оборудование для хранения системы соответствующей операционной системы или программу покупки и, следовательно, дополнительные лицензии. TrueCrypt кажется хорошим выбором, потому что он позволяет выполнять полное шифрование диска, имеет хорошую документацию, предлагает инструменты для восстановления данных в случае аппаратного сбоя и до сих пор кажется практически невозможным для расшифровки неуполномоченными лицами или организациями. Подготовленная процедура позволяет защитить данные, пароли и доступы, хранящиеся на жестком диске компьютера. Точность здесь очень важна, потому что неправильное шифрование жесткого диска может привести к потере всех данных, хранящихся на вашем компьютере.

Инструкция по установке и шифрованию диска с помощью программного обеспечения TrueCrypt.

  • В самом начале мы выполняем установку программы Trucrypt - установочные файлы должны быть загружены с сайта производителя. Они доступны по следующей ссылке: http://www.truecrypt.org/downloads Загрузите последнюю версию программного обеспечения и сохраните ее на жестком диске вашего компьютера. Затем мы запускаем установщик, принимаем лицензию производителя и нажимаем «Далее».

Затем мы запускаем установщик, принимаем лицензию производителя и нажимаем «Далее»

  • Выбираем «Установить» и нажимаем «Далее»

Выбираем «Установить» и нажимаем «Далее»

  • Далее мы указываем целевой каталог на диске, где будет расположена программа. Мы выбираем доступные параметры и запускаем установку, нажимая «Установить».

Мы выбираем доступные параметры и запускаем установку, нажимая «Установить»

  • После установки мы одобряем «Ок» и запускаем программу с иконки на рабочем столе.
  • Мы пропускаем учебник, подготовленный производителем, и переходим к процедуре шифрования жесткого диска нашего компьютера.
  • В меню программы выберите «Система», а затем «Зашифровать системный раздел».
  • В типе выбора системы выберите «Обычный» и нажмите «Далее».
  • В зависимости от того, разделен ли жесткий диск на несколько томов или создан один системный раздел, мы выбираем подходящий вариант. Для одного тома, занимающего все доступное дисковое пространство, выберите «Зашифровать системный раздел Windows», а при наличии дополнительных разделов выберите «Зашифровать весь диск» на диске.
  • Если на жестком диске компьютера установлена ​​одна операционная система, мы выбираем однократную загрузку.
  • Мы выбираем алгоритм шифрования AES и нажимаем «Далее».
  • Мы устанавливаем пароль для входа, чтобы попасть на жесткий диск и загрузить установленную на нем операционную систему и нажать «Далее».
  • На следующих двух шагах выберите «Далее»;
  • На следующем шаге мы создадим диск восстановления - это сгенерированный ключ, хранящийся на оптическом диске, который используется для расшифровки диска. Это очень важно, поскольку наличие этого ключа гарантирует восстановление данных в случае аппаратного сбоя или потери ранее установленного пароля. Мы указываем место на диске, где мы хотим сохранить файл ISO, с ключом и вставляем диск в дисковод. Нажмите «Далее».
  • Затем запустится программа записи дисков. Здесь выберите опцию «Проверить диск после записи» и нажмите «записать».
  • После записи диска и проверки его содержимого нажмите кнопку «Далее». Это означает, что запись ключа, используемого, среди прочего, для восстановления данных, была выполнена правильно
  • Затем будет выполнена операция перезаписи данных на диск, чтобы исключить возможность восстановления данных с помощью анализа магнитных следов. Мы выбираем «Далее», чтобы запустить диск «стереть».
  • Затем мы запускаем тест - процедуру перезагрузки компьютера, в ходе которой проверяется, правильно ли установлена ​​программа, активирующая защиту жесткого диска, и позволяет ли она загружать операционную систему. Если все прошло хорошо, после перезагрузки компьютера запустится программа, в которой необходимо ввести пароль, чтобы расшифровать диск и иметь возможность запустить операционную систему.
  • После успешной аутентификации будет запущена операционная система, и мы сможем продолжить шифрование диска. Информация о шифровании диска будет отображаться. Узнав об этом, нажмите «ОК», а затем «Зашифровать», и начнется процедура правильного шифрования диска.
  • Тогда прогресс процесса шифрования виден. Шифрование будет продолжаться, даже если вы остановите его, например, перезагрузив компьютер. В этом случае появится сообщение о том, что шифрование было прервано и должно быть возобновлено.
  • После завершения шифрования появится окно, информирующее вас о том, что данные на жестком диске защищены.

Благодаря описанному методу шифрования с использованием программы TrueCrypt наши данные хранятся безопасным образом, что предотвращает несанкционированный доступ к данным компании. TrueCrypt - это инструмент, предложенный авторами на основе Freeware, он постоянно развивается, его также можно использовать для коммерческого использования в компании.

Статья подготовлена Пшемыславом Лопачинским,

источник:

  1. Собственное обучение
  2. www.truecrypt.org
  3. Technet.microsoft.com

Загружаемые материалы:

Статья в формате PDF

Похожие

Как изменить IP-адрес в Windows 10
IP-адрес (Интернет-протокол) - это уникальный номер, через который ваш компьютер подключается к Интернету. В этом тексте мы решили представить несколько простых методов, с помощью которых вы можете изменить IP-адрес, обновить его или просто найти информацию о нем. Приглашаем вас ознакомиться с гидом.
Как редактировать свой скин в Minecraft
Вы завидуете всем тем игрокам, которые бегают по Майнкрафту в своих изящных лохмотьях? Вы устали от скучной кожи по умолчанию? Вы хотите быть уникальным и ценимым за вашу внешность? Что ж, совершенно бесплатно для вас - за исключением небольшого количества вашего времени - вы можете изменить свою внешность и,
Как перейти на Windows 10 бесплатно в 2019 году
... компьютерах, в зависимости от их настройки BIOS, но оно довольно простое - выберите диск или DVD для загрузки перед основным HDD или SDD. 5. Перезагрузите компьютер еще раз. 6. После запуска установки вам будет предложено предоставить ваш
Как сбросить роутер до заводских настроек?
Как восстановить роутер до заводских настроек? Как мне сбросить пароль роутера? Эти вопросы часто появляются на разных форумах. Дело не сложное, но способ сброса может отличаться в зависимости от производителя и модели маршрутизатора. Первый шаг - проверить, не работает ли маршрутизатор с настройками по умолчанию. Очень часто пользователи не устанавливают пароль, оставляя заводские настройки по умолчанию. Данные о настройках по умолчанию можно найти в документации маршрутизатора.
Обзор Sony Xperia X Dual SIM
Я всегда был в восторге от Sony и технологий, над которыми они работают. Когда Sony Xperia X была анонсирована на Mobile World Congress (MWC) 2016, появление Predictive Hybrid Autofocus (PHAF) заставило многих нас взволноваться тем, что Sony наконец сосредоточилась на улучшении камеры смартфона. Компания утверждает, что она поставляет 42 процента датчиков камер DSLR, а 36 процентов камер смартфонов питаются от датчиков Sony. объявления Вопрос, однако, заключался не только
Обзор Sony Xperia XA
Лайм, золото, медь - эти и даже другие термины, которые я слышал о цвете телефона, который недавно был в моих руках. Речь идет о Sony Xperia XA, самом дешевом смартфоне японской компании из представленных в этом году. В дополнение к ним, как вы, наверное, помните, они дебютировали: Xperia XA Ultra, Xperia X (уже проверено мной) и Xperia X Performance. Пришло время проверить, как обходится самая дешевая модель в повседневном
Криптовалютный эфир взлетел на 9% после того, как чиновник SEC заявил, что это не безопасность
Вторая по величине криптовалюта в мире выросла в четверг после ключевого чиновника Комиссии по ценным бумагам и биржам дал понять что в глазах агентства это не безопасность. Цифровая валюта эфир вырос на 8,8 процента до максимума в 520,68 доллара, сообщает CoinDesk. Его цена боролась
Как создать описания продуктов, которые поддерживают продажи?
В интервью из серии
Обзор портативного накопителя USB 3.0 3.0 Seagate Backup Plus
... диска указывают, что толщина составляет около 15 мм, что должно быть в порядке для блоков NAS и других приложений. В любом случае CrystalDiskInfo предоставляет много информации о внутреннем диске. Важные аспекты привода включают в себя: 16 МБ буфера Скорость вращения
Как конвертировать аудиокниги для использования в iTunes
Когда вы покупаете аудиокниги в iTunes Store, программа упорядочивает их в разделе «Книги» боковой панели iTunes. Однако, если у вас есть аудиокниги из других источников, они могут быть в разных форматах, включая стандартные форматы MP3 или AAC, и iTunes может обрабатывать их по-разному при импорте. Вместо того, чтобы хранить их вместе с остальными книгами, iTunes может поместить их в раздел
Как проверить микрофон, камеру и динамики в скайпе
Вы не уверены, что используется в Skype микрофон работает нормально? Или может быть ошибки во время видеозвонков? Вы не слышите своего собеседника? Мы покажем, как легко проверить настройки звука и изображения в Skype. Проблемы со звуком или изображением в Skype - довольно распространенная тема. Обычно виновато слабое интернет-соединение,

Комментарии

Просто хотите узнать, как выполнить определенную задачу в Ice Cream Sandwich?
Просто хотите узнать, как выполнить определенную задачу в Ice Cream Sandwich? Проверьте наш Шпаргалка Android 4.0 , Домашний экран и система навигации Как и в прошлых версиях Android, сердце Ice Cream Sandwich лежит на главном экране; это основной способ, которым вы можете обойти и добиться цели. Если вы уже пользовались Android, первое, что вы заметите, это то, как выглядит домашний
Как насчет того, чтобы на твоем месте появился робот?
Как насчет того, чтобы на твоем месте появился робот? Это идея с двойной , телеприсутствия робот, который работает с iPad. Double - это подставка для iPad на колесиках. «Голова» обеспечивает плотное прилегание к iPad обычного размера, которое вы должны предоставить. IPad подключается к Double через Bluetooth, а камера и микрофон iPad обеспечивают видео и аудио для контроллера.
В начале ваша команда насчитывала несколько человек, как она выглядит на данный момент?
В начале ваша команда насчитывала несколько человек, как она выглядит на данный момент? В самом начале команда насчитывала 4 человека. Затем мы сдавали в аренду комнату другой компании, и к 16:15 нам каждый день приходилось покидать ее. Столы, где мы долго работали, были 70х70см. Вопреки внешнему виду, многие из них могут соответствовать. Сегодня над проектом возможностей .info работают 40,5 человек, комфорт гораздо выше, но мы не изменили нашу организационную
Он может сажать растения, сажать газон, и только после того, как мы соберем оставшиеся средства, закончим сад?
Он может сажать растения, сажать газон, и только после того, как мы соберем оставшиеся средства, закончим сад? При расчете затрат на отдельные этапы дизайнер поможет нам, если мы поручим проект для садоводческой или дизайнерской компании. Для наших клиентов мы всегда разрабатываем конкретную стоимость проекта для конкретного проекта, разделенную на этапы: земляные работы или работы по очистке, поверхности, обезвоживание, орошение, освещение, растения, трудовой сад, газон или рулонный газон, анти-моль
Вы действительно не можете опубликовать Fraszki как один том, как традиционные книги напечатаны?
Вы действительно не можете опубликовать Fraszki как один том, как традиционные книги напечатаны? Министерство так сомневается в способности найти то, что студенты должны обсудить? Свободное Чтение. Большинство текстов исходят оттуда, что означает, что они находятся в свободном доступе и могут быть легко найдены без использования министерской стороны. А как насчет текстов, авторские права которых не истекли? Здесь еще интереснее. Поскольку оказывается, что, хотя проект
Top Virus , Афера технической поддержки Microsoft , Как исправить проблему с Google Redirect Virus , Как просмотреть скрытые файлы?
Вы действительно не можете опубликовать Fraszki как один том, как традиционные книги напечатаны? Министерство так сомневается в способности найти то, что студенты должны обсудить? Свободное Чтение. Большинство текстов исходят оттуда, что означает, что они находятся в свободном доступе и могут быть легко найдены без использования министерской стороны. А как насчет текстов, авторские права которых не истекли? Здесь еще интереснее. Поскольку оказывается, что, хотя проект
А как насчет других CA, таких как Comodo?
А как насчет других CA, таких как Comodo? В приведенном выше примере Comodo фактически обнаружил, что сайт является вредоносным, и отозвал сертификат. Поэтому им следует отдать должное за это. Проблема заключалась в том, что Chrome неправильно ищет отозванные сертификаты. То, как центры сертификации выдают сертификаты, уже давно является предметом дискуссий. Google
Но как насчет нерусских людей?
Но как насчет нерусских людей? Яндекс будет запускать английская версия что он обещает "скоро". Конечно, на наше внимание уже обращаются многие сайты онлайн-хранилищ, в том числе Box.net, Mozy, DropBox, SkyDrive и Apple iCloud, некоторые с более выгодными предложениями, чем Яндекс. В качестве одного из примеров, SkyDrive от Microsoft предлагает 25 ГБ бесплатного хранилища. Так чем именно будет отличаться яндекс?
Как подписать вещи вашего ребенка в детский сад, детскую кроватку или школу?
Как подписать вещи вашего ребенка в детский сад, детскую кроватку или школу? Многие родители уже нашли ответ на этот сложный вопрос. В конце концов, сентябрь давно закончился. Однако сегодня я хотел бы представить вам интересное и совершенно инновационное решение, которое наверняка оценят многие родители, потому что у него много применений, но это момент. Подписание вещей ребенка часто является необходимостью для родителей , и это обязательное требование, которым ребенок
Как вы отправляете много фотографий в высоком разрешении своим друзьям?
Как вы отправляете много фотографий в высоком разрешении своим друзьям? В идеале: поделиться ими по FTP. А если у вас нет доступа к FTP? Вторым по удобству является некоторое хранилище в интернет-облаке - например, Dropbox. Специально для фотографов Dropbox, способ отправки фотографий большого размера. Почему бы и нет ... Электронная почта - потому что добавление десятков больших фотографий в чей-либо почтовый ящик может уменьшить количество наших
Как это сделать?
Как это сделать? Просто обрежьте рубец и заново прошейте кожу в форме буквы Z, W или кратных W. Соответствующий способ сшивания кожи и отдельных слоев кожи позволяет добиться наилучших возможных эффектов. Процедура проводится под местной анестезией. Если рубец возникает в результате операции, его можно уменьшить только через 3-6 месяцев от первоначальной процедуры.

Вы устали от скучной кожи по умолчанию?
Вы хотите быть уникальным и ценимым за вашу внешность?
Как восстановить роутер до заводских настроек?
Как мне сбросить пароль роутера?
Или может быть ошибки во время видеозвонков?
Вы не слышите своего собеседника?
Просто хотите узнать, как выполнить определенную задачу в Ice Cream Sandwich?
Как насчет того, чтобы на твоем месте появился робот?
В начале ваша команда насчитывала несколько человек, как она выглядит на данный момент?
В начале ваша команда насчитывала несколько человек, как она выглядит на данный момент?