Modo portátil para acceder a archivos cifrados de unidades extraíbles
El modo portátil es un modo de cifrado de archivos (FLE) para unidades extraíbles que ofrece la capacidad de acceder a los datos fuera de una red corporativa. El modo portátil también le permite trabajar con datos cifrados en equipos que no tengan instalado Kaspersky Endpoint Security.
Resulta útil usar el modo portátil en los siguientes casos:
- No hay una conexión entre el equipo y el Servidor de administración de Kaspersky Security Center.
- La infraestructura ha cambiado con la modificación del Servidor de administración de Kaspersky Security Center.
- Kaspersky Endpoint Security no está instalado en el equipo.
Administrador de archivos portátil
Para trabajar en el modo portátil, Kaspersky Endpoint Security instala un módulo de cifrado especial denominado Gestor de archivos portátil en una unidad extraíble. El Gestor de archivos portátil proporciona una interfaz para trabajar con datos cifrados si Kaspersky Endpoint Security no está instalado en el equipo (vea la imagen más abajo). Si Kaspersky Endpoint Security está instalado en su equipo, puede trabajar con unidades extraíbles cifradas utilizando su gestor de archivos habitual (por ejemplo, Explorador).
El Gestor de archivos portátil almacena una clave para cifrar archivos en una unidad extraíble. La clave está cifrada con la contraseña del usuario. El usuario establece una contraseña antes de cifrar archivos en una unidad extraíble.
El Gestor de archivos portátil se inicia automáticamente cuando se conecta una unidad extraíble a un equipo en el que no está instalado Kaspersky Endpoint Security. Si el inicio automático de las aplicaciones está desactivado en el equipo, inicie manualmente el Gestor de archivos portátil. Para ello, ejecute el archivo con el nombre pmv.exe que se almacena en la unidad extraíble.
Administrador de archivos portátil
Compatibilidad con el modo portátil para trabajar con archivos cifrados
Cómo activar la compatibilidad con el modo portátil para trabajar con archivos cifrados en unidades extraíbles en la Consola de administración (MMC)
- Abra la Consola de administración de Kaspersky Security Center.
- En la carpeta Dispositivos administrados del árbol de la consola de administración, abra la carpeta que lleva el nombre del grupo de administración al que pertenecen los equipos cliente pertinentes.
- En el espacio de trabajo, seleccione la pestaña Directivas.
- Seleccione la directiva necesaria y haga doble clic para abrir las propiedades de la política.
- En la ventana de la política, seleccione Cifrado de datos → Cifrado de unidades extraíbles.
- En la lista desplegable Modo de cifrado para dispositivos seleccionados, seleccione Cifrar todos los archivos o Cifrar solo archivos nuevos.
El modo portátil solo está disponible con el Cifrado de archivos (FLE). No se puede activar la compatibilidad con el modo portátil para el Cifrado de disco completo (FDE).
- Marque la casilla de verificación Modo portátil.
- Si es necesario, añada reglas de cifrado para unidades extraíbles específicas.
- Guarde los cambios.
- Después de aplicar la directiva, conecte la unidad extraíble al equipo.
- Confirme la operación de cifrado del disco extraíble.
Esto abre una ventana en la cual puede crear una contraseña para el Gestor de archivos portátil.
Solicitud de contraseña de modo portátil
- Especifique una contraseña que cumpla con los requisitos de resistencia y confírmela.
- Guarde los cambios.
Cómo activar la compatibilidad con el modo portátil para trabajar con archivos cifrados en unidades extraíbles en Web Console
- En la ventana principal de Web Console, seleccione Dispositivos → Directivas y perfiles.
- Haga clic en el nombre de la directiva de Kaspersky Endpoint Security.
Se abre la ventana de propiedades de la directiva.
- Seleccione la pestaña Configuración de la aplicación.
- Vaya a Cifrado de datos → Cifrado de unidades extraíbles.
- En el bloque Administrar cifrado, seleccione Cifrar todos los archivos o Cifrar solo archivos nuevos.
El modo portátil solo está disponible con el Cifrado de archivos (FLE). No se puede activar la compatibilidad con el modo portátil para el Cifrado de disco completo (FDE).
- Marque la casilla de verificación Modo portátil.
- Si es necesario, añada reglas de cifrado para unidades extraíbles específicas.
- Guarde los cambios.
- Después de aplicar la directiva, conecte la unidad extraíble al equipo.
- Confirme la operación de cifrado del disco extraíble.
Esto abre una ventana en la cual puede crear una contraseña para el Gestor de archivos portátil.
Solicitud de contraseña de modo portátil
- Especifique una contraseña que cumpla con los requisitos de resistencia y confírmela.
- Guarde los cambios.
Kaspersky Endpoint Security cifrará los archivos en la unidad extraíble. El Gestor de archivos portátil utilizado para trabajar con archivos cifrados también se añadirá al disco extraíble. Si ya hay archivos cifrados en la unidad extraíble, Kaspersky Endpoint Security los volverá a cifrar con su propia clave. Esto permite al usuario acceder a todos los archivos de la unidad extraíble en el modo portátil.
Acceso a los archivos cifrados en una unidad extraíble
Después de cifrar los archivos en una unidad extraíble con compatibilidad con el modo portátil, están disponibles los siguientes métodos de acceso a los archivos:
Recuperar la contraseña para trabajar en el modo portátil
Si ha olvidado la contraseña para trabajar en el modo portátil, tiene que conectar la unidad extraíble a un equipo con Kaspersky Endpoint Security instalado dentro de la red corporativa. Obtendrá acceso a los archivos porque la clave secreta se guarda en el almacén de claves del equipo o en el Servidor de administración. Descifre y vuelva a cifrar archivos con una nueva contraseña.
Características del modo portátil al conectar una unidad extraíble a un equipo desde otra red
Si el equipo se encuentra fuera de la red corporativa y Kaspersky Endpoint Security está instalado en el equipo, puede acceder a los archivos de las siguientes maneras:
- Acceso basado en contraseña
Después de introducir la contraseña, podrá ver, modificar y guardar archivos en la unidad extraíble (acceso transparente). Kaspersky Endpoint Security puede establecer un derecho de acceso de solo lectura para una unidad extraíble si los siguientes parámetros están definidos en la configuración de la política para el cifrado de unidades extraíbles:
- La compatibilidad con el modo portátil está desactivado.
- El modo Cifrar todos los archivos o Cifrar solo archivos nuevos está seleccionado.
En todos los demás casos, obtendrá acceso completo a la unidad extraíble (permiso de lectura/escritura). Podrá añadir y eliminar archivos.
Puede cambiar los permisos de acceso a la unidad extraíble incluso cuando esta está conectada al equipo. Si se cambian los permisos de acceso a la unidad extraíble, Kaspersky Endpoint Security bloqueará el acceso a los archivos y le pedirá la contraseña de nuevo.
Después de introducir la contraseña, no puede aplicar la configuración de la política de cifrado para la unidad extraíble. En este caso, resulta imposible descifrar o volver a cifrar archivos en la unidad extraíble.
- Solicitar al administrador acceso a los archivos
Si ha olvidado la contraseña para trabajar en el modo portátil, solicite al administrador acceso a los archivos. Para acceder a los archivos, el usuario debe enviar al administrador un archivo de solicitud de acceso (un archivo con la extensión KESDC). El usuario puede enviar el archivo de solicitud de acceso por correo electrónico, por ejemplo. El administrador enviará un archivo de acceso a datos cifrados (un archivo con la extensión KESDR).
Después de completar el procedimiento de recuperación de contraseña de solicitud-respuesta, recibirá acceso transparente a los archivos de la unidad extraíble y acceso completo a la unidad extraíble (permiso de lectura/escritura).
Puede aplicar una política de cifrado de la unidad extraíble y descifrar archivos, por ejemplo. Después de recuperar la contraseña, o cuando se actualice la política, Kaspersky Endpoint Security le pedirá que confirme los cambios.
Cómo obtener un archivo de acceso a datos cifrados en la Consola de administración (MMC)
- Abra la Consola de administración de Kaspersky Security Center.
- En la carpeta Dispositivos administrados del árbol de la consola de administración, abra la carpeta que lleva el nombre del grupo de administración al que pertenecen los equipos cliente pertinentes.
- En el espacio de trabajo, seleccione la pestaña Dispositivos.
- En la pestaña Dispositivos, seleccione el equipo que pertenece al usuario que solicita acceso a datos cifrados y haga clic con el botón derecho del ratón para abrir el menú contextual.
- En el menú contextual, seleccione Conceder acceso en modo sin conexión.
- En la ventana que se abre, seleccione la ficha Cifrado de datos.
- En la pestaña Cifrado de datos, haga clic en el botón Examinar.
- En la ventana para seleccionar un archivo de solicitud de acceso, especifique la ruta al archivo recibido del usuario.
Verá información sobre la solicitud del usuario. Kaspersky Security Center genera un archivo clave. Envíe el archivo clave de acceso a datos cifrados generado al usuario por correo electrónico. O guarde el archivo de acceso y utilice cualquier método disponible para transferir el archivo.
Conceder acceso en modo sin conexión
Cómo obtener un archivo de acceso a datos cifrados en Web Console
- En la ventana principal de Web Console, seleccione Dispositivos → Dispositivos administrados.
- Seleccione la casilla de verificación junto al nombre del equipo a cuyos datos quiere restaurar el acceso.
- Haga clic en el botón Conceder acceso al dispositivo en modo desconectado.
- Seleccione Cifrado de datos.
- Haga clic en el botón Seleccionar archivo y seleccione el archivo de solicitud de acceso que recibió del usuario (un archivo con la extensión KESDC).
Web Console mostrará información sobre la solicitud. Esto incluirá el nombre del equipo en el que el usuario solicita acceso al archivo.
- Haga clic en el botón Guardar clave y seleccione una carpeta para guardar el archivo clave de acceso a datos cifrados (un archivo con la extensión KESDR).
Como resultado, podrá obtener la clave de acceso a datos cifrados, que tendrá que transferir al usuario.
Inicio de página