Iniciar el cifrado de unidades extraíbles

Para cifrar unidades extraíbles:

  1. Abra la Consola de administración de Kaspersky Security Center.
  2. En la carpeta Dispositivos administrados del árbol de la consola de administración, abra la carpeta que lleva el nombre del grupo de administración al que pertenecen los equipos cliente pertinentes.
  3. En el espacio de trabajo, seleccione la pestaña Directivas.
  4. Seleccione la directiva necesaria y haga doble clic para abrir las propiedades de la política.
  5. En la sección Cifrado de datos, seleccione el apartado Cifrado de unidades extraíbles.
  6. En la lista desplegable Modo de cifrado, indique qué hará Kaspersky Endpoint Security por defecto con las unidades extraíbles:
    • Cifrar la unidad extraíble completa (FDE). Kaspersky Endpoint Security cifrará el contenido de las unidades extraíbles sector por sector. Con ello, se cifrarán no solo los archivos de las unidades, sino también sus sistemas de archivos, incluidos los nombres de los archivos y las estructuras de carpetas.
    • Cifrar todos los archivos (FLE). Kaspersky Endpoint Security cifrará todos los archivos que se encuentren en las unidades extraíbles. La aplicación no cifra los sistemas de archivos de las unidades extraíbles, incluidos los nombres de los archivos y las estructuras de carpetas.
    • Cifrar solo archivos nuevos De los archivos de las unidades extraíbles, Kaspersky Endpoint Security cifrará únicamente aquellos que se hayan agregado o modificado desde la última aplicación de la directiva de Kaspersky Security Center.
    • Descifrar toda la unidad extraíble. Kaspersky Endpoint Security descifrará todos los archivos que encuentre en las unidades extraíbles, así como los sistemas de archivos cifrados que pudieran existir en estas.
    • Dejar sin modificar Kaspersky Endpoint Security no cifrará ni descifrará los archivos almacenados en las unidades extraíbles.

    Si una unidad extraíble ya está cifrada, Kaspersky Endpoint Security no la vuelve a cifrar.

    Kaspersky Endpoint Security admite el cifrado de los sistemas de archivos FAT32 y NTFS. Cuando se conecta una unidad extraíble con un sistema de archivos incompatible, el proceso de cifrado de la unidad finaliza con un error y Kaspersky Endpoint Security asigna estado de solo lectura a la unidad.

  7. Si desea que las unidades extraíbles se cifren en modo portátil, active la casilla de verificación Modo portátil.

    El cifrado en modo portátil permite acceder a la información de las unidades extraíbles cifradas en equipos que no tienen Kaspersky Endpoint Security instalado o que no cuentan con las funciones de cifrado de datos necesarias.

    El modo portátil solo está disponible para el cifrado en el nivel del sistema de archivos (FLE).

  8. Para cifrar unidades extraíbles nuevas, recomendamos activar la casilla Cifrar solo el espacio en disco utilizado. Si la casilla de verificación queda desactivada, Kaspersky Endpoint Security cifrará todos los archivos que encuentre en una unidad, incluidos los remanentes de archivos eliminados o modificados.
  9. Si desea configurar opciones de cifrado para unidades extraíbles específicas, puede definir reglas de cifrado.
  10. Si desea cifrar las unidades extraíbles en modo sin conexión utilizando el cifrado de disco completo, active la casilla de verificación Permitir el cifrado de las unidades extraíbles en modo sin conexión.

    El modo de cifrado sin conexión se utiliza para cifrar unidades extraíbles cuando no hay conexión con Kaspersky Security Center. Durante el cifrado, Kaspersky Endpoint Security guarda la clave maestra únicamente en el equipo del usuario. La clave maestra se envía a Kaspersky Security Center cuando se realiza la siguiente sincronización.

    El modo de cifrado sin conexión está disponible solo para el cifrado de disco completo (FDE).

    Si el equipo en el que está almacenada la clave maestra sufre un desperfecto y los datos no se transfirieron a Kaspersky Security Center, será imposible acceder a la unidad extraíble.

    Si la casilla de verificación Permitir el cifrado de las unidades extraíbles en modo sin conexión no está activada y no hay conexión con Kaspersky Security Center, las unidades extraíbles no se podrán cifrar.

  11. Para guardar los cambios, haga clic en el botón Aceptar.

Cuando se conecte una unidad extraíble (o cuando ya haya una unidad extraíble conectada) después de que se aplique la directiva, Kaspersky Endpoint Security le solicitará al usuario que confirme la operación de cifrado (vea la imagen de más abajo).

La aplicación podrá realizar las siguientes acciones:

Si el usuario inicia la extracción segura de una unidad extraíble durante el cifrado de datos, Kaspersky Endpoint Security interrumpe el proceso de cifrado de datos y permite la extracción de la unidad extraíble antes de que el proceso de cifrado haya finalizado. El proceso de cifrado se reanudará cuando el usuario conecte la unidad nuevamente al equipo.

KES11_USB_Encription_Notification

Solicitud de cifrado para una unidad extraíble

Inicio de página