Iniciar el cifrado de unidades extraíbles

Puede usar una directiva para descifrar una unidad extraíble. Se genera una directiva con configuraciones definidas para el cifrado de unidades extraíbles para un grupo de administración específico. Por lo tanto, el resultado del descifrado de los datos en las unidades extraíbles depende del equipo con el cual la unidad extraíble está conectada.

Kaspersky Endpoint Security admite el cifrado de los sistemas de archivos FAT32 y NTFS. Cuando se conecta una unidad extraíble con un sistema de archivos incompatible, el proceso de cifrado de la unidad finaliza con un error y Kaspersky Endpoint Security asigna estado de solo lectura a la unidad.

Para cifrar unidades extraíbles:

  1. Abra la Consola de administración de Kaspersky Security Center.
  2. En la carpeta Dispositivos administrados del árbol de la consola de administración, abra la carpeta que lleva el nombre del grupo de administración al que pertenecen los equipos cliente pertinentes.
  3. En el espacio de trabajo, seleccione la pestaña Directivas.
  4. Seleccione la directiva necesaria y haga doble clic para abrir las propiedades de la política.
  5. En la ventana de la directiva, seleccione Cifrado de datosCifrado de unidades extraíbles.
  6. En la lista desplegable Modo de cifrado, indique qué hará Kaspersky Endpoint Security por defecto con las unidades extraíbles:
    • Cifrar la unidad extraíble completa (FDE). Kaspersky Endpoint Security cifrará el contenido de las unidades extraíbles sector por sector. Con ello, se cifrarán no solo los archivos de las unidades, sino también sus sistemas de archivos, incluidos los nombres de los archivos y las estructuras de carpetas.
    • Cifrar todos los archivos (FLE). Kaspersky Endpoint Security cifrará todos los archivos que se encuentren en las unidades extraíbles. La aplicación no cifra los sistemas de archivos de las unidades extraíbles, incluidos los nombres de los archivos y las estructuras de carpetas.
    • Cifrar solo archivos nuevos (FLE). De los archivos de las unidades extraíbles, Kaspersky Endpoint Security cifrará únicamente aquellos que se hayan agregado o modificado desde la última aplicación de la directiva de Kaspersky Security Center.

    Si una unidad extraíble ya está cifrada, Kaspersky Endpoint Security no la vuelve a cifrar.

  7. Si desea que las unidades extraíbles se cifren en modo portátil, active la casilla de verificación Modo portátil.

    El modo portátil es un modo de cifrado de archivos (FLE) para unidades extraíbles que ofrece la capacidad de acceder a los datos fuera de una red corporativa. El modo portátil también le permite trabajar con datos cifrados en equipos que no tengan instalado Kaspersky Endpoint Security.

  8. Para cifrar unidades extraíbles nuevas, recomendamos activar la casilla Cifrar solo el espacio en disco utilizado. Si la casilla de verificación queda desactivada, Kaspersky Endpoint Security cifrará todos los archivos que encuentre en una unidad, incluidos los remanentes de archivos eliminados o modificados.
  9. Si desea configurar opciones de cifrado para unidades extraíbles específicas, puede definir reglas de cifrado.
  10. Si desea cifrar las unidades extraíbles en modo sin conexión utilizando el cifrado de disco completo, active la casilla de verificación Permitir el cifrado de las unidades extraíbles en modo sin conexión.

    El modo de cifrado sin conexión hace referencia al cifrado de unidades extraíbles (FDE) cuando no hay conexión con Kaspersky Security Center. Durante el cifrado, Kaspersky Endpoint Security guarda la clave maestra únicamente en el equipo del usuario. La clave maestra se envía a Kaspersky Security Center cuando se realiza la siguiente sincronización.

    Si el equipo en el que está almacenada la clave maestra sufre un desperfecto y los datos no se transfirieron a Kaspersky Security Center, será imposible acceder a la unidad extraíble.

    Si la casilla de verificación Permitir el cifrado de las unidades extraíbles en modo sin conexión no está activada y no hay conexión con Kaspersky Security Center, las unidades extraíbles no se podrán cifrar.

  11. Guarde los cambios.

Cuando se conecte una unidad extraíble (o cuando ya haya una unidad extraíble conectada) después de que se aplique la directiva, Kaspersky Endpoint Security le solicitará al usuario que confirme la operación de cifrado (vea la imagen de más abajo).

La aplicación podrá realizar las siguientes acciones:

Si el usuario inicia la extracción segura de una unidad extraíble durante el cifrado de datos, Kaspersky Endpoint Security interrumpe el proceso de cifrado de datos y permite la extracción de la unidad extraíble antes de que el proceso de cifrado haya finalizado. El proceso de cifrado se reanudará cuando el usuario conecte la unidad nuevamente al equipo.

Si el proceso de cifrado de una unidad extraíble falla, puede ver el informe Cifrado de datos en la interfaz de Kaspersky Endpoint Security. Es posible que otra aplicación bloquee el acceso a los archivos. En tal caso, pruebe a desconectar la unidad extraíble del equipo y volver a conectarla.

KES11_USB_Encription_Notification

Solicitud de cifrado para una unidad extraíble

Inicio de página