Szyfrowanie danych

Kaspersky Endpoint Security umożliwia szyfrowanie plików i folderów przechowywanych na dyskach lokalnych i nośnikach wymiennych lub wszystkich nośnikach wymiennych i dyskach twardych. Szyfrowanie danych minimalizuje ryzyko wycieku informacji, co może mieć miejsce, gdy komputer przenośny, nośnik wymienny lub dysk twardy zostanie zgubiony bądź skradziony lub gdy dostęp do danych jest uzyskiwany przez nieautoryzowanych użytkowników lub aplikacje. Kaspersky Endpoint Security używa algorytmu szyfrowania AES (Advanced Encryption Standard).

Jeśli licencja wygasła, aplikacja nie szyfruje nowych danych, a stare zaszyfrowane dane pozostają zaszyfrowane i nie można ich używać. W tej sytuacji szyfrowanie nowych danych wymaga aktywacji aplikacji z nową licencją zezwalającą na korzystanie z szyfrowania.

Jeśli licencja utraciła ważność, postanowienia Umowy licencyjnej zostały naruszone lub klucz licencyjny, program Kaspersky Endpoint Security bądź moduły szyfrujące zostały usunięte, stan zaszyfrowany wcześniej zaszyfrowanych plików nie zostanie zagwarantowany. Dzieje się tak, ponieważ niektóre aplikacje, takie jak Microsoft Office Word, podczas modyfikacji tworzą tymczasowe kopie plików. Po zapisaniu oryginalnego pliku, tymczasowa kopia zastępuje oryginalny plik. W rezultacie, na komputerze, na którym nie ma żadnej lub dostępnej funkcji szyfrowania, plik pozostanie niezaszyfrowany.

Kaspersky Endpoint Security oferuje następujące aspekty ochrony danych:

Aby zaszyfrować dyski twarde i nośniki wymienne, możesz użyć funkcji Zaszyfruj tylko używaną przestrzeń dyskową. Zalecane jest korzystanie z tej funkcji tylko w przypadku nowych urządzeń, które nie były wcześniej używane. Jeśli stosujesz szyfrowanie do urządzenia, które jest już w użyciu, zalecane jest zaszyfrowanie całego urządzenia. Zapewni to ochronę wszystkich danych, także tych usuniętych, gdyż mogą zawierać informacje, które można odzyskać.

Przed rozpoczęciem szyfrowania program Kaspersky Endpoint Security uzyskuje mapę sektorów systemu plików. Pierwszy etap szyfrowania obejmuje sektory zajmowane przez pliki w momencie rozpoczęcia szyfrowania. Drugi etap szyfrowania obejmuje sektory zapisane po rozpoczęciu szyfrowania. Po zakończeniu szyfrowania, wszystkie sektory zawierające dane zostają zaszyfrowane.

Po zakończeniu szyfrowania i usunięciu pliku przez użytkownika, sektory, w których był przechowywany usunięty plik, staną się niedostępne do przechowywania nowych informacji na poziomie systemu plików, ale pozostaną zaszyfrowane. Dlatego też, jeśli pliki są zapisywane na nowym urządzeniu, a urządzenie jest regularnie szyfrowane przy użyciu włączonej funkcji Zaszyfruj tylko używaną przestrzeń dyskową, wszystkie sektory zostaną zaszyfrowane po jakimś czasie.

Dane potrzebne do odszyfrowania plików są udostępniane przez Serwer administracyjny Kaspersky Security Center, który kontrolował komputer w momencie szyfrowania. Jeśli komputer z zaszyfrowanymi obiektami był z jakiegoś powodu zarządzany przez inny Serwer administracyjny, możesz uzyskać dostęp do zaszyfrowanych danych na jeden z następujących sposobów:

Jeśli nie ma dostępu do zaszyfrowanych danych, postępuj zgodnie ze specjalnymi instrukcjami dotyczącymi pracy z zaszyfrowanymi danymi (Przywracanie dostępu do zaszyfrowanych plików, Praca z zaszyfrowanymi urządzeniami, gdy nie ma do nich dostępu).

W tej sekcji

Ograniczenia funkcji szyfrowania

Zmiana długości klucza szyfrowania (AES56 / AES256)

Kaspersky Disk Encryption

Zarządzanie BitLocker

Szyfrowanie na poziomie plików na lokalnych dyskach komputera

Szyfrowanie nośników wymiennych

Przeglądanie informacji szczegółowych dotyczących szyfrowania danych

Praca z zaszyfrowanymi urządzeniami, gdy nie ma dostępu do nich

Przejdź do góry