关于加密管理

Kaspersky Next 允许您为运行 Windows 和 macOS 的受管理设备配置加密。加密可防止其他用户未经授权访问用户设备上存储的数据。

只有在您使用 Kaspersky Next EDR Optimum 或 XDR Expert 授权许可激活 Kaspersky Next 的情况下,此功能才可用。

Windows 设备使用 BitLocker 驱动器加密功能进行加密。BitLocker 是包含在 Windows 操作系统中的一项技术。Kaspersky Endpoint Security for Windows 会同时加密设备硬盘的所有逻辑分区。恢复密钥存储在 Kaspersky Next 基础设施中。

从版本 10 Service Pack 2 开始,Kaspersky Endpoint Security for Windows 支持加密功能。

我们不建议将硬盘驱动器从加密设备移动到另一台设备。否则,如果用户忘记密码,您可能无法使用恢复密钥获取访问权限。

macOS 设备使用 FileVault 磁盘加密功能进行加密。在使用 Kaspersky Next 为设备启动 FileVault 加密时,Kaspersky Endpoint Security for Mac 会提示该设备的用户输入其凭证。仅在用户提供凭证并重启设备后,磁盘加密才会启动。恢复密钥存储在 Kaspersky Next 基础设施中。

从版本 11 开始,Kaspersky Endpoint Security for Mac 支持加密功能。

您可以同时在多个安全配置文件中启用加密,并为它们定义相同的加密设置。之后,如果有必要,您可以单独针对每个安全配置文件编辑加密设置,包括对设备进行加密或解密操作。您也可以查看有关加密的报告

如果用户忘记了访问加密设备的密码,您可以通过向用户发送恢复密钥来提供帮助。

您可以解密部分用户设备,而无需禁用加密管理。如果不再需要管理用户设备的加密,您可以禁用加密

页面顶部