Šifrování dat

Aplikace Kaspersky Endpoint Security umožňuje šifrovat soubory a složky, které jsou uložené na místních a vyměnitelných jednotkách, nebo také celé vyměnitelné jednotky a pevné disky. Šifrování dat minimalizuje riziko úniků informací, k nimž může dojít při ztrátě nebo odcizení přenosného počítače, vyměnitelné jednotky nebo pevného disku nebo při přístupu neautorizovaných uživatelů nebo aplikací k datům. Aplikace Kaspersky Endpoint Security používá šifrovací algoritmus AES (Advanced Encryption Standard).

Jestliže skončila platnost licence, aplikace nešifruje nová data a stará šifrovaná data zůstanou zašifrovaná a je možné je používat. V tomto případě vyžaduje šifrování nových dat aktivaci aplikace pomocí nové licence, která dovoluje použití šifrování.

Jestliže skončila platnost vaší licence nebo došlo k porušení podmínek licenční smlouvy s koncovým uživatelem nebo byl odebrán licenční klíč, aplikace Kaspersky Endpoint Security nebo součásti šifrování, nelze zaručit stav šifrování u dříve zašifrovaných souborů. Je to způsobeno tím, že některé aplikace, například Microsoft Office Word, vytváří během úprav souborů dočasnou kopii. Při uložení původního souboru je původní soubor nahrazen dočasnou kopií. V důsledku toho zůstane takový soubor v počítači, v němž není k dispozici žádná funkce šifrování nebo funkce šifrování není dostupná, nezašifrovaný.

Aplikace Kaspersky Endpoint Security nabízí následující možnosti ochrany dat:

K šifrování pevných disků a vyměnitelných jednotek můžete použít funkci Zašifrovat pouze využité místo na disku. Tuto funkci doporučujeme používat jen pro nová zařízení, která dosud nebyla použita. Pokud chcete použít šifrování na zařízení, které se již používá, doporučujeme zašifrovat celé zařízení. Zajistíte tím ochranu veškerých dat – i odstraněných dat, která mohou obsahovat čitelné informace.

Aplikace Kaspersky Endpoint Security před zahájením šifrování získá mapu sektorů souborového systému. První vlna šifrování zahrnuje sektory obsazené soubory v době, kdy je šifrování spuštěno. Druhá vlna šifrování zahrnuje sektory, v nichž byl proveden zápis po zahájení šifrování. Po dokončení šifrování jsou zašifrovány všechny sektory obsahující data.

Jakmile se šifrování dokončí a uživatel odstraní nějaký soubor, sektory, kde byl odstraněný soubor uložen, se uvolní k uložení nových dat na úrovni souborového systému, zůstanou však zašifrované. Když jsou tedy zapsány soubory do nového zařízení a zařízení je pravidelně šifrováno s povolenou funkcí Zašifrovat pouze využité místo na disku, budou po určité době zašifrovány všechny sektory.

Data potřebná k dešifrování souboru jsou poskytována administračním serverem Kaspersky Security Center, který kontroloval počítač v době šifrování. Pokud byl počítač se šifrovanými objekty z nějakého důvodu spravován jiným serverem pro správu, můžete získat přístup k šifrovaným datům jedním z následujících způsobů:

Pokud k šifrovaným datům není přístup, postupujte podle zvláštních pokynů pro práci se šifrovanými daty (Obnovení přístupu k šifrovaným souborům, Práce s šifrovanými zařízeními v případě, že není k dispozici žádný přístup k nim).

V tomto oddíle

Omezení funkce šifrování

Změna délky šifrovacího klíče (AES56/AES256)

Kaspersky Disk Encryption

BitLocker Management

Šifrování na úrovni souborů na místních discích počítače

Šifrování vyměnitelných jednotek

Zobrazení podrobností o šifrování dat

Práce s šifrovanými zařízeními v případě, že není k dispozici žádný přístup k nim

Začátek stránky