Adattitkosítás

A Kaspersky Endpoint Security lehetővé teszi a helyi és a cserélhető meghajtókon tárolt fájlok és mappák, valamint a teljes cserélhető meghajtók és merevlemezek titkosítását. Az adattitkosítás minimálisra csökkenti az információk olyan kiszivárgásainak kockázatát, amelyek hordozható számítógép, cserélhető meghajtó vagy merevlemez elvesztésekor vagy ellopásakor, illetve az adatok illetéktelen felhasználók vagy alkalmazások által történő elérésekor áll fenn. A Kaspersky Endpoint Security az Advanced Encryption Standard (AES) titkosítási algoritmust használja.

Ha a licenc lejárt, az alkalmazás nem titkosít új adatokat, a régebben titkosított adatok pedig titkosítva, használható állapotban maradnak. Ekkor az új adatok titkosításához az alkalmazást olyan új licenccel kell aktiválni, amely engedélyezi a titkosítás használatát.

Ha a licence lejárt, megszegte a Végfelhasználói licencszerződést, vagy valaki törölte a licenckulcsot, a Kaspersky Endpoint Security alkalmazást vagy a titkosítási összetevőket, akkor a korábban titkosított fájlok titkosított állapota nem garantálható. Ennek az oka, hogy egyes alkalmazások – például a Microsoft Office Word – szerkesztés közben a fájlokból ideiglenes másolatokat készítenek. Az eredeti fájl mentésekor az ideiglenes másolat felváltja az eredeti fájlt. Emiatt az olyan számítógépen, amelyen nincs vagy nem érhető el titkosítási funkció, a fájl titkosítás nélkül marad.

A Kaspersky Endpoint Security az alábbi fő adatvédelmi funkciókkal rendelkezik:

A merevlemezeket és cserélhető meghajtókat titkosíthatja a Csak a használt lemezterület titkosítása funkció segítségével. E funkció csak új, korábban nem használt eszközök esetén javasolt. Ha már használatban lévő eszközön alkalmaz titkosítást, akkor javasolt az egész eszközt titkosítani. Ez gondoskodik az összes adat védelméről – még a korábban törölt, de esetleg visszanyerhető információt hordozó adatokéról is.

A titkosítás megkezdése előtt a Kaspersky Endpoint Security beszerzi a fájlrendszer szektorainak térképét. A titkosítás első hullámába a titkosítás indításának pillanatában fájlok által elfoglalt szektorok tartoznak. A titkosítás második hullámába azok a szektorok tartoznak, amelyekben a titkosítás megkezdését követően történt írás. A titkosítás befejeztét követően az összes, adatokat tartalmazó szektor titkosított állapotban van.

Ha a titkosítás végeztével a felhasználó töröl egy fájlt, a törölt fájlt tároló szektorok a fájlrendszer szintjén új adatok tárolására felhasználhatók lesznek, de titkosítva maradnak. Mivel a fájlok az új készülékre íródnak, az új készülék pedig rendszeresen titkosítva van a Csak a használt lemezterület titkosítása funkcióval, így egy idő után minden rész titkosítva lesz.

A fájlok visszafejtéséhez szükséges adatokat a számítógépet a titkosítás folyamán felügyelő Kaspersky Security Center felügyeleti kiszolgáló biztosítja. Ha egy titkosított objektummal rendelkező számítógépet valamilyen oknál fogva más Adminisztrációs kiszolgáló kezelt, akkor a következő módszerekkel kérheti le a titkosított adatokat:

Ha nincs hozzáférése a titkosított adatokhoz, kövesse a titkosított adatokkal való munkavégzésre vonatkozó, speciális instrukciókat (Titkosított fájlok elérésének visszaállítása, Munkavégzés titkosított eszközökkel hozzáférés nélkül).

Ebben a részben

A titkosítási funkció korlátozásai

A titkosítási kulcs hosszának módosítása (AES56 / AES256)

Kaspersky lemeztitkosítás

BitLocker kezelés

Fájl szintű titkosítás a számítógép helyi meghajtóin

Cserélhető meghajtók titkosítása

Az adattitkosítási részletek megtekintése

Munkavégzés titkosított eszközökkel, ha nincs hozzájuk hozzáférés

Oldal tetejére