Gegevensencryptie

Met Kaspersky Endpoint Security kunt u bestanden en mappen op lokale en verwisselbare schijven of volledige verwisselbare schijven en harde schijven encrypten. Een gegevensencryptie minimaliseert het risico op het uitlekken van informatie wanneer een draagbare computer, een verwisselbare schijf of een harde schijf verloren raakt of gestolen wordt of wanneer de gegevens door onbevoegde gebruikers of programma's worden geopend. Kaspersky Endpoint Security gebruikt het AES-encryptiealgoritme (Advanced Encryption Standard).

Als de licentie is verlopen, encrypt het programma geen nieuwe gegevens en de oude geëncrypte gegevens blijven geëncrypt en beschikbaar. In dit geval moet voor de encryptie van nieuwe gegevens het programma worden geactiveerd met een nieuwe licentie die het gebruik van encryptie toestaat.

Als uw licentie is verlopen, de Gebruiksrechtovereenkomst wordt geschonden of de licentiesleutel, Kaspersky Endpoint Security of encryptieonderdelen zijn verwijderd, kan de geëncrypte toestand van eerder geëncrypte bestanden niet worden verzekerd. De reden hiervoor is omdat bepaalde programma's (zoals Microsoft Office Word) tijdens bewerkingen een tijdelijke kopie van bestanden maken. Wanneer het originele bestand wordt opgeslagen, wordt het originele exemplaar vervangen door het tijdelijke exemplaar. Op een computer zonder encryptiefunctionaliteit of zonder toegang tot de encryptiefunctionaliteit behoudt het bestand hierdoor een niet-geëncrypte toestand.

Kaspersky Endpoint Security beschikt over de volgende aspecten voor gegevensbescherming:

Om harde schijven en verwisselbare schijven te encrypten, kunt u de functie Alleen gebruikte schijfruimte encrypten gebruiken. U wordt aanbevolen deze functie alleen te gebruiken voor nieuwe apparaten die niet eerder zijn gebruikt. Als u een encryptie toepast op een apparaat dat al wordt gebruikt, wordt u aanbevolen het gehele apparaat te encrypten. Dit verzekert dat alle gegevens beschermd zijn, zelfs verwijderde gegevens die mogelijk nog ophaalbare informatie bevatten.

Kaspersky Endpoint Security verkrijgt de kaart met bestandssysteemsectoren alvorens de encryptie te starten. De eerste encryptiefase is gericht op sectoren die worden ingenomen door bestanden op het moment dat de encryptie wordt gestart. De tweede encryptiefase is gericht op sectoren waarnaar er is geschreven nadat de encryptie werd gestart. Wanneer de encryptie is voltooid, zijn alle sectoren met gegevens geëncrypt.

Wanneer de encryptie is voltooid en een gebruiker een bestand verwijdert, worden de sectoren waar het verwijderde bestand was opgeslagen opnieuw beschikbaar. In die sectoren kan dan nieuwe informatie op bestandssysteemniveau worden opgeslagen die ook geëncrypt zal zijn. Als bestanden dus worden geschreven naar een nieuw apparaat en het apparaat wordt regelmatig geëncrypt met de functie Alleen gebruikte schijfruimte encrypten, zullen na enige tijd alle sectoren geëncrypt zijn.

De benodigde gegevens voor de decryptie van de bestanden worden door de Administration Server van Kaspersky Security Center geleverd die de computer op het moment van de encryptie beheerde. Als de computer met geëncrypte objecten om de een of andere reden door een andere beheerserver werd beheerd, kunt u op een van de volgende manieren toegang krijgen tot de geëncrypte gegevens:

Als er geen toegang is tot geëncrypte gegevens, volg dan de speciale instructies voor het werken met geëncrypte gegevens (Toegang tot geëncrypte bestanden herstellen, Werken met geëncrypte apparaten als er geen toegang toe is).

In deze sectie

Beperkingen van de encryptiefunctionaliteit

Lengte van de encryptiesleutel wijzigen (AES56 / AES256)

Kaspersky Disk Encryption

Beheer van BitLocker

File Level Encryption op lokale schijven van de computer

Encryptie van verwisselbare schijven

Details van gegevensencryptie bekijken

Werken met geëncrypte apparaten als er geen toegang toe is

Naar boven