Hordozható mód a cserélhető meghajtókon lévő titkosított fájlok eléréséhez

2024. február 14.

ID 123492

A Hordozható mód a fájlok titkosításának egy módja (FLE) olyan cserélhető meghajtók esetében, amely az adatok elérését a szervezeti hálózaton kívülről biztosítja. A hordozható mód azt is lehetővé teszi, hogy a titkosított adatokkal olyan számítógépen dolgozzon, amelyen nincs telepítve Kaspersky Endpoint Security.

A hordozható mód kényelmes használatot biztosít a következő esetekben:

  • ha nincs kapcsolat a számítógép és a Kaspersky Security Center felügyeleti kiszolgáló között;
  • ha megváltozott az infrastruktúra a Kaspersky Security Center felügyeleti kiszolgáló módosításakor;
  • ha a Kaspersky Endpoint Security nincs telepítve a számítógépre.

Hordozható fájlkezelő

A hordozható módban történő munkavégzéshez a Kaspersky Endpoint Security egy speciális, Hordozható fájlkezelő nevű titkosítási modult telepít egy cserélhető meghajtóra. A Hordozható fájlkezelő kezelőfelületet biztosít a titkosított adatokkal végzett munkához arra az esetre, ha a számítógépre nincs telepítve Kaspersky Endpoint Security (részletek az alábbi ábrán). Ha a Kaspersky Endpoint Security telepítve van a számítógépre, dolgozhat a titkosított cserélhető meghajtó tartalmán a szokványos fájlkezelő (például az Intéző) segítségével.

A Hordozható fájlkezelő egy kulcsot tárol a cserélhető meghajtón található fájlok titkosításához. A kulcs titkosítása a felhasználó jelszavával történik. A felhasználó beállít egy jelszót a cserélhető meghajtón tárolt fájlok titkosítása előtt.

A Hordozható fájlkezelő automatikusan elindul, amikor a cserélhető meghajtót csatlakoztatják olyan számítógéphez, amelyen nincs telepítve Kaspersky Endpoint Security. Ha az alkalmazások automatikus indítása le van tiltva a számítógépen, kézzel indítsa el a Hordozható fájlkezelőt. Ehhez futtassa a cserélhető meghajtón tárolt pmv.exe nevű fájlt.

Hordozható fájlkezelő ablaka. A felhasználó titkosíthatja/visszafejtheti a fájlokat, vagy titkosított archívumot hozhat létre.

Hordozható fájlkezelő

A hordozható mód támogatása a titkosított fájlokkal végzett munkához

A hordozható mód támogatásának bekapcsolása cserélhető meghajtón tárolt, titkosított fájlokkal végzett munka érdekében az Adminisztrációs Konzolon (MMC)

A hordozható mód támogatásának bekapcsolása a Web Console-ban a cserélhető meghajtón tárolt, titkosított fájlokkal végzett munka érdekében.

A Kaspersky Endpoint Security titkosítja a fájlokat a cserélhető meghajtón. A rendszer a titkosított fájlokkal való munkavégzéshez használt Hordozható fájlkezelőt is felveszi a cserélhető meghajtóra. Ha már eleve van titkosított fájl a cserélhető meghajtón, a Kaspersky Endpoint Security újra titkosítja azokat a saját kulcsával. Ez lehetővé teszi a felhasználó számára, hogy hordozható módban hozzáférjen minden fájlhoz.

Titkosított fájlok elérése cserélhető meghajtón

Ha megtörtént a fájlok titkosítása a cserélhető meghajtón a hordozható mód támogatása mellett, a következő hozzáférési módok állnak rendelkezésre:

  • Ha a Kaspersky Endpoint Security nincs telepítve a számítógépre, a Hordozható fájlkezelő párbeszédpanelben kéri jelszó megadását. Minden alkalommal meg kell adnia jelszót, ha újraindítja a számítógépet vagy újracsatlakoztatja a cserélhető meghajtót.
  • Ha a számítógép fizikailag nem része a vállalati hálózatnak, és a Kaspersky Endpoint Security telepítve van a számítógépre, az alkalmazás arra kéri, hogy adjon meg jelszót, vagy küldjön fájlhozzáférési kérelmet a rendszergazdának. A cserélhető meghajtón található fájlok elérhetővé válását követően a Kaspersky Endpoint Security menti a titkos kulcsot a számítógép kulcstárolójában. Ez lehetővé teszi a fájlok későbbi elérését a jelszó megadása, illetve a rendszergazdának küldött kérés nélkül (lásd az alábbi ábrát).
  • Ha a számítógép fizikailag csatlakozik a vállalati hálózathoz, és a Kaspersky Endpoint Security telepítve van a számítógépre, Ön hozzáférhet az eszközhöz jelszó megadása nélkül. A Kaspersky Endpoint Security megkapja a titkos kulcsot a Kaspersky Security Center felügyeleti kiszolgálótól, amelyhez a számítógép csatlakoztatva van.

    Az ablak egy jelszóbeviteli mezőt tartalmaz. A felhasználó létrehozhat egy fájlhozzáférési kérést.

    Titkosított fájlok elérése cserélhető meghajtón

A hordozható módban történő munkavégzés jelszavának helyreállítása

Ha elfelejtette a hordozható módban történő munkavégzéshez szükséges jelszót, csatlakoztatnia kell a cserélhető meghajtót a vállalati hálózat olyan számítógépéhez, amelyre telepítve van a Kaspersky Endpoint Security. Ezzel hozzáférést kap a fájlokhoz, ugyanis a titkos kulcs megtalálható a számítógép kulcstárolójában vagy az adminisztrációs kiszolgálón. Visszafejtheti és újra titkosíthatja a fájlokat új jelszóval.

A hordozható mód funkciói, ha a cserélhető meghajtót másik hálózatról származó számítógéphez csatlakoztatja

Ha a számítógép nem csatlakozik a vállalati hálózathoz, és a Kaspersky Endpoint Security telepítve van a számítógépre, Ön hozzáférhet az eszközhöz jelszó megadása nélkül.

  • Jelszóalapú hozzáférés

    A jelszó megadása után lehetősége lesz megtekinteni, módosítani és menteni a cserélhető meghajtó fájljait (átlátható hozzáférés). A Kaspersky Endpoint Security megszabhat „csak olvasható” hozzáférési jogosultságot a cserélhető meghajtó esetében, ha a következő paraméterek vannak beállítva a cserélhető meghajtók titkosítására vonatkozó házirend-beállításokban:

    • A hordozható mód támogatása ki van kapcsolva.
    • Az Összes fájl titkosítása vagy Csak az új fájlok titkosítása üzemmód van kiválasztva.

    Minden más esetben teljes körű hozzáférést kap a cserélhető meghajtó fájljaihoz (olvasás/írás jogosultságot). Lehetősége lesz fájlok hozzáadására és törlésére is.

    Ön olyankor is módosíthatja a cserélhető meghajtó hozzáférési jogosultságait, amikor a cserélhető meghajtó a számítógéphez van csatlakoztatva. Ha a cserélhető meghajtó hozzáférési jogosultságai megváltoznak, a Kaspersky Endpoint Security letiltja a hozzáférést a fájlokhoz és felszólítja Önt a jelszó ismételt megadására.

    A jelszó megadása után nem fogja tudni a titkosítási házirendek beállításait alkalmazni a cserélhető meghajtóra. Ebben az esetben nem lehetséges a cserélhető meghajtó fájljainak a visszafejtése és az ismételt titkosítása.

  • A fájlokhoz a rendszergazdától kérjen hozzáférést

    Ha elfelejtette a hordozható módban történő munkavégzéshez szükséges jelszót, kérjen hozzáférést a fájlokhoz a rendszergazdától. A fájlok eléréséhez a felhasználónak hozzáférés-kérési fájlt (egy KESDC kiterjesztésű fájlt) kell küldenie a rendszergazdának. A hozzáférés-kérési fájlt el lehet küldeni például e-mailben. A rendszergazda válaszul küld egy titkosítottadat-hozzáférési fájlt (egy KESDR kiterjesztésű fájlt).

    Miután elvégezte a kérelem-válasz jellegű jelszó-visszaállítási folyamatot, általános hozzáférést kap a cserélhető meghajtó fájljaihoz és teljes körű hozzáférést a cserélhető meghajtóhoz (írás/olvasás jogosultságok).

    Alkalmazhatja a cserélhető meghajtó titkosítási házirendjeit, például fájlok visszafejtésére. A jelszó visszaállítását vagy a rendszabály frissítését követően a Kaspersky Endpoint Security kéri a módosítások megerősítését.

    Titkosítottadat-hozzáférési fájl beszerezésének menete az Adminisztrációs Konzolon (MMC)

    Titkosítottadat-hozzáférési fájl beszerezésének menete a Web Console-ban

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.