Thông tin về mã hóa dữ liệu

Kaspersky Endpoint Security cho phép bạn mã hóa các tập tin và thư mục được lưu trữ trên các ổ đĩa cục bộ và ổ đĩa di động, cũng như toàn bộ các ổ cứng và ổ đĩa di động. Việc mã hóa dữ liệu giúp giảm thiểu nguy cơ rò rỉ thông tin khi một máy tính lưu động, ổ đĩa di động hoặc ổ cứng bị thất lạc hoặc mất cắp, hoặc khi dữ liệu được truy cập bởi những người dùng hoặc ứng dụng trái phép.

Nếu giấy phép đã hết hạn, ứng dụng sẽ không thể mã hóa dữ liệu mới, và các dữ liệu được mã hóa cũ vẫn sẽ duy trì tình trạng mã hóa và có thể được sử dụng. Trong trường hợp này, việc mã hóa dữ liệu mới đòi hỏi chương trình được kích hoạt với một giấy phép mới cho phép việc sử dụng mã hóa.

Nếu giấy phép của bạn đã hết hạn, hoặc Thỏa thuận Giấy phép Người dùng Cuối đã bị vi phạm, hoặc khóa hay Kaspersky Endpoint Security hoặc thành phần mã hóa đã bị gỡ bỏ, trạng thái mã hóa của các tập tin được mã hóa từ trước sẽ không được bảo đảm. Điều này là bởi vì một số ứng dụng, ví dụ như Microsoft Office Word sẽ tạo một bản sao tạm thời của các tập tin trong quá trình chỉnh sửa. Khi tập tin gốc được lưu lại, bản sao tạm thời sẽ thay thế tập tin gốc. Kết quả là, trên một máy tính không có hoặc không thể truy cập chức năng mã hóa, tập tin vẫn ở tình trạng chưa được mã hóa.

Kaspersky Endpoint Security cung cấp các khía cạnh bảo vệ dữ liệu sau:

Để mã hóa các ổ cứng và ổ đĩa di động, bạn có thể sử dụng chức năng Chỉ mã hóa dung lượng ổ đĩa được sử dụng. Bạn được khuyến nghị chỉ sử dụng chức năng này cho các thiết bị mới chưa được sử dụng trước đây. Nếu bạn đang áp dụng mã hóa cho một thiết bị đang được sử dụng, bạn nên mã hóa toàn bộ thiết bị đó. Điều này đảm bảo mọi dữ liệu đều được bảo vệ - kể cả những dữ liệu đã bị xóa có thể vẫn chứa thông tin truy hồi được.

Trước khi bắt đầu mã hóa, Kaspersky Endpoint Security sẽ nhận bản đồ các khu vực của hệ thống tập tin. Lượt mã hóa đầu tiên bao gồm các khu vực chứa tập tin tại thời điểm mã hóa được bắt đầu. Lượt mã hóa thứ hai bao gồm các khu vực được ghi sau khi quá trình mã hóa được bắt đầu. Sau khi quá trình mã hóa được hoàn tất, tất cả các khu vực chứa dữ liệu đều sẽ được mã hóa.

Sau khi quá trình mã hóa được hoàn tất và người dùng xóa một tập tin, các khu vực chứa tập tin bị xóa sẽ có thể được sử dụng để lưu trữ thông tin mới ở cấp hệ thống tập tin, nhưng vẫn được mã hóa. Vì vậy, khi các tập tin mới được ghi vào một thiết bị mới trong lúc khởi chạy mã hóa thông thường với chức năng Chỉ mã hóa dung lượng ổ đĩa được sử dụng được bật trên máy tính, sau một thời gian tất cả các phân vùng sẽ được mã hóa.

Dữ liệu cần thiết để giải mã các tập tin được cung cấp bởi Máy chủ Quản trị của Kaspersky Security Center kiểm soát máy tính tại thời điểm mã hóa. Nếu máy tính với các tập tin được mã hóa được chuyển sang sự kiểm soát của một Máy chủ Quản trị khác vì bất cứ lý do gì, và các tập tin được mã hóa chưa bao giờ được truy cập, quyền truy cập có thể được nhận bằng một trong các cách sau:

Ứng dụng sẽ tạo các tập tin dịch vụ trong quá trình mã hóa. Cần khoảng 2% đến 3% không gian trống không phân mảnh trên ổ cứng để lưu trữ chúng. Nếu không có đủ không gian trống không phân mảnh trên ổ cứng, việc mã hóa sẽ không được bắt đầu cho đến khi đã giải phóng đủ không gian trống.

Sự tương thích giữa chức năng mã hóa của Kaspersky Endpoint Security và Kaspersky Anti-Virus cho UEFI là không được hỗ trợ. Việc mã hóa ổ cứng của các máy tính mà trên đó có cài đặt Kaspersky Anti-Virus cho UEFI sẽ khiến Kaspersky Anti-Virus cho UEFI không thể hoạt động được.

Xem thêm:

Truy cập các tập tin được mã hóa mà không kết nối đến Kaspersky Security Center

Nhận quyền truy cập đến các thiết bị được mã hóa thông qua giao diện của ứng dụng

Khôi phục dữ liệu trên các thiết bị được mã hóa sử dụng Tiện ích Khôi phục

Về đầu trang