關於資料加密

Kaspersky Endpoint Security 允許您加密儲存在本機和卸除式磁碟上的檔案和資料夾,或者整個卸除式機磁碟和硬碟磁碟機。筆記型電腦、卸除式磁碟或硬碟遺失或被竊取時,又或者在未經許可的使用者或應用程式存取資料時,資料加密功能能夠將資訊洩露的危險降至最低。

如果產品授權已到期,本程式不會加密新資料,舊的已加密資料仍保持加密狀態並且可用。在此情況下,加密新資料將要求用允許使用加密的新產品授權來啟動程式。

如果產品授權已到期,或違反了終端使用者產品授權協議,亦或電腦上已刪除此金鑰、 Kaspersky Endpoint Security 或加密元件,則先前加密檔案的加密狀態將得不到保證。這是因為某些應用程式,例如 Microsoft Office Word, 會在編輯期間建立暫存檔案副本。原始檔案儲存後,暫存檔案副本將會替換原始檔案。因此,在沒有或無法存取資料加密功能的電腦上檔案仍未受到防護。

Kaspersky Endpoint Security 提供了以下幾個方面的資料防護:

若要加密硬碟磁碟機和卸除式磁碟機,您可以使用“僅加密使用的磁碟空間”功能。建議您僅為先前未使用的新裝置使用此功能。如果您在已使用的裝置上套用加密,建議您加密整個裝置。這將確保所有資料受到防護 - 即使刪除了仍包含可檢索資訊的資料。

開始加密之前,Kaspersky Endpoint Security 將獲得檔案系統磁區圖。第一波加密包括開始加密時檔案佔用的磁區。第二波加密包括加密開始後寫入的磁區。加密完成後,所有包含資料的磁區都將被加密。

加密完成並且使用者刪除檔案後,儲存刪除檔案的磁區可以在檔案系統等級儲存新的資訊但是仍保持為加密狀態。因此,隨著在電腦上開啟 僅加密已使用的磁碟空間 功能的情況下啟動定期加密時向新裝置寫入新檔案,一段時間後所有磁區將被加密。

解密檔案所需的檔案由加密時控制電腦的卡巴斯基安全管理中心管理伺服器提供。如果包含加密檔案的電腦發現自己由於某種原因處於另外一個管理伺服器的控制下,並且這些加密檔案從未受到存取, 則可以透過下列方式之一獲得存取權限:

程式將在加密期間建立服務檔案。需要硬碟上大約 2-3% 的非碎片的磁碟空間來儲存這些檔案。如果硬碟上的可用磁碟空間不足,加密操作不會運行,直至您清理出足夠的空間。

SUGGESTED CORRECTION: Kaspersky Endpoint Security 加密功能和 Kaspersky Anti-Virus for UEFI 不相容。對安裝了 Kaspersky Anti-Virus for UEFI 的電腦硬碟進行加密會使得 Kaspersky Anti-Virus for UEFI 無法執行。

另請參閱:

不連接卡巴斯基安全管理中心存取加密檔案

透過應用程式介面獲得加密裝置的存取權限

使用“還原實用工具”還原加密裝置上的資料

頁面頂部