Kaspersky Endpoint Security 12 for Windows

Şifreleme işlevi sınırlamaları

14 Şubat 2024

ID 130984

Veri Şifreleme şu sınırlamalara sahiptir:

  • Uygulama, şifreleme sırasında servis dosyaları oluşturur. Bunları kaydetmek için sabit sürücüdeki parçalanmamış kullanılabilir alanın yaklaşık %0,5'i gereklidir. Sabit sürücüde parçalanmamış yeterli kullanılabilir alan yoksa yeterli alan açılana kadar şifreleme başlamaz.
  • Kaspersky Security Center Yönetim Konsolunda ve Kaspersky Security Center Web Console'da tüm veri şifreleme bileşenlerini yönetebilirsiniz. Kaspersky Security Center Cloud Console'da yalnızca Bitlocker'ı yönetebilirsiniz.
  • Veri şifreleme sadece Kaspersky Endpoint Security, Kaspersky Security Center yönetim sistemi ya da Kaspersky Security Center Cloud Console (sadece BitLocker) ile birlikte kullanıldığında mevcuttur. Kaspersky Endpoint Security çevrimdışı modda kullanılırken Veri Şifreleme, Kaspersky Endpoint Security şifreleme anahtarlarını Kaspersky Security Center'da sakladığından mümkün değildir.
  • Kaspersky Endpoint Security, Microsoft Windows for Servers çalıştıran bir bilgisayara yüklenirse sadece BitLocker Drive Encryption teknolojisini kullanan tam disk şifreleme mevcuttur. Kaspersky Endpoint Security, Windows for Workstations altında çalışan bir bilgisayara yüklenirse veri şifreleme işlevselliği tam olarak kullanılabilir.

Kaspersky Disk Encryption teknolojisini kullanan tam disk şifreleme, donanım ve yazılım gereksinimlerini karşılamayan sabit sürücüler için kullanılamaz.

Kaspersky Endpoint Security ile Kaspersky Anti-Virus for UEFI arasında tam disk şifreleme işlevi uyumluluğu desteklenmemektedir. Kaspersky Anti-Virus for UEFI, işletim sistemi yüklenmeden önce başlatılır. Tam disk şifreleme kullanıldığında uygulama, bilgisayarda yüklü bir işletim sisteminin eksik olduğunu tespit eder. Sonuç olarak, Kaspersky Anti-Virus for UEFI'nin çalıştırılması bir hatayla sonuçlanır. Dosya Düzeyinde Şifreleme (FLE), Kaspersky Anti-Virus for UEFI için çalışmayı etkilemez.

Kaspersky Endpoint Security aşağıdaki yapılandırmaları destekler:

  • HDD, SSD ve USB sürücüler.

    Kaspersky Disk Encryption (FDE) teknolojisi, SSD ile çalışmayı destekler ve ayrıca SSD sürücülerin performansını ve hizmet ömrünü korur.

  • Veri yolu üzerinden bağlanan sürücüler: SCSI, ATA, IEEE1934, USB, RAID, SAS, SATA, NVME.
  • SD veya MMC veri yolu üzerinden bağlanan çıkarılabilir olmayan sürücüler.
  • 512 bayt sektörlü sürücüler.
  • 512 bayta öykünen 4096 bayt sektörlü sürücüler.
  • Aşağıdaki bölüm türlerine sahip sürücüler: GPT, MBR ve VBR (çıkarılabilir sürücüler).
  • UEFI 64 ve Legacy BIOS standardının yerleşik yazılımı.
  • Secure Boot desteğine sahip UEFI standardının yerleşik yazılımı.

    Secure Boot, UEFI yükleyici uygulamaları ve sürücüleri için dijital imzaları doğrulamak üzere tasarlanmış bir teknolojidir. Secure Boot, imzalanmamış veya bilinmeyen yayıncılar tarafından imzalanmış UEFI uygulamalarının ve sürücülerinin başlatılmasını engeller. Kaspersky Disk Encryption (FDE), Secure Boot'u tamamen destekler. Kimlik Doğrulama Aracısı, bir Microsoft Windows UEFI Sürücü Yayıncısı sertifikası ile imzalanmıştır.

    Bazı cihazlarda (örneğin, Microsoft Surface Pro ve Microsoft Surface Pro 2), güncel olmayan bir dijital imza doğrulama sertifikaları listesi varsayılan olarak yüklenebilir. Sürücüyü şifrelemeden önce, sertifika listesini güncellemeniz gerekir.

  • Hızlı Önyükleme desteğine sahip UEFI standardının yerleşik yazılımı.

    Hızlı Önyükleme, bilgisayarın daha hızlı başlamasına yardımcı olan bir teknolojidir. Hızlı Önyükleme teknolojisi etkinleştirildiğinde, normalde bilgisayar yalnızca işletim sistemini başlatmak için gereken minimum UEFI sürücülerini yükler. Fast Boot teknolojisi etkinleştirildiğinde, Kimlik Doğrulama Aracısı çalışırken USB klavyeler, fareler, USB belirteçleri, dokunmatik yüzeyler ve dokunmatik ekranlar çalışmayabilir.

    Kaspersky Disk Encryption'ı (FDE) kullanmak için Hızlı Önyükleme teknolojisini devre dışı bırakmanız önerilir. Kaspersky Disk Encryption'ın (FDE) çalışmasını test etmek için FDE Test Yardımcı Programını kullanabilirsiniz.

Kaspersky Endpoint Security aşağıdaki yapılandırmaları desteklemez:

  • Önyükleme yükleyicisi işletim sisteminden farklı bir sürücüde bulunmaktadır.
  • Sistem UEFI 32 standardının gömülü yazılımını içermektedir.
  • Sistem Intel® Hızlı Başlatma Teknolojisi devre dışı bırakıldığında bile hazırda bekleme bölümüne sahip Intel® Hızlı Başlatma Teknolojisi ve sürücülere sahiptir.
  • 10 genişletilmiş bölümden daha fazla MBR biçiminde sürücüler.
  • Sistem, sistem dışı bir sürücüde bulunan bir takas dosyasına sahiptir.
  • Aynı anda yüklenen birden fazla işletim sistemini içeren çoklu önyükleme sistemi.
  • Dinamik bölümler (sadece birincil bölümler desteklenmektedir).
  • %0,5'ten daha az parçalanmamış disk alanı içeren sürücüler.
  • 512 bayt veya 512 bayta öykünen 4096 bayttan farklı bir kesim boyutu içeren sürücüler.
  • Karma sürücüler.
  • Sistem, üçüncü taraf yükleyicilere sahiptir.
  • Sıkıştırılmış NTFS dizinlerine sahip sürücüler.
  • Kaspersky Disk Encryption (FDE) teknolojisi, diğer tam disk şifreleme teknolojileriyle (BitLocker, McAfee Drive Encryption ve WinMagic SecureDoc gibi) uyumsuzdur.
  • Kaspersky Disk Encryption (FDE) teknolojisi, ExpressCache teknolojisiyle uyumlu değildir.
  • Şifrelenmiş bir sürücüde bölümler oluşturulması, silinmesi ve değiştirilmesi desteklenmez. Veri kaybı yaşayabilirsiniz.
  • Dosya sistemi biçimlendirmesi desteklenmez. Veri kaybı yaşayabilirsiniz.

    Kaspersky Disk Encryption (FDE) teknolojisi ile şifrelenmiş bir sürücüyü biçimlendirmeniz gerekiyorsa, sürücüyü Kaspersky Endpoint Security for Windows yüklü olmayan bir bilgisayarda biçimlendirin ve sadece tam disk şifrelemesi kullanın.

    Hızlı biçimlendirme seçeneğiyle biçimlendirilen şifrelenmiş bir sürücü, Kaspersky Endpoint Security for Windows yüklü bir bilgisayara bir sonraki bağlanışında, hatalı bir şekilde şifrelenmiş olarak tanımlanabilir. Kullanıcı verileri kullanılamaz.

  • Kimlik Doğrulama Aracısı 100'den fazla hesabı desteklemez.
  • Çoklu Oturum Açma teknolojisi, üçüncü taraf geliştiricilerin diğer teknolojileriyle uyumlu değildir.
  • Kaspersky Disk Encryption (FDE) teknolojisi, aşağıdaki cihaz modellerinde desteklenmez:
    • Dell Latitude E6410 (UEFI modu)
    • HP Compaq nc8430 (Legacy BIOS modu)
    • Lenovo ThinkCentre 8811 (Legacy BIOS modu)
  • Kimlik Doğrulama Aracısı, Legacy USB Support etkinleştirildiğinde USB belirteçleriyle çalışmayı desteklemez. Bilgisayarda yalnızca parola tabanlı kimlik doğrulama mümkün olacaktır.
  • Legacy BIOS modunda bir sürücüyü şifrelerken, aşağıdaki cihaz modellerinde Legacy USB Support'u etkinleştirmeniz önerilir:
    • Acer Aspire 5560G
    • Acer Aspire 6930
    • Acer TravelMate 8572T
    • Dell Inspiron 1420
    • Dell Inspiron 1545
    • Dell Inspiron 1750
    • Dell Inspiron N4110
    • Dell Latitude E4300
    • Dell Studio 1537
    • Dell Studio 1569
    • Dell Vostro 1310
    • Dell Vostro 1320
    • Dell Vostro 1510
    • Dell Vostro 1720
    • Dell Vostro V13
    • Dell XPS L502x
    • Fujitsu Celsius W370
    • Fujitsu LifeBook A555
    • HP Compaq dx2450 Microtower PC
    • Lenovo G550
    • Lenovo ThinkPad L530
    • Lenovo ThinkPad T510
    • Lenovo ThinkPad W540
    • Lenovo ThinkPad X121e
    • Lenovo ThinkPad X200s (74665YG)
    • Samsung R530
    • Toshiba Satellite A350
    • Toshiba Satellite U400 10O
    • MSI 760GM-E51 (anakart)

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.