Bitlocker企业安全加密管理系列-1

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

对于企业来讲,设备值钱吗?值钱是肯定的,但有比设备更值钱的吗?当然那就是在设备上存储的数据了。

在当今社会,我们国家提倡大众创业,万众创新的大环境下,当我们在计算机上创新您的高科技产品或者设计时,您是否担心这些设计的窃取或者遗失呢?如何保障这些数据的安全呢?接下来在我的《Bitlocker企业安全加密管理系列》中,我将带大家重新认识一下变化一新的企业安全加密是如何为您的数据安全保驾护航的。

我们的系列会分为个人的安全机密和企业级安全机密这两个部分来分别给大家展开来讲。

那对于有些用户来讲一定不知道什么是Bitlocker吧?

image

我先给大家普及一下:

Windows BitLocker驱动器加密通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。BitLocker使用TPM帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。 BitLocker还可以在没有TPM的情况下使用。若要在计算机上使用BitLocker而不使用TPM,则必须通过使用组策略更改BitLocker安装向导的默认行为,或通过使用脚本配置BitLocker。使用BitLocker而不使用TPM时,所需加密密钥存储在USB闪存驱动器中,必须提供该驱动器才能解锁存储在卷上的数据。

从Vista开始,就诞生了Bitlocker,但主要还是针对本机计算机的磁盘进行加密,后来演变成为企业中安全防护的重要手段之一。

那么在此之前微软有哪些加密手段呢?有大家很少使用的文件证书加密efs:加密文件系统。 EFS加密是基于公钥策略的, 对用户是透明的。这也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全允许的,并不会受到任何限制。

其次还有RMS,针对特定的Office文档进行安全访问控制。

那么efs,rms和bitlocker这3种加密有什么区别吗?

  • 首先我们的操作系统是安装在磁盘上的,那么Bitlocker是底层的安全保护,基于磁盘的底层加密,在这层加密之上才是我们的Windows系统;

  • 过了Bitlocker验证以后那么我们就到了Windows登陆验证了,这是我们的第二个基于操作系统层面的安全保护;

  • 接着我们如果要对所有的基于在NTFS上的文件进行加密保护,那么就可以采取EFS用证书进行安全保护;

  • 如果我们要对特定的Office文档进行访问控制管理,那么就需要RMS进行保护;

  • 后来微软又推出了Azure RMS这一项服务,实现了针对于txt,cad,jpg 等其它格式的加密.

部分IT专业人士应该在Vista和Windows 7时代体验过Bitlocker吧,应该大部分都是个人体验,那么我们先说说当时的情况是怎么样的?

  • 启用Bitlocker前需要将该分区的数据全部拷出备份,因为启用加密的过程会干掉该分区的数据。

  • 磁盘分区越大,加密该分区耗时越长,往往出现加密一半时下班了,我是关掉电脑呢还是不关电脑呢?担心加密一半半途而废出现问题,其实这个不用担心,关掉明天开机继续加密即可。

  • 从Windows 7开始出现了Bitlocker To Go,可以对移动存储设备进行加密。

  • 对于需要进行操作系统盘符加密的计算机需要该计算机具备TPM芯片的支持。

OK,那后来Bitlocker发生了什么样的演变呢?相信被很多人遗忘或者忽略了,今天我来帮大家温故一下全新的Bitlocker的新特性和更棒的地方一定会让你大吃一惊。

新特点有如下:

  • 从Windows 8开始,没有TPM芯片也可以对系统盘加密了哟

  • 从Windows 8开始,不用再导出数据启用Bitlocker,可以对已用空间的加密和全盘加密,最后都是完全启用Bitlocker,但一个快,一个慢,数据不用拷出实现加密需求。

  • 从Windows 8.1开始,Bitlocker恢复密钥可以保存在OneDriver中

除了Windows 8上面针对于Bitlocker的功能增强外,微软还有专门针对于企业Bitlocker集中管理的产品  Microsoft BitLocker Administration and Monitoring (MBAM) ,MBAM是微软MDOP解决方案中的套件,主要用于集中管理企业环境Bitlocker加密,提高IT人员工作效率,提供自助门户及IT管理门户,提供合规性报表。

MBAM主要功能如下:

  • MBAM出现了IT管理门户以及用户恢复密钥自助门户,所有门户操作可以支持审计和记录。

  • MBAM支持将恢复密钥存储在AD和SQL中

  • MBAM支持报表审计,汇总企业中处于安全的计算机有多少并且有更为详细的报告展现

  • MBAM可以对未启用Bitlocker的计算机间隔提醒启用Bitlocker已保证数据安全

  • MBAM可以对移动存储设备只读不写,除非加密该移动存储设备

  • MBAM还可以和SCCM集成,实现更为统一的报表展现,DCM符合性基线修复

  • 最新的MBAM 2.5SP1支持全中文了哟,在2.0版本支持最大20W的终端,在2.5SP1中支持最大50W终端

  • 最新的MBAM 2.5SP1支持系统盘Bitlocker的PIN、Unicode、ASCII码等,并可以设置复杂度要求以及期限要求,可以强制用户进行加密要求

  • 最新的MBAM 2.5SP1支持Windows 10和SQL 2014 With SP1

  • 最新的MBAM 2.5SP1支持美国联邦信息处理标准 (FIPS) 相容的 BitLocker 恢复密钥

  • 最新的MBAM 2.5SP1不再是本地Administrators管理组而是AD管理组,这样权限管理更加合理

  • 最新的MBAM 2.5SP1还支持高可用,前端IIS NLB高可用,后端SQL的Alwayson和Cluster高可用

  • 最新的MBAM 2.5SP1还支持Powershell哦

下图就是我自己的笔记本电脑没有TPM芯片的加密状态,如果您的企业也恰巧有这些安全加密的需求,那就期待我后续的该系列文章吧。

image

您的支持,我的动力。





本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/1765357,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
3月前
|
存储 SQL 安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已经成为个人、企业乃至国家安全的重要组成部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
随着互联网技术的飞速发展,网络安全问题日益凸显。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全事件层出不穷。本文将从网络安全漏洞的定义与分类入手,探讨常见的网络攻击手段;随后深入解析加密技术的原理及其在保护信息安全中的作用;最后强调提升公众与企业的安全意识的重要性,并提出具体的建议。通过综合运用这些知识点,我们可以更好地构建起一道道坚固的防线,守护我们的数字世界。
|
2月前
|
存储 安全 5G
|
2月前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
125 65
|
2月前
|
存储 安全 前端开发
端到端加密:确保数据传输安全的最佳实践
【10月更文挑战第12天】端到端加密(E2EE)是确保数据传输安全的重要手段,通过加密技术保障数据在传输过程中的隐私与完整性,防止第三方窃听和篡改。本文介绍E2EE的工作原理、核心优势及实施步骤,并探讨其在即时通讯、文件共享和金融服务等领域的应用,强调了选择加密协议、密钥管理、数据加密及安全接口设计的重要性,旨在帮助企业和开发者有效保护用户数据,满足数据保护法规要求。
|
2月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系现代社会正常运转的关键支柱。本文旨在深入探讨网络安全漏洞的成因与影响,剖析加密技术的原理与应用,并强调提升公众安全意识的重要性。通过这些综合性的知识分享,我们期望为读者提供一个全面而深刻的网络安全视角,助力个人与企业在数字时代中稳健前行。
本文聚焦网络安全与信息安全领域,详细阐述了网络安全漏洞的潜在威胁、加密技术的强大防护作用以及安全意识培养的紧迫性。通过对真实案例的分析,文章揭示了网络攻击的多样性和复杂性,强调了构建全方位、多层次防御体系的必要性。同时,结合当前技术发展趋势,展望了未来网络安全领域的新挑战与新机遇,呼吁社会各界共同努力,共筑数字世界的安全防线。
|
3月前
|
人工智能 供应链 安全
网络安全与信息安全:构建数字世界的坚固防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要基石。本文旨在探讨网络安全漏洞、加密技术及安全意识等关键领域,通过深入浅出的方式,引导读者理解网络安全的核心要素,并分享实用的防护策略,共同守护我们的数字世界。
随着互联网技术的飞速发展,网络安全威胁日益凸显,成为全球关注的焦点。本文聚焦网络安全的三大核心议题——网络安全漏洞、加密技术与安全意识,旨在揭示它们之间的相互关联与重要性。通过剖析真实案例,展现网络攻击的复杂性与破坏力;解析加密技术的原理与实践,强调其在保护数据安全中的关键作用;同时,倡导提升公众安全意识,构建多层次的网络安全防护体系。本文不仅为专业人士提供技术参考,也旨在提高普罗大众的网络安全认知,共同筑牢数字世界的安全防线。
162 10
|
2月前
|
安全 大数据 网络安全
网络安全与信息安全:守护数字世界的坚盾在数字化浪潮席卷全球的今天,网络安全已成为维系社会稳定、促进经济发展的重要基石。本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。
【10月更文挑战第8天】 本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及安全意识的培养与提升。通过对最新研究成果和实际案例的分析,文章揭示了网络安全威胁的多样性和复杂性,强调了综合防护策略的重要性。同时,倡导社会各界共同参与,形成全民网络安全意识,共筑数字空间的安全防线。
68 0
|
2月前
|
存储 安全 数据库
Uno Platform 安全数据存储秘籍大公开!加密、存储、读取全攻略,让你的数据固若金汤!
在 Uno Platform 中实现安全的数据存储需要选择合适的数据存储方式,并对存储的数据进行加密。通过加密数据,可以保护用户的敏感信息,防止数据泄露。同时,在读取和使用数据时,需要进行解密操作,确保数据的可用性。希望本文对你在 Uno Platform 中实现安全的数据存储有所帮助。
31 0
|
1天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。