1 / 12

Дмитрий Буланов Microsoft MVP: Group Policy , MC ITP

Групповая политика в производственной среде Занятие № 2 2 : сценарии шифрования дисков средствами GPO. Дмитрий Буланов Microsoft MVP: Group Policy , MC ITP. Содержание. Зачем нужно шифровать свои данные Сценарии шифрования BitLocker Пример шифрования системного раздела

geordi
Télécharger la présentation

Дмитрий Буланов Microsoft MVP: Group Policy , MC ITP

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Групповая политика в производственной средеЗанятие №22: сценарии шифрования дисков средствами GPO Дмитрий Буланов Microsoft MVP: Group Policy, MC ITP

  2. Содержание • Зачем нужно шифровать свои данные • Сценарии шифрования BitLocker • Пример шифрования системного раздела • Шифрование USB-накопителей своих пользователей

  3. Зачем нужно шифровать свои данные Шифровать свои данные необходимо в любом случае! Злоумышленники могут изъять все пароли к банковским счетам и учетные данные на посещаемых сайтах. На украденных ноутбуках могут находиться конфиденциальные данные. BitLockerпозволяет предотвратить несанкционированный доступ к данным даже на потерянных или украденных компьютерах. Преимущества: • Для домашних пользователей – простота использования • Для системных администраторов - расширенное управление осуществляется средствами групповых политик

  4. Сценарии шифрования BitLocker • Использование только TPM • Использование TPM совместно с USB-ключом • Использование TPM совместно с PIN-кодом • Использование комбинированного метода (TPM+PIN-код+USB-ключ) • Проверка подлинности только с USB-ключом запуска

  5. Шифрование системного раздела В то время как EncryptingFileSystemпозволяет зашифровать лишь отдельные файлы, при помощи технологии BitLocker вам предоставляется возможность зашифровать полностью весь диск. Например, на ноутбуке вашего пользователя будут зашифрованы все данные, расположенные на зашифрованном диске. Если файлы, расположенные на зашифрованном диске будут скопированы на другой компьютер или на незашифрованный диск, то тогда эти файлы будут автоматически расшифрованы

  6. демонстрация Пример шифрования системного раздела средствами BitLocker Эта организация фиктивная, все персонажи вымышлены

  7. Перекур ;) Во время перерыва, если Вы еще не успели ответить на небольшой опрос по данному тренингу, пжл, ответьте на него: http://bit.ly/ynrkqp Будьте в курсе всех событий об этом тренинге. Подпишитесь на рассылку: gpotraining@hotmail.com

  8. Шифрование USB-накопителей своих пользователей Пользователи могут ходить со своими USB-накопителями на работу, носить их домой, даже приходить с ними к друзьям, чтобы поделиться какой-то информацией. После очередного похода в гости пользователь может подхватить вирус, который может не словить корпоративное антивирусное обеспечение не словят и он расползется по сети компании. По этой причине, следует еще и шифровать USB-накопители своих пользователей

  9. демонстрация Шифрование USB-накопителей Эта организация фиктивная, все персонажи вымышлены

  10. заключение

  11. вопросы вопросы, Вопросы, ВОПРОСЫ…

  12. Статьи, соц. сети, контакты Профиль MVP https://mvp.support.microsoft.com/profile/bulanov Блог http://dimanb.wordpress.com Статьи на OSZone.net http://oszone.net/author/72715/ Социальные сети:http://www.facebook.com/bulanov.dmitry http://twitter.com/#!/dmitrybulanov http://youtube.com/user/DmitryBulanov Email:bulanov.dmitry@hotmail.com Задать вопрос: http://ask.fm/dmitrybulanov

More Related