微软的BitLocker磁盘加密已经出现在市场上很多年了,如今终于做好了企业级准备。对BitLocker研究过后,我十分支持企业能够采用这款工具。微软BitLocker只是在超过几十台电脑的环境中缺乏灵活性。但是每一项技术都有经历成熟的过程,Windows 8磁盘加密是一个很好的例子。
微软在Windows 8和Windows Server 2012 BitLocker中增添了很多新功能。这些新增特征能真正地帮助到组织,这里是一些最显著的特征:
- 在Windows 8预安装环境(Windows PE)中,对磁盘进行加密。这个特性可以帮助大型企业节省大量的时间和精力,并确保系统从一开始就受到保护。
- BitLocker网络解锁(又名“preboot认证”)能自动解锁Windows 8系统上的硬盘,基于连接到Windows Server 2012域的统一可扩展固件界面。这不仅有助于验证过程也适用于无人值守补丁部署和远程管理。
- 仅加密磁盘已用空间——动态加密新增数据。这个功能有些噱头,就如长期加密能够替代全盘加密。如果企业足够安全,即使每个系统加密需要10多小时,这并不重要。
- 非管理员级别的用户重新调整BitLocker PIN或密码,这需要通过组策略的复杂要求。
- 能够防止数据写入不受BitLocker保护的存储介质,拒绝对不受BitLocker保护的固定硬盘进行写访问,拒绝对不受BitLocker保护的移动硬盘进行写访问。
虽然有这么多新功能,Windows 8 BitLocker也有受限的地方。你的计算机需要配置可信任平台模块(TPM)。如果没有TPM,你需要将BitLocker启动键存储到在USB闪存驱动器。还需要启用额外的安全控制,比如强大的Windows passphrases和及时的屏幕锁。
我很支持微软继续改善BitLocker。这对IT、安全尤其是业务很有作用。最糟糕的事是,BitLocker目前要做的事情就是挽回Windows 8的声誉。或许Windows 8.1会帮微软一把。
因此,BitLocker是否已经做好了在全盘加密领域挑战强大对手Symantec和WinMagic的准备呢?从组织(没有遗留Windows系统或mac的Windows 7或8部门)的一些特殊要求来看,或许是这样的。
Windows 8 BitLocker还有很多值得学习的地方。我们之前也有很多关于Windows 8 BitLocker的文章。在你做全盘加密计划之前,别忘了BitLocker可是唯一免费的工具。另外,要考虑用户习惯、你的业务需求以及自己独特的风险,然后再决定是否要在企业中实施BitLocker。
对于给定的业务,一个未加密的笔记本电脑可以说是最大的风险。相比之下,一个加密的笔记本电脑丢失或被盗时,会造成很小的物理损失,是一个比较小的金融冲击。不管是否使用Windows 8 BitLocker,最重要的是要考虑全盘加密的笔记本电脑和台式电脑是否处于危险之中,并迅速做出对策。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
相关推荐
-
Windows 8 BitLocker的最佳替代品
又方便又强大的Windows 8 BitLocker也有不足的地方,最大的限制就是它只支持一部分Windows版本。有没有比较好的替代品呢?