
34.5.2 BitLocker-Algorithmen in SafeGuard Enterprise
BitLocker unterstützt die folgenden Advanced Encryption Standard (AES) Algorithmen:
■
AES-128
■
AES-256
■
AES-128 mit Diffuser
■
AES-256 mit Diffuser
Der Diffuser ist BitLocker-spezifisch und wird nicht für die volume-basierende Verschlüsselung
von SafeGuard Enterprise verwendet. Wird ein Algorithmus mit Diffuser für die
Verschlüsselung ausgewählt, verwenden alle nativen SafeGuard Enterprise Module den
entsprechenden Algorithmustyp ohne Diffuser. Wird sowohl den Computern mit
BitLocker-Unterstützung als auch den nativen SafeGuard Enterprise Computern eine Richtlinie
zugewiesen, so verwenden die nativen SafeGuard Enterprise Computer den Algorithmus ohne
Diffuser und die BitLocker-Computer den Algorithmus mit Diffuser.
34.5.3 Verschlüsselungsrichtlinien für die BitLocker-Laufwerkverschlüsselung
Der Sicherheitsbeauftragte kann eine Richtlinie für die (Erst-)Verschlüsselung im SafeGuard
Management Center anlegen und diese an die BitLocker Endpoint-Computer verteilen. Die
Richtlinie wird daraufhin auf den Endpoint-Computern ausgeführt.
Da die BitLocker Clients im SafeGuard Management Center transparent verwaltet werden,
muss der Sicherheitsbeauftragte keine speziellen BitLocker-Einstellungen für die
Verschlüsselung vornehmen. SafeGuard Enterprise kennt den Status der Clients und wählt
die BitLocker-Verschlüsselung entsprechend. Wird ein BitLocker Client mit SafeGuard
Enterprise installiert und wird die Volume-Verschlüsselung aktiviert, so werden die Volumes
durch die BitLocker-Laufwerkverschlüsselung verschlüsselt.
34.6 Authentisierung mit BitLocker-Laufwerkverschlüsselung
Die BitLocker-Laufwerkverschlüsselung bietet eine Reihe von Optionen für die Authentisierung.
BitLocker-Benutzer können sich entweder mit einem Trusted Platform Module (TPM) oder
einem USB-Stick oder mit einer Kombination aus beidem authentisieren.
Der Sicherheitsbeauftragte kann die verschiedenen Anmeldemodi in einer Richtlinie im
SafeGuard Management Center einstellen und sie an die BitLocker Endpoint-Computer
verteilen.
Für SafeGuard Enterprise BitLocker-Benutzer sind folgende Anmeldemodi verfügbar:
■
Nur TPM
■
TPM + PIN
■
TPM + USB-Stick
■
Nur USB-Stick (ohne TPM)
294
SafeGuard Enterprise
Comentarios a estos manuales