CryptoPro Secure Disk Enterprise
Advanced Features
Fehlerfrei: BitLocker Rollout ohne TPM-Chip und mit Benutzer-Selbstinitialisierung
Während dem Ausrollen der Verschlüsselung ist die TPM-Initialisierung die größte Fehlerquelle. Da CryptoPro Secure Disk Enterprise sehr gut ohne den TPM-Chip arbeitet, entfallen TPM bezogene Konfigurationsaufwände und Support. Sofort nach dem Rollout werden die Gerätebenutzer automatisch angelernt, wodurch jeglicher Administrationsaufwand für die initiale Benutzerverwaltung entfällt.
Flexibel: Multi-User-Betrieb in der Pre-Boot-Phase
In der Authentisierungsphase vor dem Windows Start können eine Vielzahl an Benutzer und Administratoren definiert werden, die mit Passwort oder Zwei-Faktoren-Authentisierung das verschlüsselte System starten dürfen. Dies ermöglicht einen Multi-User-Betrieb bei Pool-Notebooks, Shared Desktops, aber auch Produktionssystemen. Administratoren schätzen unsere Multi-User Unterstützung, wobei das Admin-Team ohne BitLocker-Recovery jederzeit Zugriff auf unternehmensverschlüsselte Systeme hat.
Kostenreduktion: nahezu verwaltungsfrei
Durch die Selbstinitialisierung der Benutzer nach dem Rollout und den benutzerfreundlichen Help-Desk Funktionen reduziert sich der Supportaufwand für den Betrieb der Verschlüsselungslösung auf ein Minimum. Die Unterstützung von Wake-on-LAN in Kombination mit dem Friendly-Network-Mode bei dem der Entschlüsselungsschlüssel von einem zentralen Dienst angefordert wird, erlaubt das hochsichere Starten von verschlüsselten Steuersystemen ohne Benutzerauthentifizierung sowie eine automatisierte Softwareverteilung trotz Vollverschlüsselung aller Clients.
Sicher: Nutzung von PKI-Smartcard / Token
Der Einsatz von kryptographischen Zwei-Faktoren-Benutzerauthentifizierungen wie PKI-Smartcard oder Crypto-Token bietet höchstmöglichen Schutz, da die Verschlüsselungsschlüssel kryptographisch durch Smartcard/Token-Schlüsseln geschützt werden. Rund 80 Smartcards/Crypto-Token und über 40 Smartcard-Reader werden für die sichere Benutzerauthentifizierung unterstützt. Die Unterstützung von X.509 Zertifikaten bietet optimalen Investitionsschutz für Ihre Unternehmens-PKI.
Innovativ: Handy-App für die BitLocker Benutzerauthentifizierung
Im Jahr 2018 wurde die Verschlüsselungs-Authentifizierung um eine Handy-App für Android und Apple iOS erweitert. Benutzer können dann die Verschlüsselung in der grafischen Pre-Boot-Phase mit einer Handy-App aktivieren.
Einfach: Nutzung der Windows Anmeldung für die Verschlüsselung
Neben dem Domänen-Benutzerpasswort können handelsübliche PKI-Smartcards und Token und in Kürze das Smartphone mit kostenfreier App für die Benutzerauthentifizierung genutzt werden. Und sollte ein Passwort oder eine Smartcard verloren gehen, hilft der integrierte Helpdesk sofort.
Hilfe: Internationalisierter Online- und Offline-Helpdesk
Ein ungeplanter Benutzerwechsel, ein vergessenes Passwort, oder eine verlorene Smartcard – alles kein Problem dank integriertem Online- und Offline-Helpdesk. Wenn eine Netzwerkverbindung besteht kann die Notfall-Anfrage per Knopfdruck an den Online-Helpdesk übertragen und die Notfall-Maßnahme auch Online empfangen werden. Offline wird bei einem Notfall oder für ein Recovery eine Zeichenfolge per Telefon übertragen.
Komfort: Entfall der Pre-Boot-Anmeldung durch Friendly-Network-Betrieb im eigenen LAN/WAN
Sofern sich die verschlüsselten PCs im eigenen Firmennetzwerk befinden, kann im Friendly-Network-Modus der Entschlüsselungsschlüssel von einem zentralen Dienst bezogen werden, um den PC automatisch zu starten. Diese Methode eignet sich besonders für Produktionsmaschinen, Steuersysteme und Desktop-PCs. Außerhalb des sicheren Firmennetzwerkes ist die voreingestellte Benutzerauthentifizierung erforderlich.
Bequem: Single Sign-on zum Betriebssystem
Sobald ein Mitarbeiter sich erfolgreich an der Verschlüsselungslösung authentifiziert hat, entfällt die Windows Anmeldung durch Single Sign-on.
Sicher: Nutzung von Smartcard, Token, Handy-App für die Anmeldung
Neben dem Domain-Passwort können eine Vielzahl an unterschiedlichen Smartcards, Crypto-Token oder seit 2018 eine Handy-App für Android und Apple iOS für die Verschlüsselungsanmeldung genutzt werden. Alle Benutzerauthentifizierung schützen kryptographisch den Festplatten-Verschlüsselungsschlüssel.
Your Content Goes Here
CPSD Blog
Aufzeichnung zum Webinar: Sichere Windows Vollverschlüsselung mit dem Google Authenticator
Dies ist die Aufzeichnung vom Webinar: “Sichere Windows Vollverschlüsselung mit dem Google Authenticator” Aus dem Inhalt: Vollständiger Verzicht auf Passwörter im Windows Anmeldeprozess TPM-Hardware […]
WEBINAR: Sichere Windows Vollverschlüsselung mit dem Google Authenticator
Die Windows Vollverschlüsselung mit Secure Disk for BitLocker unterstützt in der neuen Version 7.1 einen sicheren Systemstart über gängige Smartphone One-Time-Password / OTP Apps, wie dem Google Authenticator. Das Handy Einmalpasswort sichert die BitLocker […]
Secure Disk 7.1 — BitLocker Support für OTP Apps, z.B. Google Authenticator
In der neuen Version 7.1 (verfügbar ab Dezember 2020) unterstützt Secure Disk for BitLocker einen besonders bequemen Boot-Schutz mit freien oder handelsüblichen One Time Password (OTP) Smartphone Apps. Die OTP Anmeldung in der Pre-Boot-Phase […]
Secure Disk 7 — Virtuelle Smartcard Unterstützung
Secure Disk for BitLocker und Secure Disk Enterprise unterstützten ab Version 7.0.1 virtuelle Smartcards für eine passwortlose Anmeldung der Pre-Boot Authentisierung bis zum Windows Betriebssystem. Bei einer virtuellen Smartcard wird eine physische Smartcard oder […]
Authentisierung und Helpdesk für BitLocker mit Secure Disk 7
Mit Secure Disk 7 erweitere Unternehmenkunden die BitLocker Verschlüsselung um zusätzliche, kryptografische Benutzeridentifikationsmethoden und einen moderne Helpdesk. Übersicht der 1FA und MFA Methoden von Secure Disk for BitLocker
Schutz der Unternehmensdaten im Home-Office
In aller Eile wurden in den letzten Wochen Hunderttausende neue Heimarbeitsplätze geschaffen, indem Mitarbeiter mit VPN und Notebooks ausgestattet, oder die Desktop-PCs der Unternehmen im Home-Office installiert wurden. Priorität hatte dabei die Anbindung der […]