Anonim

Gegevensbeveiliging is een topprioriteit voor iedereen die tegenwoordig een computer gebruikt. Met meer draagbare systemen die worden verkocht dan desktops, is het belangrijker dan ooit om uw apparaat te beveiligen tegen diefstal of verlies. Daarom is het de beste praktijk om ervoor te zorgen dat de gegevens op uw schijven worden gecodeerd voor gebruikers met gevoelige informatie.

Gelukkig is er een eenvoudige manier om uw gegevens te beschermen met behulp van Microsoft's geïntegreerde coderingssoftware, BitLocker. Hoewel zeer veilig, werkt de technologie niet helemaal op dezelfde manier als uw apparaat niet is uitgerust met een Trusted Platform-module., leer je over BitLocker en hoe je het kunt gebruiken zonder een TPM.

Wat is BitLocker?

Oorspronkelijk codenaam "Cornerstone", is BitLocker de eigen coderingsfunctie van Microsoft die wordt meegeleverd met Windows-systemen. Aanvankelijk verpakt met Vista, is het systeem ontworpen om gegevens te beschermen in het geval van een fysieke aanval, dat wil zeggen als een computer verloren of gestolen is. Het heeft 128-bit en 256-bit encryptie. Voor de context zou een brute force-aanval door een supercomputer langer duren om 128-bits codering te kraken dan de leeftijd van het bekende universum. Als zodanig is dit een zeer veilige optie voor de gemiddelde gebruiker of bedrijf.

BitLocker biedt bescherming voor hele volumes, zoals harde schijven. Het is echter belangrijk op te merken dat het alleen beschermt tegen offline aanvallen. Terwijl uw computer actief is, moet u andere middelen gebruiken om u te beschermen tegen ongeautoriseerde toegang. Dit maakt BitLocker uiterst belangrijk op systemen waarvan geen veilige fysieke locatie kan worden gegarandeerd, zoals servers en laptops. De onderstaande stappen werken op Windows 10 Professional- en Enterprise-edities, maar niet op oudere versies.

Wat is TBM en waarom zou u erom moeten geven?

Een Trusted Platform Module of TPM is een fraudebestendige chip die cryptografische sleutels opslaat en genereert. Het voegt in wezen een beveiligingsniveau toe aan uw coderingen door een deel van de sleutel voor uw codering op uw schijf op te slaan en een deel ervan op de chip. Dit voorkomt dat aanvallers eenvoudigweg een schijf verwijderen om de codering te omzeilen.

Sommige computers zijn niet uitgerust met een TPM en het argument is dat de TPM overbodig is en een vals gevoel van veiligheid biedt. Hoewel BitLocker normaal gesproken een TPM nodig heeft om te functioneren, zijn er manieren om deze te activeren met softwarematige codering via een langer proces.

BitLocker gebruiken zonder TPM

Voordat u iets doet, is het een goed idee om een ​​back-up van uw systeem te maken, alleen om ervoor te zorgen dat al uw gegevens veilig zijn. U vindt hier de instructies van Microsoft over hoe u dat kunt doen. Als je dat hebt gedaan, volg je deze gids. Deze functie is niet beschikbaar in de Windows 10 Home-editie.

  1. Open de opdracht Uitvoeren (Windows-toets + R) op uw computer om het dialoogvenster Uitvoeren te openen en typ "gpedit.msc". Hiermee wordt de editor voor lokaal groepsbeleid geopend.
  2. Gebruik het paneel links om "Lokaal computerbeleid" te vinden, klik in de beleidseditor op "Computerconfiguratie" en vervolgens op "Beheersjablonen".
  3. Klik ten slotte in "Windows-componenten" op "BitLocker Drive Encryption" en open de map "Besturingssystemen".
  4. In het paneel rechts wilt u de instelling activeren om extra authenticatie te vereisen.
  5. Zorg ervoor dat in het nieuwe venster "Ingeschakeld" is geselecteerd en activeer onder Opties de optie om BitLocker te gebruiken zonder een Trusted Platform-module.

Dat is alles - nu kunt u BitLocker normaal gebruiken. Omdat u de TPM omzeilt, moet u een wachtwoord, USB-sleutel of beide instellen. Laten we nu verder gaan met de stappen voor het activeren van BitLocker.

  1. Typ het Configuratiescherm in de zoekbalk van uw Windows of druk op Ctrl + C om het Configuratiescherm te openen. Zoek daar uw beveiligingsvenster.
  2. Zoek de optie om schijfversleuteling in te schakelen via BitLocker en toegang te krijgen. Klik op "BitLocker inschakelen".
  3. U wordt gevraagd om te kiezen hoe u toegang wilt tot uw systeem zodra het wordt opgestart. U kunt een wachtwoord kiezen of de optie om een ​​USB-schijf te gebruiken. U moet het wachtwoord invoeren en / of het USB-station telkens bij het opstarten op uw apparaat aansluiten.

De volgende keer dat u uw computer opstart, wordt u gevraagd de authenticator op te geven om toegang tot het systeem te krijgen. Zorg ervoor dat u uw wachtwoord of USB-stick veilig houdt. Een slot werkt immers alleen als de persoon die het kiest de sleutel niet heeft.

Blijf Veilig

Uw gegevens veilig houden is een van de belangrijkste dingen die u als bedrijfseigenaar of computergebruiker in het algemeen kunt doen. De geschatte gemiddelde kosten van een enkele datalek in 2018 waren meer dan $ 3 miljoen, en als de huidige trends doorgaan, zal dat aantal stijgen. Houd er rekening mee dat draagbare computers en apparaten op onveilige locaties bijzonder kwetsbaar zijn voor fysieke aanvallen.

Als u een machine zonder TPM heeft, betekent dit niet dat u niet alle voorzorgsmaatregelen moet nemen. Volg de instructies om ervoor te zorgen dat u alles doet wat u kunt om inbreuken te voorkomen.

Ben je zelf slachtoffer geweest van een datalek? Welke andere belangrijke stappen raden jullie aan om gegevens te beveiligen? Deel uw ervaringen en tips in de commentaren hieronder.

Hoe bitlocker te gebruiken zonder tpm