[KB7974] OPAL lemez titkosítás az ESET Endpoint Encryption és az ESET Full Disk Encryption számára GYIK

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Megoldás

OPAL hardveres titkosítás használata

Az OPAL hardveres titkosítás a biztonságot a lemez hardvergyártójára bízza. Az ESET nem tudja ellenőrizni a harmadik féltől származó eszközök biztonságának erősségét, és nem vállal felelősséget érte. Ellenőrizze, hogy a használt lemezen nincsenek-e ismert biztonsági rések.

OPAL titkosítás GYIK

  1. Mi az OPAL?

A teljes lemeztitkosítás (FDE) korábban kizárólag szoftveres megoldás volt. Az OPAL Security Subsystem Class (OPAL biztonsági alrendszer osztály), közismert nevén OPAL formájában megjelent egy hardveralapú titkosítási szabvány.

  1. Milyen előnyei vannak az OPAL FDE-nek?

    • A hardveres titkosítás nincs negatív hatással a rendszerek teljesítményére
    • A rendszer titkosítása OPAL-titkosítással azonnal megtörténik, és nem kell várni a titkosítás befejezésére
    • A hardveralapú titkosítás nagyon biztonságos
    • Könnyebben beállítható
  1. Támogatja a rendszerem az OPAL FDE-t?

Az OPAL 2.0+ szabványnak megfelelő meghajtó várhatóan támogatott. Ha nem biztos abban, hogy a rendszere támogatja-e az OPAL-t, a szerezzen be egy UEFI diagnosztikai naplót, majd küldje el a naplófájl másolatát az ESET műszaki támogatásának ellenőrzés céljából.

  1. Mik az OPAL FDE minimális követelményei?

Az OPAL-t használó rendszeren teljes lemeztitkosítás végrehajtásához a rendszernek a következő követelményeknek kell megfelelnie:

    • A meghajtónak támogatnia kell a TCG OPAL 2.0-t
    • A rendszernek UEFI-ről kell bootolnia (UEFI 2.3 vagy magasabb verzió)
    • A rendszer UEFI-jének támogatnia kell az EFI_STORAGE_SECURITY_COMMAND_PROTOCOL-t vagy a megfelelő busz típushoz tartozó átmenő protokollt: EFI_ATA_PASS_THRU_PROTOKOLL, EFI_SCSI_PASS_THRU_PROTOKOLL, EFI_NVME_PASS_THRU_PROTOKOLL
    • A rendszerben telepítve kell lennie az ESET Endpoint Encryption (EEE) 5.0 vagy újabb verziójának, amelyet az ESET Endpoint Encryption Server (EEES) 3.0 vagy újabb verziója vagy az ESET Full Disk Encryption (EFDE) kezel
  1. Használhatom a gép TPM-jét és az OPAL-t is?

A TPM a titkosítási módszertől független hitelesítési módszer. Ezért az OPAL és a TPM egyaránt használható.


A tesztelt OPAL-kompatibilis lemezek listája

Az OPAL FDE-vel kompatibilis lemezek:

Márka és modell Busz
Samsung - MZVLW256HEHP-000L7 NVMe
Samsung - 960 EVO 256GB NVMe
Samsung - MZVPW256HEGL-000L7 NVMe
Crucial - CT250MX500SSD1  
Crucial - CT1000MX500SD4  
Crucial - MTFDDAV256TBN-1AR15ABHA MTFDDAV256TBN-1AR15ABHA  
Crucial - MTFDDAV256TBN5  
Kingston - SUV500M8/120G NVMe
Samsung - 970 EVO Plus NVMe
SKHynix - HFS001TDE9X081N NVMe
Kingston - KC600 SATA
Samsung - 860 EVO SATA
Samsung - P961 NVMe