[KB7974] Perguntas frequentes sobre a criptografia de disco OPAL para o ESET Endpoint Encryption e o ESET Full Disk Encryption

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Solução

Usando a criptografia de hardware OPAL

A criptografia de hardware OPAL confia a segurança ao fornecedor do hardware do disco. A ESET não pode verificar ou ser responsável pela força da segurança em dispositivos de terceiros. Confirme se o disco em uso não possui vulnerabilidades de segurança conhecidas.

Perguntas frequentes sobre a criptografia OPAL

  1. O que é OPAL?

A criptografia completa de disco (FDE) costumava ser uma solução somente de software. Um padrão de criptografia baseado em hardware surgiu na forma do OPAL Security Subsystem Class, comumente chamado de OPAL.

  1. Quais são os benefícios da OPAL FDE?

    • A criptografia de hardware não tem impacto negativo sobre o desempenho dos sistemas
    • A criptografia de um sistema com a criptografia OPAL é imediata e não requer espera para ser concluída
    • A criptografia baseada em hardware é muito segura
    • É mais fácil de configurar
  1. Meu sistema será compatível com o OPAL FDE?

Espera-se que uma unidade compatível com OPAL 2.0+ seja compatível. Se não tiver certeza se seu sistema suportará o OPAL, obtenha um log de diagnóstico UEFI, envie uma cópia desse arquivo de log para o Suporte Técnico da ESET para verificação.

  1. Quais são os requisitos mínimos para o OPAL FDE?

Para executar a criptografia completa do disco em um sistema que utiliza o OPAL, o sistema deve atender aos seguintes requisitos:

    • A unidade deve suportar o TCG OPAL 2.0
    • O sistema deve inicializar a partir da UEFI (UEFI 2.3 ou superior)
    • O UEFI do sistema deve ser compatível com EFI_STORAGE_SECURITY_COMMAND_PROTOCOL ou com um protocolo de passagem para o tipo de barramento apropriado: EFI_ATA_PASS_THRU_PROTOCOL, EFI_SCSI_PASS_THRU_PROTOCOL, EFI_NVME_PASS_THRU_PROTOCOL
    • O sistema deve ter o ESET Endpoint Encryption (EEE) versão 5.0 ou posterior, gerenciado pelo ESET Endpoint Encryption Server (EEES) versão 3.0 ou posterior, ou o ESET Full Disk Encryption (EFDE) instalado
  1. Posso usar o TPM da máquina e também o OPAL?

O TPM é um método de autenticação independente do método de criptografia. Portanto, você pode usar tanto o OPAL quanto o TPM.


Lista de discos compatíveis com o OPAL testados

Discos que são compatíveis com o OPAL FDE:

Marca e modelo Ônibus
Samsung - MZVLW256HEHP-000L7 NVMe
Samsung - 960 EVO 256 GB NVMe
Samsung - MZVPW256HEGL-000L7 NVMe
Crucial - CT250MX500SSD1
Crucial - CT1000MX500SD4
Crucial - MTFDDAV256TBN-1AR15ABHA
Crucial - MTFDDAV256TBN5
Kingston - SUV500M8/120G NVMe
Samsung - 970 EVO Plus NVMe
SKHynix - HFS001TDE9X081N NVMe
Kingston - KC600 SATA
Samsung - 860 EVO SATA
Samsung - P961 NVMe