Verschlüsselungseinstellungen

Gilt für: WatchGuard Full Encryption

WatchGuard Full Encryption minimiert die Offenlegung von Firmendaten im Falle eines Datenverlustes oder -diebstahls und minimiert die Offenlegung von Daten, wenn Benutzer Speichergeräte entfernen. So können Sie den Verschlüsselungsstatus von Netzwerkcomputern überwachen und Wiederherstellungsschlüssel zentral verwalten. Es nutzt auch Hardware-Ressourcen wie einen TPM-Chip.

Weitere Informationen zu Full Encryption finden Sie unter Über Full Encryption.

Verschlüsselungseinstellungen konfigurieren

Sie können Verschlüsselungseinstellungsprofile nutzen, um den Inhalt verschiedener interner und externer Speichergeräte zu verschlüsseln.

Ihre Operator-Rolle bestimmt, was Sie in WatchGuard Cloud anzeigen und tun können. Ihre Rolle muss die Berechtigung Computerverschlüsselung konfigurieren haben, um diese Funktion anzuzeigen oder zu konfigurieren. Weitere Informationen finden Sie unter WatchGuard Cloud-Operatoren und -Rollen verwalten.

Verschlüsselungseinstellungen konfigurieren

  1. Wählen Sie in WatchGuard Cloud Konfigurieren > Endpoints.
  2. Wählen Sie Einstellungen.
  3. Wählen Sie im linken Fenster Verschlüsselung.

Screen shot of Encryption Settings page.

  1. Klicken Sie oben rechts auf Hinzufügen.
    Um ein bestehendes Profil zu bearbeiten, wählen Sie das Profil in der Liste aus.

Screen shot of Add Settings page, Encryption settings.

  1. Geben Sie im Textfeld Name einen Namen für das Einstellungsprofil ein.
  2. Geben Sie im Textfeld Beschreibung eine Beschreibung des Profils ein.
  3. Klicken Sie im Textfeld Empfänger auf Noch keine Empfänger ausgewählt.
    Die Seite Empfänger wird geöffnet.
  4. Fügen Sie nach Bedarf Empfängergruppen, Computer und Geräte für das Einstellungsprofil hinzu. Weitere Informationen finden Sie unter Einstellungsprofile zuweisen.
  5. Aktivieren Sie Alle Computerfestplatten verschlüsseln. Informationen zum Benutzereingriff, der für das Verschlüsseln von Geräten erforderlich sein könnte, finden Sie unter Full Encryption und Benutzereingriff — Windows-Computer.
    Alle Festplatten auf Ihren Computern sind verschlüsselt.Alle bereits verschlüsselten Computer empfangen die vorgegebenen Verschlüsselungseinstellungen.Wenn der Benutzer eine Festplatte auf dem Computer entschlüsselt, verschlüsselt Full Encryption das Laufwerk wieder.
  6. Wenn Sie die Verschlüsselung deaktivieren, entschlüsselt Full Encryption alle auf den Computern gespeicherten Daten.Falls der Benutzer eine Festplatte mit einem anderem Produkt als Full Encryption verschlüsselt hat, bleibt die Festplatte verschlüsselt. Weitere Informationen finden Sie unter Über Full Encryption.

  1. Für Windows-Computer geben Sie folgende erweiterten Windows-Optionen vor:
    • Um die Kennwortauthentifizierung zu aktivieren, wählen Sie Bei Computerzugriff nach Kennwort fragen.
      Dies aktiviert die Kennwortauthentifizierung, wenn ein Computer oder Gerät hochfährt. Computer mit TPM erfordern ein PIN-artiges Passwort. Computer ohne TPM erfordern eine Passphrase. Wenn Sie diese Option deaktivieren und der Computer keinen Zugriff auf einen kompatiblen TPM-Sicherheitsprozessor hat, werden die Laufwerke nicht verschlüsselt.
    • Keine Computer verschlüsseln, die ein USB-Gerät zur Authentifizierung erfordern — Verhindert die Verwendung unterstützter USB-Geräte bei der Authentifizierung.
    • Nur Microsoft Windows 7-Computer ohne TPM können die USB-Authentifizierung nutzen. Wenn Sie USB-Geräte deaktivieren, verschlüsselt Full Encryption diese Computer nicht.

    • (Optional) Um die Verschlüsselungszeit zu minimieren, aktivieren Sie Nur genutzten Festplattenspeicherplatz verschlüsseln, damit nur die Sektoren der Festplatte verschlüsselt werden, die genutzt werden.
      Sektoren, die frei werden, wenn ein Benutzer eine Datei löscht, bleiben verschlüsselt, aber Speicherplatz, der vor der Verschlüsselung der Festplatte frei war, bleibt unverschlüsselt. Dritte können mit Tools zur Wiederherstellung gelöschter Dateien darauf zugreifen.
    • Um die Verschlüsselung auf Wechseldatenträgern zu aktivieren, aktivieren Sie Zur Verschlüsselung des Wechseldatenträgers auffordern.
      Wenn ein Benutzer einen nicht verschlüsselten Wechseldatenträger in einen Computer mit aktivierter Microsoft BitLocker-Technologie einsetzt, wird er aufgefordert, dessen Inhalt zu verschlüsseln.
      Weitere Informationen zu dieser Einstellung finden Sie unter Verschlüsselung externer Laufwerke (Windows-Computer).

Ähnliche Themen

Einstellungen verwalten

Sicherheitseinstellungen in Endpoint Security

Sicherheitseinstellungen in Endpoint Security