|
|
|||||||||||||||||||||||||||||
|
Шифрование в конечной точке: достаточно BitLocker"а?Источник: oszone
В Европе объемы теряемых данных огромны; многие организации по всему миру сталкиваются с вопросами шифрования в конечной точке и продуктов, используемых для обеспечения безопасности данных. При ограниченном выборе в Vista BitLocker превратился в один из вариантов. Вопрос в том, нет ли тут подводных камней, можем ли мы доверять тому, что есть на данный момент. Достаточно ли BitLocker"а? В этой статье мы сконцентрируемся на достоинствах и недостатках BitLocker"а, а также обсудим, насколько важно шифрование для серьезных организаций. Совсем несложно вытащить жесткий диск из компьютера, поместить его в другой компьютер, чтобы получить доступ к файлам. Можно поместить жесткий диск в usb/firewire-контейнер и просмотреть содержимое, или загрузиться с использованием средств восстановления, либо загрузиться через другую операционную систему при помощи специальных загружаемых устройств, чтобы восстановить данные. Эти и многие другие техники хорошо известны хакерам и информационным ворам. Технологии сжатия вроде полного шифрования диска сегодня стали необходимостью для обеспечения конфиденциальности. В нашей лаборатории мы протестировали 32 шифровальных продукта, и помогли сформулировать отчеты для известных аналитических компаний, а также отчеты, которые станут базисом для контрагентов, специализирующихся на полном шифровании диска, файлов и папок. Сотни часов тестирований и тщательных оценок должны выявить абсолютного победителя или группу лучших. Критерии для наших оценок базировались на лучших техниках обеспечения безопасности. После выхода операционной системы Windows 7 и BitLocker"а вместе с ней возникли вопросы, на которые нужно ответить. Факты о BitLocker"е
На основании вышесказанного в первом приближении приходим к заключению: похоже, BitLocker является отличным шифровальным спутником для операционной системы Windows. Он "бесплатный" для некоторых версий Windows, простой и интегрированный, но из-за слабостей в windows, это не самый лучший вариант, если серьезно относиться к шифрованию устройств. Мы уверены, что со временем Microsoft разовьет эту технологию. О чем нужно помнить при работе с BitLocker"ом
Согласно информации на сайте Microsoft, BitLocker есть только в версиях Ultimate и Enterprise систем Windows Vista и Windows 7. Вопросы информационной безопасностиПоскольку BitLocker использует Windows и систему аутентификации windows в режимах без дозагрузочной аутентификации, моя команда выразила сомнения в том, что BitLocker является надежным решением для сред, требующих защиты конфиденциальных документов. Есть вебсайты с атакующим исходным кодом, которые мы протестировали, и это подтвердило наличие подобного недостатка. Это выходит за рамки нашей статьи. Кроме того, тот факт, что ключи управляются небрежно, что они статичны, и их можно напечатать и легко скопировать на ненадежные носители любого сорта - все это совершенно не вызывает уверенности в процессе принятия решения в области информационной безопасности. Крайне рекомендуется использовать двухфакторный контроль доступа, основанный на маркерах. Уверен, уже скоро производителям будет доступен API для разработок в данной сфере. Тот факт, что у администраторов есть подобный контроль над BitLocker"ом, тоже заставляет меня задуматься о разделении обязанностей. Более того, BitLocker не поддерживает неоднородные среды вроде Linux или Macintosh, которые сейчас все больше распространяются. У нас есть заказчики, у которых есть 40 000 Mac"ов, и такое решение просто не будет работать для них. Стоит заметить, что введение подобных инноваций делают BitLocker интересным решением для шифрования переносных устройств. Решение не требует полного шифрования диска или использования модуля TPM. ЗаключениеBitLocker - это ограниченный продукт в своем эволюционном развитии. Для некоторых организаций его вполне достаточно. Для организаций, относящихся к информационной безопасности серьезно, эта технология должна быть доработана значительно до того, как ее можно будет уверенно использовать. В Microsoft много работают над тем, чтобы сделать это реальностью, поэтому можно ожидать серьезные обновления и изменения в этом продукте в ближайшие 24 месяца. BitLocker не бесплатный, вы платите за него в лицензии Enterprise/Ultimate: такое решение было принято на этапе маркетинга продукта. Как и все, что интегрируется в операционную систему, большая часть функциональности - базовая, и если вам нужна более сложная функциональность с дополнительными наборами средств и широкой поддержкой, найдите третьестороннее решение. Ссылки по теме
|
|