Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Bitlocker of enig ander drive encryptie in Active Directory

Pagina: 1
Acties:

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Waarvoor is het bedoeld:
Directie en laptops met vertrouwelijke info.

Wat willen we:
Drive encryptie van C schijf ofwel D schijf beide is niet nodig licht aan wat er nodig is.
Standaard worden de systemen uitgeleverd met 1 grote C schijf.
De encryptie moet ergens centraal komen staan liefst in AD.

Gebruikte server en clients:
Windows Server 2008 R2 Enterprice. Windows 7 Enterprice SP 1

Wat heb ik al geprobeerd en wat zijn de problemen.
Communicatie bitlocker tot AD werkt zodra er een USB stick wordt versleuteld word de recovery info netjes op geslagen in de AD en wordt ook weer netjes terug gehaald of door VBS script of door gewoon in ADSI te kijken bij de pc..

Dit werkt allemaal fijn met USB sticks maar dan....

De D of C schijf.
Als ik de C schijf versleutel wordt ook alles netjes opgeslagen maar voor het versleutelen wordt er gevraagd voor een usb stick om de code op op te slaan dit willen we juist niet.
Dus dit wel gedaan en dan gaat hij door. na lang wachten is de schijf versleuteld. (jeej)
Opnieuw opstarten oke> Vul uw recovery password in ja shit dit is niet de bedoeling.
Een 4 cijferige code oke maar geen elle lange code.

Code opgezocht in AD en ingevoerd Windows start weer door en daarna weer een keer opnieuw opgestart en ja weer zelfde probleem wat is het nu er zit dus geen TPM Chip in de laptops die je blijkbaar wel nodig hebt.
Maar dit werkt wel zonder TPM op usb sticks.
Dus waarom dan niet op een C of D schijf.

Ook de D schijf wordt niet versleuteld waarom:

Omdat de C schijf hiervoor versleuteld moet zijn Zucht...

Dus wie kan me hiermee verder helpen of zijn er andere programma's betaald of niet maakt niet uit het is voor een bedrijf en mag wat kosten. De recovery gegevens moeten ergens centraal komen te staan en dan dus het liefst in onze grote AD..

Ik hoor graag van jullie.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Verwijderd

Ik zou eens kijken naar Safeboot. Heb het zelf in een Bancaire omgeving beheerd. Was een aparte console maar met koppeling met AD.

[ Voor 23% gewijzigd door Verwijderd op 06-05-2011 14:50 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 29-11 15:27
TrueCrypt. Werkt met rescue-CD (of rescue-file). Gratis.

PGP. Werkt hier met tweede user. AD koppeling mogelijk met betaald (duur!) product.

Ik weet niet wat voor organisatie het is, maar ik neig naar TrueCrypt, en dan de rescue-CD in een offsite-managementkluis.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
DiedX schreef op vrijdag 06 mei 2011 @ 14:59:
TrueCrypt. Werkt met rescue-CD (of rescue-file). Gratis.

PGP. Werkt hier met tweede user. AD koppeling mogelijk met betaald (duur!) product.

Ik weet niet wat voor organisatie het is, maar ik neig naar TrueCrypt, en dan de rescue-CD in een offsite-managementkluis.
Het is nodig voor ca. 10-15 users op dit moment.
En het opslaan van data (recovery) graag centraal dus denk dat Treucrypt daar minder voor is.

En hoe zit het met truecrypt met opstarten van een C schijf?

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Zorg dan dat je ook laptops hebt met TPM.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
alt-92 schreef op vrijdag 06 mei 2011 @ 15:02:
Zorg dan dat je ook laptops hebt met TPM.
die hebben we helaas niet we hebben nieuwe HP PROBOOKS Type 4520S en oudere laptops ook van hp type weet ik momenteel niet maar zijn wel probooks

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

>> Je zoekt meer een beveiligingsprodukt, maar kijk dan eens verder?
[google=full disk encryption management]

Dan kom je al snel bij Endpoint/Checkpoint of iets dergelijks uit.

[ Voor 3% gewijzigd door alt-92 op 06-05-2011 15:08 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Oke duidelijk zijn er nog meer opties?
Heb ookal wat gezocht maar kan niet echt iets vinden wat me veilig lijkt behalve nu dan die symantec

[ Voor 57% gewijzigd door Kavaa op 06-05-2011 15:16 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
TrueCrypt ondersteunt wel hardware AES, mits je processor dat ondersteunt. Bovendien is het open source, je kunt dus de werking van de software controleren, bijvoorbeeld om backdoors te vinden. Microsoft beweert overigens dat er in Bitlocker geen backdoor zit, maar dat is niet controleerbaar.

  • klaboem
  • Registratie: April 2010
  • Laatst online: 22-08 11:39
Verwijderd schreef op vrijdag 06 mei 2011 @ 14:48:
Ik zou eens kijken naar Safeboot. Heb het zelf in een Bancaire omgeving beheerd. Was een aparte console maar met koppeling met AD.
Helemaal mee eens. Het is nu van McAfee en heet Endpoint Encryption.

[ Voor 1% gewijzigd door klaboem op 06-05-2011 15:30 . Reden: Encryption ipv Protection. ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

djkavaa schreef op vrijdag 06 mei 2011 @ 15:02:
[...]

Het is nodig voor ca. 10-15 users op dit moment.
En het opslaan van data (recovery) graag centraal dus denk dat Treucrypt daar minder voor is.

En hoe zit het met truecrypt met opstarten van een C schijf?
Centraal opslaan zul je zelf moeten bedenken. Lijkt me voor paar dozijn gebruikers niet echt een probleem. Truecrypt kan zijn backup van de keys ook op een file systeem opslaan immers.

C: schijf kun je gewoon encrypten. truecrypt heeft een eigen (soort van) bootloader waar je dan een password moet intikken. (password is wel iets dat me nodig lijkt ).

Uiteraard is Full disk encryption zonder TPM gevoelig voor de Evil maid attack, maar een verloren laptop geeft in ieder geval niet meer zomaar zijn data vrij..

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

In mijn werkomgeving word zowel safeboot als checkpoint gebruikt ik denk dat beide voldoen aan de eisen van de TS.

Persoonlijk neig ik wat meer naar checkpoint ivm met ofsite builds maar dat is puur eigen voorkeur.

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Ik heb al contact gehad met Mcafee en deze wisten mij te vertellen dat zei dit konden realiseren en bij de reseller die ik aan de lijn had die heeft ook de virusscanners voor de servers in beheer dus ik hoeft niet meer verder te zoeken.

Bedankt voor jullie reacties.

Het kosten plaatje komt wel over de 1000 euro uit maar dat is het probleem niet.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • DiedX
  • Registratie: December 2000
  • Laatst online: 29-11 15:27
djkavaa schreef op vrijdag 06 mei 2011 @ 15:37:

Het kosten plaatje komt wel over de 1000 euro uit maar dat is het probleem niet.
Per systeem, of in het totaal?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
DiedX schreef op vrijdag 06 mei 2011 @ 16:02:
[...]

Per systeem, of in het totaal?
Totaal voor 10 users per jaar incl software enz enz.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • DiedX
  • Registratie: December 2000
  • Laatst online: 29-11 15:27
djkavaa schreef op vrijdag 06 mei 2011 @ 16:49:
[...]


Totaal voor 10 users per jaar incl software enz enz.
Geen geld, afhankelijk van de gekozen oplossing.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
DiedX schreef op vrijdag 06 mei 2011 @ 16:54:
[...]

Geen geld, afhankelijk van de gekozen oplossing.
Daarom zullen nog wel service kosten bij komen maar dat zal ook wel mee vallen.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?

Pagina: 1