Opmerking:MicrosoftWindows7enWindowsVistabiedenondersteuningaandefunctie
TPM-management.
3.Alserinuwcomputereen“Vaste-schijf-enSSD-stationmet(schijf)versleuteling”oppagina102is
geïnstalleerd,zorgdandatdeinhoudvanhetcomputergeheugenafdoendeisbeschermdtegengebruik
dooronbevoegden.Daarvoorkuntusoftwarevoorstationsversleutelinggebruiken,bijvoorbeeld
MicrosoftWindowsBitLocker
®
DriveEncryptioninWindows7enWindowsVista.Raadpleeg“Windows
BitLockerDriveEncryptiongebruiken”oppagina102
.
4.Voordatueencomputervandehanddoet,opwelkemanierdanook,moetendezegegevensworden
gewist.Zie“Kennisgevinginzakehetwissenvangegevensvanuwvaste-schijf-ofSSD-station”op
pagina112
.
Opmerkingen:Hetvolgendestation(s)kunnenwordenbeschermddoorhetUEFIBIOS:
•Hetindecomputeringebouwdevaste-schijfstation.
WindowsBitLockerDriveEncryptiongebruiken
Omtehelpendecomputertebeschermentegentoegangdooronbevoegden,moetusoftwarevoor
bestandsversleutelinggebruiken,zoalsWindowsBitLockerDriveEncryption.
WindowsBitLockerDriveEncryptioniseenbeveiligingsfunctiedieisingebouwdinWindows7enWindows
Vista.DefunctiewordtondersteundindeUltimate-enEnterprise-versiesvanWindows7enWindowsVista.
Ukuntdezefunctiegebruikenvoorhetbeveiligenvanhetbesturingssysteemendegegevensdieopuw
computerzijnopgeslagen,zelfsalsdiezoekisgeraaktofgestolenis.BitLockerversleuteltallegebruikers-
ensysteembestanden,inclusiefdeswap-enslaapstandbestanden(hybernation).
BitLockermaaktvoorhetbeveiligenvanuwgegevensenvoorhetbewakenvandeintegriteitvande
"earlyboot"-componentgebruikvaneenTrustedPlatformModule(TPM).EencompatibeleTPMwordt
gedenieerdalseenV1.2TPM.
UkuntdeBitLocker-statusalsvolgtcontroleren:
•Windows7:KlikopStart➙Conguratiescherm➙Systeemenbeveiliging➙BitLockerDrive
Encryption.
•WindowsVista:KlikopStart➙Conguratiescherm➙Beveiliging➙BitLockerDriveEncryption.
VoormeerinformatieoverWindowsBitLockerDriveEncryptiongaatunaarHulpenOndersteuningvoor
Windows7ofWindowsVista,ofzoektuopdeMicrosoft-websitenaar“MicrosoftWindowsBitLocker
DriveEncryptionStep-by-StepGuide”.
Vaste-schijf-enSSD-stationmet(schijf)versleuteling
Enkelemodellenbevatteneenvaste-schijf-ofSSD-stationmet(schijf)versleuteling.Dezefunctie
helptdecomputertebeschermentegeninbraakpogingendiezijngerichtopmedia-,NAND-ash-of
vaste-schijfcontrollers.Vooreenefciëntgebruikvandeversleutelingsfunctieishetbelangrijkdatueen
Vaste-schijfwachtwoordeninsteltvoorhetinterneopslagstation.
Debeveiligings-chipinstellen
Voornetwerkclientsdieelektronischvertrouwelijkeinformatieoverbrengen,geldenstrenge
beveiligingsvereisten.Afhankelijkvandeoptiesdieuhebtbesteld,kanhetzijndatuwcomputerisuitgerust
meteeningebouwdebeveiligings-chip,eencryptograschemicroprocessor.Debeveiligings-chipbiedt,in
combinatiemetClientSecuritySolution,devolgendemogelijkheden:
•Beschermingvandegegevensenhetsysteem
•Uitbreidingvandetoegangscontrole
102Handboekvoordegebruiker