Como cifrar nuestros datos?

A que esperas, protege tus datos cifrados.

Estimados Reseller,

Te dejamos este post, parasaber como cifrar nuestros datos y poder configurar el cifrado, en los endpoints.

Esta capa de protección le permite proporcionar un cifrado de disco completo en los endpoints, mediante la administración de BitLocker en Windows y FileVault y diskutil en macOS.

Puede cifrar y descifrar los volúmenes, ya sean de arranque o no, con unos pocos clics, mientras que GravityZone gestiona todo el proceso con una mínima intervención de los usuarios. Además, GravityZone almacena las claves de recuperación necesarias para desbloquear los volúmenes cuando los usuarios olvidan sus contraseñas.

Cifrar datos sensibles de la empresa.

Los datos son el activo más importante de la economía digital. La protección de datos confidenciales, el cumplimiento de las obligaciones normativas y la prevención de costosas violaciones de la seguridad son los pilares clave de una estrategia empresarial de protección de datos.

El Cifrado de disco completo de GravityZone es una solución que ayuda a las empresas a cumplir las normativas sobre datos y evitar la pérdida de información confidencial en caso de extravío o robo de los dispositivos.

El Cifrado de disco completo de GravityZone cifra tanto los volúmenes de arranque como los que no lo son, en discos fijos, en equipos de escritorio y portátiles, y le brinda una sencilla administración remota de las claves de cifrado. Esta solución proporciona una gestión centralizada de BitLocker (en Windows), FileVault y la utilidad de línea de comandos diskutil (ambos en macOS), aprovechando el cifrado del dispositivo nativo y asegurando una compatibilidad y rendimiento óptimos. Las unidades extraíbles no se cifran

En primer lugar habilitaríamos el modulo de Gestión de cifrado.

Hay dos opciones disponibles:

Descifrar o Cifrar

Cifrar

El proceso de cifrado comienza después de activarse la política en los endpoints, con algunas particularidades en Windows y Mac. Para Windows Por defecto, el agente de seguridad solicitará a los usuarios que configuren una contraseña para iniciar el cifrado. Si la máquina tiene un TPM operativo, el agente de seguridad pedirá a los usuarios que configuren un número de identificación personal (PIN) para empezar el cifrado. Los usuarios deben introducir la contraseña o el PIN configurados en este paso cada vez que se inicie el endpoint, en una pantalla de autenticación previa al arranque.

Para iniciar el cifrado sin requerir una contraseña a los usuarios de los endpoints, marque la casilla de verificación Si está activo el módulo de plataforma segura (TPM), no pedir una contraseña previa al arranque. Este ajuste es compatible con endpoints Windows que tengan TPM y UEFI. Si está marcada la casilla de verificación Si está activo el módulo de plataforma segura (TPM), no pedir una contraseña previa al arranque:

● En endpoints sin cifrar:

– El cifrado continúa sin requerir una contraseña.

– La pantalla de autenticación previa al arranque no aparece al iniciar la máquina.

● En endpoints cifrados con contraseña:

– Se elimina la contraseña.

– Los volúmenes permanecen cifrados.

● En endpoints cifrados o no, sin TPM o con TPM no detectado o que no está en funcionamiento:

– Se solicita al usuario que introduzca una contraseña para el cifrado.

– La pantalla de autenticación previa al arranque aparece cuando se inicia la máquina. Si no está marcada la casilla de verificación Si está activo el módulo de plataforma segura (TPM), no pedir una contraseña previa al arranque:

● El usuario debe introducir una contraseña para el cifrado.

● Los volúmenes permanecen cifrados.

El proceso de cifrado  esta en proceso, es unos instantes estará toda su información cifrada.

El proceso de cifrado ha finalizado correctamente del volumen C:

Descrifrar

El proceso de descifrado comienza después de activarse la política en los endpoints, con algunas particularidades en Windows y Mac.

Para Windows : Los volúmenes se descifran sin interacción por parte de los usuarios.

Para Mac: Para los volúmenes de arranque, los usuarios deben introducir sus credenciales del sistema. Para los volúmenes que no sean de arranque, los usuarios deben introducir la contraseña configurada durante el proceso de cifrado.

En caso de que los usuarios de los endpoints olviden sus contraseñas de cifrado, necesitarán claves de recuperación para desbloquear sus máquinas. Para obtener más información sobre cómo conseguir las claves de recuperación, consulte

El proceso de descifrado ha finalizado correctamente del volumen C:

Como observamos en la ultima imagen estaría haciendo el proceso descifrado, para finalizar corectamente y dejarlo como estaba en los equipos y  sus unidades de disco.

Relativo a esta tecnología