我有大约30个(这个数字很可能会在未来几年增长到50个或更多)未加密的笔记本电脑,我已被委托加密(整个驱动器).这些机器将由我的用户定期在场外使用.这些机器运行的是 Windows 7和XP(约50/50),但每个月都运行Windows 7.我有Truecrypt的经验,没有任何问题.它似乎是免费解决方案的解决方案.

我对Truecrypt的关注是我的用户登录他们的机器需要2个密码.此外,我需要为我的组织选择一个密码,或者仔细记录每台机器的密码(管理噩梦).在我看来,在托管和免费加密解决方案之间进行选择主要取决于将加密和支持的机器数量.

两个问题:

>从管理角度来看,托管解决方案通过Truecrypt为自己付费的用户的转折点是什么?
>有什么好的第三方解决方案? (我会考虑Bitlocker,但升级Windows 7许可证的价格是关闭的)

我很想听到一些管理员在企业环境中支持加密机器的经验.

提前谢谢了!

When to use Truecrypt and when not to?

如果您的某台笔记本电脑丢失了,并且A)在机器上有机密数据,或者B)无法确认笔记本电脑上没有机密数据,那么您需要某种加密方案.当然,您(和您的组织)需要决定您要使用哪些标准来考虑什么是机密和什么不是.我建议你不要忽视这一步;如果没有必要,你不想完成所有这些工作,也不想将你的组织相当于办公室的cookie配方提升到需要AES-256的保密级别.如果你已经完成了这个过程,那么你很高兴.

My concern with Truecrypt is that my users will have 2 passsword needed to login to their machines. Also,I need to choose to either have 1 password for my organization,or carefully document each machine’s password (management nightmare).

在您的笔记本电脑上使用单个密码或在每台机器上使用唯一密码之间的选择取决于您需要考虑的一些问题:

如果你选择一个密码,每当有人知道它的时候,你会改变它吗?如果没有,你会多久旋转一次?如果您选择一个唯一的密码,您将获得更高的安全性,但也增加了开销(但每次员工离开时,您不必为每台笔记本电脑旋转密码).您将如何跟踪密码轮换方案?

我的建议是选择一种排列方案,该方案使用与笔记本电脑实际停留的数字,就像序列号的一部分一样.添加其他内容,您可以记住.排列方案应该相对难以猜测,但很容易,以便您可以坐在笔记本电脑上而不必参考文档.这应该减少一些管理开销.显然,如果您需要旋转笔记本电脑的密码,您需要选择一个新的排列方案来“生成”您的密码.这可能是一个简单的增加数字…无论文档,文档,文档.

In my mind,choosing between a managed and a free encryption solution is primarily based on the NUMBER of machines that will be encrypted and supported.

在这里达成协议.这里有30到50台机器可以使用未经管理的解决方案,但是你需要在承诺之前仔细考虑.尝试使用测试装置来了解它需要什么样的开销.

  1. From a management standpoint,what is the tipping point of users where a managed solution would pay for itself over Truecrypt?

这取决于您是否有更多时间或更多钱. :D就像我说的,有一些方法可以减少未管理解决方案的开销.开销可能比你想象的要少.

2. What are some good third party solutions? (I will consider Bitlocker,but the price to upgrade Windows 7 licenses is a turn-off)

在我看来,只有Bitlocker,但只有你已经拥有许可证.根据我的经验,TrueCrypt是一款出色的产品.关于Bitlocker的另一件事是,你仍然无法摆脱密码问题…我相信微软的官方路线是他们不建议将密码存储在TPM中,因为它容易受到冷启动攻击.

从TechNet开始:
“仅TPM身份验证模式最易于部署,管理和使用.对于无人值守或无人值守时必须重新启动的计算机,它可能更合适.但是,仅TPM模式提供的数据保护最少.您的组织的某些部分拥有在移动计算机上被视为高度敏感的数据,请考虑在这些计算机上部署具有多重身份验证的BitLocker.“

此外,企业添加允许您使用AD来存储“恢复密钥”(可能是加密所需的密钥文件的副本.这是一个很好的集成Windows版本的TrueCrypt的恢复磁盘功能.

windows-7 – 何时使用Truecrypt,何时不使用?的更多相关文章

  1. css绝对定位如何在不同分辨率下的电脑正常显示定位位置?(一定要看!)

    这篇文章主要介绍了css绝对定位如何在不同分辨率下的电脑正常显示定位位置,本文首先解释了常见的电脑分辨率,为了页面在不同的分辨率下正常显示,要给页面一个安全宽度,再去使用绝对定位,具体操作步骤大家可查看下文的详细讲解,感兴趣的小伙伴们可以参考一下。

  2. 吃透移动端 Html5 响应式布局

    这篇文章主要介绍了吃透移动端 Html5 响应式布局,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧

  3. ios – Xcode项目在文档大纲中显示为灰色

    我一直在使用iCloud来“同步”我正在从我的笔记本电脑到桌面的Xcode项目.不幸的是,它似乎没有那么好用.我今天在台式机上打开了一个项目,我昨天在笔记本电脑上工作.如果我在桌面上打开文件,则会丢失故事板中的某些按钮和标签.看看文档,我可以看到这些,但它们是灰色的(见图).但是,当我构建文件时,它们在模拟器中显示为正常.知道为什么或如何让它们正常出现?

  4. ios – Xcode 9.2模拟器调试中断;无法附加到进程ID

    iOS模拟器上的Xcode9.2调试对我来说已经彻底破坏了.我花了几个小时研究这个问题并尝试了大量的建议,但没有完全擦除我的硬盘并开始安装新的操作系统.我最终向Apple提交了一个错误.如果有人遇到此问题并有任何建议,请在此处发布.摘要:尝试使用调试可执行文件在调试模式下构建和运行时.模拟器只将应用程序打开到白色屏幕,然后Xcode弹出错误:重现步骤:制作任何项目并尝试在任何模拟器上运行.预期成绩

  5. 在Xcode服务器中找不到代码签名标识

    使用Xcode7B4和Server5B4与Carthage项目.要构建项目,我需要首先构建它的依赖项.所以我使用以下代码向bot添加了BeforeIntegration步骤:自己运行一切都有效.但是当机器人运行时,我得到了这个:CodeSignerror:Nocodesigningidentitiesfound:Novalidsigningidentities(i.e.certificateand

  6. 如何在iOS上快速将ALAsset映像保存到磁盘?

    我正在使用ALAsset来检索这样的图像:这返回CGImageRef,我想尽快保存到磁盘…解决方案1:解决方案2:问题是两种方法在设备上的执行速度都很慢.每张图片大约需要2秒才能执行此操作.这绝对是长久的.问题:如何加快图像保存过程?或许还有更好的解决方案吗?

  7. 可可 – NSTimer中的代码可防止自动睡眠

    我在我的应用程序中运行了一个NSTimer,它收集一些数据并定期发送到服务器.在生产中,计时器将每隔几个小时发射一次.我担心干扰自动睡眠.在测试中,计时器和睡眠时间的某些组合完全阻止自动睡眠–显示器休眠,系统保持运行.将我的NSTimer设置为一分钟始终会停止它.一些Mac应用程序因运行时干扰自动睡眠而臭名昭着.什么操作会阻止系统进入睡眠状态?

  8. xcode – 今天OS X上的Widget无法正常工作

    解决方法好的终于找到了问题.我手工编写了我的应用程序,因为我有一个应用程序依赖的复杂框架,需要使用copy/Runscript后构建脚本手工复制它们.无论如何,它似乎至少从Xcode7开始,这不再像预期的那样工作.应用程序的工作原理和协同设计说应用程序已经正确签名,但很明显,幕后发生的事情正在打破代码签名.我最终删除了所有手动代码签名的东西,只需使用Xcode的“复制框架”构建后步骤并选中“登录复制”.它现在终于按预期工作了.

  9. 反应原生 – 如何通过Xcode构建React Native iOS应用程序到设备?

    我试图将AwesomeProject应用程序构建到设备上.构建成功并启动屏幕显示,但后来我看到一个红色的“无法连接到开发服务器”屏幕.它表示“确保节点服务器正在运行–从Reactroot运行”npmstart“.看起来节点服务器已经运行,因为当我做npm启动时,我收到一个EADDRINUSE消息,表示该端口已经在使用.解决方法从设备访问开发服务器您可以使用开发服务器快速迭代设备.要做到这一点,你的

  10. xcode – Mac OSX Lion / X11 / CImg库

    所以我试图将CImg图像编写库并入到我的XCodeproject中但是,库的头文件包含以下包含,XCode给出了此错误警告:我的笔记本电脑正在运行OSXLion10.8.2,显然,苹果拿走了X11的Lion,所以我去了thissite,下载了XQuartz,因为这是AppleSupportpage所说的.所以在安装之后,我重新启动了我的电脑,并尝试运行我的XCode项目,但我仍然得到相同的确切的错

随机推荐

  1. static – 在页面之间共享数据的最佳实践

    我想知道在UWP的页面之间发送像’selectedItem’等变量的最佳做法是什么?创建一个每个页面都知道的静态全局变量类是一个好主意吗?

  2. .net – 为Windows窗体控件提供百分比宽度/高度

    WindowsForm开发的新手,但在Web开发方面经验丰富.有没有办法为Windows窗体控件指定百分比宽度/高度,以便在用户调整窗口大小时扩展/缩小?当窗口调整大小时,可以编写代码来改变控件的宽度/高度,但我希望有更好的方法,比如在HTML/CSS中.在那儿?

  3. 使用Windows Azure查询表存储数据

    我需要使用特定帐户吗?>将应用程序部署到Azure服务后,如何查询数据?GoogleAppEngine有一个数据查看器/查询工具,Azure有类似的东西吗?>您可以看到的sqlExpressintance仅在开发结构中,并且一旦您表示没有等效,所以请小心使用它.>您可以尝试使用Linqpad查询表格.看看JamieThomson的thispost.

  4. windows – SetupDiGetClassDevs是否与文档中的设备实例ID一起使用?

    有没有更好的方法可以使用DBT_DEVICEARRIVAL事件中的数据获取设备的更多信息?您似乎必须指定DIGCF_ALLCLASSES标志以查找与给定设备实例ID匹配的所有类,或者指定ClassGuid并使用DIGCF_DEFAULT标志.这对我有用:带输出:

  5. Windows Live ID是OpenID提供商吗?

    不,WindowsLiveID不是OpenID提供商.他们使用专有协议.自从他们的“测试版”期结束以来,他们从未宣布计划继续它.

  6. 如果我在代码中进行了更改,是否需要重新安装Windows服务?

    我写了一个Windows服务并安装它.现在我对代码进行了一些更改并重新构建了解决方案.我还应该重新安装服务吗?不,只需停止它,替换文件,然后重新启动它.

  7. 带有双引号的字符串回显使用Windows批处理输出文件

    我正在尝试使用Windows批处理文件重写配置文件.我循环遍历文件的行并查找我想要用指定的新行替换的行.我有一个’函数’将行写入文件问题是%Text%是一个嵌入双引号的字符串.然后失败了.可能还有其他角色也会导致失败.如何才能使用配置文件中的所有文本?尝试将所有“在文本中替换为^”.^是转义字符,因此“将被视为常规字符你可以尝试以下方法:其他可能导致错误的字符是:

  8. .net – 将控制台应用程序转换为服务?

    我正在寻找不同的优势/劣势,将我们长期使用的控制台应用程序转换为Windows服务.我们为ActiveMQ使用了一个叫做java服务包装器的东西,我相信人们告诉我你可以用它包装任何东西.这并不是说你应该用它包装任何东西;我们遇到了这个问题.控制台应用程序是一个.NET控制台应用程序,默认情况下会将大量信息记录到控制台,尽管这是可配置的.任何推荐?我们应该在VisualStudio中将其重建为服务吗?我使用“-install”/“-uninstall”开关执行此操作.例如,seehere.

  9. windows – 捕获外部程序的STDOUT和STDERR *同时*它正在执行(Ruby)

    哦,我在Windows上:-(实际上,它比我想象的要简单,这看起来很完美:…是的,它适用于Windows!

  10. windows – 当我试图批量打印变量时,为什么我得到“Echo is on”

    我想要执行一个简单的批处理文件脚本:当我在XP中运行时,它给了我预期的输出,但是当我在Vista或Windows7中运行它时,我在尝试打印值时得到“EchoisOn”.以下是程序的输出:摆脱集合表达式中的空格.等号(=)的两侧可以并且应该没有空格BTW:我通常在@echo关闭的情况下启动所有批处理文件,并以@echo结束它们,所以我可以避免将代码与批处理文件的输出混合.它只是使您的批处理文件输出更好,更清洁.

返回
顶部