Full Disk Encryption - Zuverlässige Festplattenverschlüsselung für Laptops mit klassifizierter Datenverarbeitung
- BSI-zugelassen für Informationen mit den Klassifizierungen RESTREINT UE/EU RESTRICTED, NATO RESTRICTED und VS-NfD
- Sektorbasierte, vollständige Festplattenverschlüsselung
- Zuverlässige Datensicherheit ohne Leistungseinbußen
- Höchste Sicherheit auch bei gemeinsamer Nutzung von Laptops
Die wichtigsten Vorteile
Details
Full Disk Encryption - Zuverlässige Festplattenverschlüsselung für Laptops mit klassifizierter Datenverarbeitung
Full Disk Encryption ist die Lösung von Utimaco für alle Behördenkunden und die geheime Sicherheitsbranche. Sie wurde nach den Anforderungen des deutschen BSI entwickelt und speziell für die sektorbasierte, vollständige Festplattenverschlüsselung von Laptops konzipiert. Damit wird sichergestellt, dass ein unbefugter Zugriff auf (persönliche) Daten auf der Festplatte durch Diebstahl oder Verlust des Laptops und Umgehung des Windows-Passworts wirksam verhindert wird.
Full Disk Encryption verwendet dazu bewährte Verschlüsselungsalgorithmen. Dies maximiert die Datensicherheit durch Verschlüsselung aller Systemdateien, einschließlich der Auslagerungs- und temporären Dateien, ohne die Geräteleistung zu beeinträchtigen.
Die Mehrbenutzer-2-Faktor-Authentifizierung in der Pre-Boot-Authentifizierung ermöglicht die gemeinsame Nutzung von Laptops. Die jeweiligen Benutzerpasswörter bleiben individuell, und Smartcards müssen nicht zwischen den Benutzern ausgetauscht werden. Basierend auf dem unveränderten Anmeldeprozess des Windows-Betriebssystems nach der Pre-Boot-Authentifizierung sorgt Full Disk Encryption für eine sichere und komfortable Gerätenutzung für die Anwender.
Neben der vollständigen Verschlüsselung der gesamten Festplatte ermöglicht Full Disk Encryption auch eine schnelle Erstverschlüsselung.
Full Disk Encryption ist vom BSI für Daten mit der Klassifizierung RESTREINT UE/EU RESTRICTED, NATO RESTRICTED und VS-NfD zugelassen.
Merkmale
Sichere und bequeme Pre-Boot-Authentifizierung
- Authentifizierung vor dem Booten der Festplatte mit Benutzername und Passwort oder Smartcard
- Wirksamer Schutz vor unbefugtem Zugriff auf Daten bei Diebstahl oder Verlust des Laptops
- Wirksamer Schutz gegen die Umgehung des Windows-Kennworts
- Ermöglicht die gemeinschaftliche Nutzung von Laptops bei gleicher Datensicherheit
- Einfache Benutzerführung durch den unveränderten Anmeldeprozess am Windows-Betriebssystem nach der Pre-Boot-Authentifizierung
Sichere Entropie-Erzeugung
- Deutsches BSI-zugelassenes HSM - Utimaco CryptoServer CP5 VS-NFD
- BSI-geprüfter echter Zufallszahlengenerator mit Smartcard-Integration
Unterstützte Betriebssysteme
- Windows 10
- Windows 11
Technische Daten
Benutzertransparente Partitionsverschlüsselung
- Verwendung des Verschlüsselungsalgorithmus AES-256-XTS
- Verschlüsselung entweder mit vollständiger Partitionsverschlüsselung oder schneller Erstverschlüsselung
Unterstützung für verschiedene Smartcards
- Atos Smartcard CardOS 5 (zertifiziert vom BSI) mit verschiedenen Kartenprofilen (Middleware Nexus Personal, DriveLock)
- Telekom TCOS 3
Eine detaillierte Übersicht über den konformen Betrieb der zugelassenen Funktionen entnehmen Sie bitte den Nutzungs- und Betriebsbedingungen des BSI. Unser Vertriebsteam stellt Ihnen diese gerne zur Verfügung.