Bitlocker mit Server 2008 in Enterprise Umgebungen

Slides:



Advertisements
Ähnliche Präsentationen
Windows Vista Produktivität Bastian Braun
Advertisements

Windows Vista für Entwickler
Web Matrix Project Kurzüberblick Dirk Primbs Technologieberater Developer Platform Strategy Group Microsoft Deutschland GmbH.
Sicherheit als Geschäftsmodell
Windows Vista Felix Lutz 14. August 2007.
Windows Small Business Server 2008
Gehärtet von Anfang an { Windows 2008: Spezielle Aufgaben }
Hochverfügbarkeit mit { SQL Server 2008 }
Kooperationsmöglichkeiten im Bereich Medienkompetenzförderung Heidelberg, 06.Juni 2011 Jürgen Nilgen Area Sales Lead Germany | Microsoft Learning.
Windows Essential Business Server 2008
Video Streaming mit Silverlight
Microsoft Desktop Optimization Pack
Roger Boesch Technology Solution Professional - Visual Studio Team System blogs.msdn.com/rogerboesch Microsoft Schweiz GmbH.
Das Model-View-ViewModel-Pattern
Neno Loje Berater & MVP für Visual Studio ALM und TFS (ehemals VSTS) Hochqualitative Produkte mit Visual Studio & TFS 2010.
Windows Server 2008 Server Deployment
ASP.NET 3.5 AJAX Live Coding {mit Visual Studio 2008}
Windows Server 2008 PKI Marc Grote
Evolution statt Revolution Willfried Färber MVP SQL Server.
BusinessPerformancePoint Server 2007 Planen, Überwachen, Analysieren
SQL Server 2008 Überblick Steffen Krause Technical Evangelist
Frank Fischer + Bernhard Frank Microsoft Deutschland GmbH.
Steffen Krause Technical Evangelist Microsoft Deutschland GmbH
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Scripting mit Windows PowerShell
SQL Azure Administration
3/28/2017 8:11 PM Visual Studio Tools für Office { Rapid Application Development für Office } Jens Häupel Platform Strategy Manager Microsoft Deutschland.
Windows Server 2008 Branch Offices
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH Christian Weyer Solutions Architect thinktecture.
Windows Server 2008 Terminal Services
Der Moderne Verwaltungsarbeitsplatz Die perfekte Symbiose der neuen Microsoft Technologien mit Ihrer bestehenden IT-Infrastruktur Michael Schäffer
Expression Blend for developers
Microsoft IT packt aus Alexander Ruzicka Juergen Goeler von Ravensburg
2 VirtualisierungSpeicher Web- und Anwendungsplattform Verwaltung & Automatisierung Virtuelle DesktopinfrastrukturIdentität & ZugriffNetzwerk Mehr als.
Virtual Earth Visualisierung von Geodaten Daniel Walzenbach, Microsoft Deutschland GmbH
Cyber-Security und Datenschutz in der Cloud Wie passt das zusammen?
Intensivmedizin-Applikation mit WPF, WCF und LINQ
SQL Server 2008 { Was ist neu für Entwickler? }
3/31/ :26 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Windows Vista und Windows Server Better together
Microsoft Cloud Day Herzlich willkommen!. Microsoft Cloud Day MSDN Veranstaltung Die Cloud Plattform als Erfolgsbaustein – Wie Sie als Softwarefirma von.
Frank Koch Infrastructure Architect Microsoft Schweiz / Deutschland.
…und nun aber zum heutigen Vortrag Die Herausforderung: Krisen und andere Verwerfungen Die Herangehensweise: Kosten senken & Produktivität erhöhen Das.
Mit IT IS enbex Hand in Hand Zeitgemäße Unternehmen sind auf schnellen und sicheren Datenaustausch angewiesen IT IS AG.
Sprachneuerungen des .NET Frameworks 3.5
Weg mit Fehlern, die kein Entwickler versteht …
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Christian Binder Senior Platform Strategy Manager Microsoft Deutschland GmbH.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Arbeiten in einem agilen Team mit VS & TFS 11
? What is Open PS? SAP Open PS based on EPS 4.0
Microsoft Online Services Technischer Überblick (BPOS-S)
© 2012 IBM Corporation © 2013 IBM Corporation IBM Storage Germany Community Josef Weingand Infos / Find me on:
OCR mit cuneiform Jürgen Weigert openSUSE user
Bing SMB Advertisers – Search Ads
Lync and Learn mit Manfred Helber Thema heute:
Volle Transparenz mit Microsoft OMS Log Analytics
Azure Backup, Azure Backup Server und Azure Site Recovery
Arbeiten mit virtuellen Maschinen in Microsoft Azure
Azure Active Directory und Azure Active Directory Domain Services
Erweiterte Azure Dienste
KEY NOTE: Huch! Ich wurde gehackt! Muss ich jetzt die Hosen wechseln?
Lync and Learn mit Manfred Helber Thema heute:
Wege in die Cloud: Office 365
Titel der Präsentation
oder: Was Licht mit autonomen Fahren zu tun hat
Wachstumsmotor für Ihr Unternehmen: Bing Ads
Michael Korp Technical Evangelist Microsoft Deutschland GmbH
Azure Mobile Services Deep dive into node.js scripting
Firmeninternes Softwarelogo
 Präsentation transkript:

Bitlocker mit Server 2008 in Enterprise Umgebungen 3/28/2017 7:42 PM Bitlocker mit Server 2008 in Enterprise Umgebungen Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Inhalte Einführung in Bitlocker Bitlocker mit TPM Chip, USB und PIN Bitlocker ohne TPM Chip Bitlocker + Diffuser Unterschiede zu Windows Vista Bitlocker und EFS Gruppenrichtlinien für Bitlocker Demo

Was ist Bitlocker? Security out of the Box Ernsthafte Sicherheitsfunktion Komplette Festplattenverschlüsselung Transparent für den Anwender Perfekter Schutz gegen Diebstahl Resistent gegen fremdes Booten Keine „Allzweckwaffe“ BitLocker

Funktionsweise - Allgemein Optimal: TPM Chips ab Version 1.2 Optional: Funktion auch ohne TPM Chip Benötigt eine spezielle Partition Kann (fast) jederzeit nachinstalliert werden. Mehrstufiges Autorisierungskonzept Kann über GPOs verwaltet werden. Verschlüsselt den Bootvorgang Bei PIN- oder TPM-Verlust „recoverbar“!

Funktionsweise - Allgemein Recoverypasscode per F-Tasten eingeben Pagefile.sys wird verschlüsselt Hibernate File wird verschlüsselt Keine Interaktion zur Verschlüsselung Schutz gegen unberechtigte Anmeldung Online Angriffe möglich!

Bitlocker mit TPM

Bitlocker mit TPM & USB Erhöht die Sicherheit USB Stick enthält den Bitlocker Schlüssel Reaktivierung und Neuanmeldung mit USB Stick USB Stick darf nicht verloren werden USB Stick enthält Infos im Klartext

Bitlocker mit TPM & Pin Erhöht die Sicherheit PIN wird vor dem Booten abgefragt PIN wird über die F-Tasten eingegeben Zusätzlicher Schutz gegen Diebstahl oder Verlust des USB Sticks PIN sollte min. 7 Stellen besitzen Anti Hammering Schutz gegen Brute Force-Angriffe in der TPM-Spezifikation

Bitlocker mit USB

Bitlocker mit Diffuser Erhöhung der Sicherheit Arbeitet unabhängig zum Bitlocker Mehrstufige Verschlüsselung Transparent für den Anwender Kaum Geschwindigkeitsverlust Kein Bekannter Fall von „Hacking“ Kleine Einschränkung: Nicht endgültig geprüftes Verfahren

Hello, World! (Klartext) Full-Volume Encryption Key (FVEK) Bitlocker + Diffuser Hello, World! (Klartext) Full-Volume Encryption Key (FVEK) Diffuser (“Elephant”) AES Derive Sector Key Uryyb, Jbeyq! (Verschlüselter Sektor)

Unterschiede zu Vista Verschlüsselt alle Partitionen (ohne SP1) Verschlüsselungsalgorithmus wählbar Bitlocker frühzeitig planen Verschlüsselung kann erzwungen werden Unterschiedliche Verschlüsselung möglich

Bitlocker und EFS Ist möglich! EFS Verschlüsselt auf Dateiebene Bitlocker verschlüsselt auf Sektorenebene Kann per GPO initiiert werden Kann auch vom User initiiert werden Security extrem = Bitlocker + TPM + PIN + EFS + Smartcard Eine PKI sollte zwingend eingesetzt werden

GPO für Bitlocker

Demo { Bitlocker 2008 } Frank Solinske 3/28/2017 7:42 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Weitere Informationen Gebundene Ausgabe: 1400 Seiten Verlag: Microsoft Press Auflage: 1 (22. April 2008) Sprache: Deutsch ISBN-10: 3866451202 ISBN-13: 978-3866451209

{ Fragen und Antworten} 3/28/2017 7:42 PM { Fragen und Antworten} ? Vielen Dank für Ihre Aufmerksamkeit! © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

3/28/2017 7:42 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

3/28/2017 7:42 PM Weitere Ressourcen Windows Server 2008 Tech Center http://www.microsoft.com/germany/technet/prodtechnol/windowsserver/2008/default.mspx Windows Server 2008 Webcasts: http://www.microsoft.com/germany/technet/webcasts/windowsserver2008.mspx Windows Server 2008 Produktseite: http://www.microsoft.com/germany/windowsserver2008/default.mspx Microsoft Virtualization: http://www.microsoft.com/virtualization/default.mspx © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Ask the Experts Wir freuen uns auf Ihre Fragen: Technische Experten stehen Ihnen während der gesamten Veranstaltung in der Haupthalle zur Verfügung.