-
YellowKey
Warum der BitLocker Angriff
derzeit so viel Aufmerksamkeit erhält
Der aktuell diskutierte Angriff „YellowKey“
nutzt den Windows Recovery Environment-Pfad,
um auf TPM-only-geschützte Systeme zuzugreifen
(z.B. TPM ohne PIN Authentisierung).
Dafür genügt bereits, dass der Angreifer
einen physischen Zugriff auf das Gerät
mit einem präparierten USB-Stick hat. -
Chaos Computer Club – Vortrag
Bitpixie Angriff auf BitLocker
Wen betrifft es:
– Alle Unternehmen/Behörden die BitLocker ohne TPM+PIN
Protektor einsetzen und somit BitLocker im „transparenten“
Authentisierungsmodus konfiguriert haben.
– Alle Unternehmen/Behörden welche die
Netzwerkentsperrung (Network Unlock) einsetzen. -
Microsoft Authenticator for Bitlocker
Ein Leben
ohne
Kennwörter
Zusätzliche Sicherheit durch die 2-Faktor Authentifizierung
(2FA) mit der kostenfreien Microsoft Authenticator App. -
Sicherheit vs. operative Anforderungen:
Ist Ihre BitLocker-
Konfiguration sicher?
Um reibungslose Software-Prozesse zu ermöglichen,
verzichten viele Unternehmen auf die Verwendung einer TPM-PIN.
Dadurch kann der Bitlocker-Schlüssel leicht
von Unbefugten ausgelesen werden. -
CryptoPro Secure Disk bietet
BitLocker PBA
ohne operative
Einschränkungen
Skalieren Sie Ihre Software-Prozesse nach Ihren
Anforderungen und schützen Sie Ihre Daten! -
Cryptware IT Security GmbH
Die Spezialisten für
BitLocker PBA und
BitLocker Management
Erfolgreiche IT-Sicherheitslösungen mit dem Schwerpunkt
Verschlüsselung & Authentisierung - seit über 20 Jahren!
-
YellowKey
Warum der BitLocker Angriff
derzeit so viel Aufmerksamkeit erhält
Der aktuell diskutierte Angriff „YellowKey“ nutzt den Windows Recovery Environment-Pfad, um auf TPM-only-geschützte Systeme zuzugreifen (z.B. TPM ohne PIN Authentisierung). Dafür genügt bereits, dass der Angreifer
einen physischen Zugriff auf das Gerät mit einem präparierten USB-Stick hat. -
Bitpixie Angriff auf BitLocker
Chaos Computer Club – VortragWen betrifft es:
– Alle Unternehmen/Behörden die BitLocker ohne TPM+PIN Protektor einsetzen und somit BitLocker im „transparenten“ Authentisierungsmodus konfiguriert haben.
– Alle Unternehmen/Behörden welche die Netzwerkentsperrung (Network Unlock) einsetzen. -
Microsoft Authenticator for Bitlocker
Ein Leben ohne
Kennwörter
Zusätzliche Sicherheit durch die 2-Faktor Authentifizierung
(2FA) mit der kostenfreien Microsoft Authenticator App. -
Ist Ihre BitLocker-
Konfiguration sicher?Um reibungslose Software-Prozesse zu ermöglichen,
verzichten viele Unternehmen auf die Verwendung einer TPM-PIN.
Dadurch kann der Bitlocker-Schlüssel leicht
von Unbefugten ausgelesen werden. -
BitLocker PBA
ohne operative
Einschränkungen
Skalieren Sie Ihre Software-Prozesse nach Ihren
Anforderungen und schützen Sie Ihre Daten! -
Die Spezialisten für
BitLocker PBA und
BitLocker Management
Erfolgreiche IT-Sicherheitslösungen mit dem Schwerpunkt
Verschlüsselung & Authentisierung - seit über 20 Jahren!
-
YellowKey
Warum der BitLocker Angriff
derzeit so viel Aufmerksamkeit erhält
Der aktuell diskutierte Angriff „YellowKey“ nutzt den Windows Recovery Environment-Pfad, um auf TPM-only-geschützte Systeme zuzugreifen (z.B. TPM ohne PIN Authentisierung). Dafür genügt bereits, dass der Angreifer
einen physischen Zugriff auf das Gerät mit einem präparierten USB-Stick hat. -
Bitpixie Angriff auf BitLocker
Chaos Computer Club – VortragWen betrifft es:
– Alle Unternehmen/Behörden die BitLocker ohne TPM+PIN Protektor einsetzen und somit BitLocker im „transparenten“ Authentisierungsmodus konfiguriert haben.
– Alle Unternehmen/Behörden welche die Netzwerkentsperrung (Network Unlock) einsetzen. -
-
-
-
Festplatten-Verschlüsselung mit netzwerkfähiger BitLocker Pre-Boot-Authentisierung
Erklärvideo zu Secure Disk for BitLocker:
Aktuelles:
YellowKey: Warum der BitLocker Angriff derzeit so viel Aufmerksamkeit erhält
Die jüngsten Angriffe auf Microsoft BitLocker — insbesondere „YellowKey“ und Diskussionen rund um „BitUnlocker“ — sorgen derzeit für erhebliche [...]
Bitpixie Angriff auf BitLocker (Chaos Computer Club – Vortrag)
Wen betrifft es: - Alle Unternehmen/Behörden die BitLocker ohne TPM+PIN Protektor einsetzen und somit BitLocker im „transparenten“ Authentisierungsmodus konfiguriert [...]
Mehr und mehr etabliert sich die in Windows integrierte „BitLocker Drive Encryption“ als Standard für die Verschlüsselung von Notebooks und Desktops. Doch viele Unternehmen sehen sich mit zusätzlichen Anforderungen konfrontiert, um einen reibungslosen Betrieb im professionellen und heterogenen Umfeld gewährleisten zu können.


CryptoPro Secure Disk for BitLocker ist eine Erweiterung für Bitlocker, mit der Sie Ihre etablierten Authentisierungs-Methoden (User-ID/Passwort, Biometrie, Smartcard/PIN), HelpDesk-Szenarien und Softwareverteil-Prozesse weiterhin in gewohnter Weise abbilden können.
Verschlüsselungs- und Authentisierungs-Lösungen für Ihre Unternehmenssicherheit
Festplattenverschlüsselung Made in Europe
BitLocker-Pre-Boot Authentisierung und Funktionserweiterungen des BitLocker Clients
Zentrales BitLocker Management
USB Stick / Device Verschlüsselung
Multivendor SmartCard Middleware
Container-Verschlüsselung

Verschlüsselungs- und Authentisierungs-Lösungen für Ihre Unternehmenssicherheit

Festplattenverschlüsselung Made in Europe
BitLocker-Pre-Boot Authentisierung und Funktionserweiterungen des BitLocker Clients
Zentrales BitLocker Management
USB Stick / Device Verschlüsselung
Multivendor SmartCard Middleware
Container-Verschlüsselung

Secure Disk Programm-Versionen

CryptoPro Secure Disk ist in zwei Versionen erhältlich: Secure Disk Enterprise und Secure Disk for BitLocker.
Beide Versionen sind funktional völlig identisch und unterscheiden sich lediglich in einem Merkmal: Secure Disk Enterprise besitzt eine eigene 256-Bit AES Krypto Engine und kann somit unter Windows Betriebssystemen eingesetzt werden, die keinen BitLocker besitzen (z.B. Windows embedded Systeme). Secure Disk for BitLocker verwendet für die Verschlüsselung die in Windows integrierte BitLocker Drive Encryption und besitzt somit keine eigene Krypto-Engine, wodurch unseren Kunden ein preisgünstigeres Produkt angeboten werden kann.
Beide Produkte werden über die gleiche Secure Disk Managementkonsole zentral administriert, ein Mischbetrieb beider
Produkte ist somit ohne Einschränkungen möglich.
Crypto Pro Secure Disk: Funktionsübersicht
PreBoot Authentisierung mit Name/Passwort
PreBoot Anmeldung mit Smartcard/Zertifikat
Multi-User-fähige PreBoot-Authentisierung
Single SignOn „PBA an Betriebssystem“
Rollentrennung: IT-Admin und Security-Admin
Zentrale Administration / Audit
Offline HelpDesk für vergessene Windows-Passworte
Offline Challenge/Response HelpDesk
Statusreport der Verschlüsselung
Störungsfreier Betrieb und Softwareverteilung
Schneller Festplattentausch (HD in Neugerät)
Netzwerk-Authentisierung mit WLAN
Netzwerk-Authentisierung mit 802.1x (NAC)
Sicherer Betrieb auch ohne TPM möglich
Virtuelle Tastatur für Tablets
Barrierefreiheit (Sprachausgabe in der PBA)
Mandantenfähigkeit Microsoft
InPlace-Upgrade Kompatibilität
Schutz vor unberechtigtem BitLocker suspend
Crypto Pro Secure Disk: Funktionsübersicht
PreBoot Authentisierung mit Name/Passwort
PreBoot Anmeldung mit Smartcard/Zertifikat
Multi-User-fähige PreBoot-Authentisierung
Single SignOn „PBA an Betriebssystem“
Rollentrennung: IT-Admin und Security-Admin
Zentrale Administration / Audit
Offline HelpDesk für vergessene Windows-Passworte
Offline Challenge/Response HelpDesk
Statusreport der Verschlüsselung
Störungsfreier Betrieb und Softwareverteilung
Schneller Festplattentausch (HD in Neugerät)
Netzwerk-Authentisierung mit WLAN
Netzwerk-Authentisierung mit 802.1x (NAC)
Sicherer Betrieb auch ohne TPM möglich
Virtuelle Tastatur für Tablets
Barrierefreiheit (Sprachausgabe in der PBA)
Mandantenfähigkeit Microsoft
InPlace-Upgrade Kompatibilität
Schutz vor unberechtigtem BitLocker suspend