تقویم روز
امروز جمعه 25 بهمن ماه 1404 ساعت 11:19 ق ظ

مطالب حفاظت IT حراست دانشگاه

فیلم آموزشی فیشینگ چیست و چگونه با آن مقابله...

فیشینگ یک روش مخرب برای دسترسی به اطلاعات بانکی افراد و سرقت اموال ایشان است. هکرها درسال‌های اخیر تلاش‌های زیادی برای به سرقت بردن موجودی حساب‌های... | نوشته شده در تاریخ 01/07/1398, 09:16
۵-نرم‌افزار-برتر-برای-پاکسازی-سیستم‌-عامل-اندروید

۵ نرم‌افزار برتر برای پاکسازی سیستم‌ عامل...

بسیاری از کاربران به‌دنبال آن‌ هستند که با نصب یک نرم‌افزار و لمس یک گزینه، تحولی بزرگ در سرعت، عملکرد و بازدهی تلفن‌ هوشمندشان رخ دهد، این تصور اشتباه... | نوشته شده در تاریخ 24/05/1398, 09:29
معرفی-بهترین-آنتی‌ویروس‌های-سال-۲۰۱۹

معرفی بهترین آنتی‌ویروس‌های سال ۲۰۱۹

چهار سال پیش در جولای ۲۰۱۵، ویندوز ۱۰ برای اولین بار به‌صورت رسمی عرضه شد، این سیستم‌عامل به عنوان آخرین نسخه ویندوز جایگزین ویندوز ۸.۱ شد و با... | نوشته شده در تاریخ 15/05/1398, 11:58
اصول-حضور-در-شبکه-های-اجتماعی

اصول حضور در شبکه های اجتماعی

((( در این مطلب تلاش نموده ایم با شوخ طبعی و زبان طنز نکات مهمی را در مورد نحوه استفاده صحیح از شبکه های اجتماعی برای شما عزیزان بیان نمائیم.امید... | نوشته شده در تاریخ 05/09/1397, 12:53
نگاهی-بر-قوانین-جرایم-رایانه‌ای

نگاهی بر قوانین جرایم رایانه‌ای

قوانین جرایم رایانه‌ای بخش یکم جرایم و مجازاتهافصل یکم جرایم علیه محرمانگی داده‌ها و سامانه‌های رایانه‌ای و مخابراتیمبحث یکم دسترسی غیرمجاز ماده... | نوشته شده در تاریخ 05/09/1397, 12:18
آشنایی-با-کلاهبرداری-های-اینترنتی-و-فضای-مجازی

آشنایی با کلاهبرداری های اینترنتی و فضای...

امروزه تعداد مجرمانی که به جای زورگیری، سرقت یا کیف‌قاپی با اندکی بهره هوشی در فضای مجازی به کلاهبرداری و سرقت اقدام می‌کنند این روزها رو به افزایش است و... | نوشته شده در تاریخ 15/07/1397, 13:41
هشدار-پلیس-فتا-در-مورد-استفاده-از-وی-پی-ان-و-فیلتر-شکن-ها

هشدار پلیس فتا در مورد استفاده از وی پی ان و فیلتر شکن...

سرپرست معاونت تشخیص و پبشگیری پلیس فتا در مورد خطر دسترسی غیرمجاز سرورهای خارج از کشور به اطلاعات و داده های رایانه های شخصی کاربران ایرانی که از اشتراک... | نوشته شده در تاریخ 14/01/1397, 10:53
آدرس-ip-حاوی-چه-اطلاعاتی-از-شماست؟

آدرس IP حاوی چه اطلاعاتی از شماست؟

آدرس IP شما چه اطلاعاتی را از شما و به چه کسانی می دهد؟ وب‌گردی و گشت و گذار در اینترنت شباهت بسیاری به گشت و گذار با یک خودروست؛ همانند همه خودرو‌ها... | نوشته شده در تاریخ 29/12/1396, 10:37
کمترین-اطلاعاتی-که-هکرها-از-شما-در-حالت-آنلاین-می-بینند

کمترین اطلاعاتی که هکرها از شما در حالت آنلاین می...

آیا تا کنون از خود پرسیده‌اید، هنگامی که آنلاین هستید، چه میزان اطلاعات درباره شما روی اینترنت قابل دسترسی است؟ اگر به این موضوع می‌اندیشید که در کمال... | نوشته شده در تاریخ 29/12/1396, 10:31
10-ریسکی-که-کارمندان-انجام-میدهند

10 ریسکی که کارمندان انجام میدهند

| نوشته شده در تاریخ 09/06/1396, 08:46
۱۳-راه-دزدی-از-کارت-بانکی

۱۳ راه دزدی از کارت بانکی

با گسترش استفاده از کارت‌های بانکی، جرائم مربوط به کلاهبرداری و سرقت از طریق این کارت‌ها یا عابربانک‌ها رو به فزونی است. آگاهی از این روش های سرقت، در کم... | نوشته شده در تاریخ 18/03/1396, 10:29
باج-افزار-چیست؟-راههای-مقابله-با-آن-چیست؟

باج افزار چیست؟ راههای مقابله با آن چگونه...

تنها راه مقابله با باج افزار اقدام‌های پیشگیرانه است توصیه‌هایی معاون امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات برای مقابله با باج... | نوشته شده در تاریخ 26/02/1396, 11:23
با-این-راه-حل‌ها-هکرها-را-غافلگیر-کنید

با این راه حل‌ها هکرها را غافلگیر کنید

اگر شما هم به ایمن سازی شبکه وای فای خود و مودم نصب شده در منزلتان اهمیت می دهید بهتر است این اقدامات ساده را جدی بگیرید.  نصب دستگاه مودم برای... | نوشته شده در تاریخ 19/02/1396, 10:42
10-ریسکی-که-کارمندان-انجام-می‌دهند

10 ریسکی که کارمندان انجام می‌دهند

فناوری ابزار مفیدی است، اما برخی افراد هنگام استفاده از آن سهل‌انگاری می‌کنند که همین مسئله می‌تواند فناوری را به ابزاری مخرب تبدیل کند.... | نوشته شده در تاریخ 31/01/1396, 09:51
10-راهکار-امنیتی-برای-جلوگیری-از-هک-تلفن-همراه

10 راهکار امنیتی برای جلوگیری از هک تلفن...

گوشی های هوشمند تبدیل به بخش جدایی ناپذیری از زندگی روزمره ما شده اند. بیشتر افراد از تلفن هوشمند شان برای انجام  کارهای مختلفی مانند: خرید های روزانه،... | نوشته شده در تاریخ 19/11/1395, 08:18
راه‌های-جاسوسی-از-تلفن-همراه-هوشمند-که-احتمالا-نمی‌دانید

راه‌های جاسوسی از تلفن همراه هوشمند که احتمالا...

استفاده از تلفن همراه هوشمند در صورت عدم آگاهی، ممکن است ناخواسته به سروریس‌های امنیتی - جاسوسی کمک قابل توجهی کند. به گزارش باشگاه خبرنگاران جوان،... | نوشته شده در تاریخ 12/11/1395, 08:37
چگونه-بفهمیم-تلگرام‌مان-هک-شده-و-جلوی-آن-را-بگیریم

چگونه بفهمیم تلگرام‌مان هک شده و جلوی آن را بگیریم + لینک حذف...

در تلگرام شما می توانید از نرم افزار و خدمات این پیام رسان در دستگاه های متعدد مانند موبایل ، تبلت و کامپیوتر به صورت همزمان و تنها با یک حساب کاربری بهره... | نوشته شده در تاریخ 30/09/1395, 09:41

قراردادهای مجازی که نخوانده امضا می...

گوشی های تلفن همراه بر دو دسته اند، گوشی های معمولی و گوشی های اسمارت یا همان هوشمند، اما همانطور که از نام گوشی های اسمارت پیداست این تلفن های همراه... | نوشته شده در تاریخ 10/05/1395, 10:18
معرفی-پلیس-فتا-فضای-تولید-و-تبادل-اطلاعات-نیروی-انتظامی

معرفی پلیس فتا (فضای تولید و تبادل...

در گذر زمان، با افزایش شناخت، آگاهی و دانش انسان در خصوص پدیده‌ها، نیازها و شیوه‌ی پاسخگویی به آن‌ها، رفته رفته علم و فنّاوری به وجود آمد و مدام در حلقه‌ی... | نوشته شده در تاریخ 22/03/1395, 10:56

حفاظت IT حراست دانشکده

چگونه از Bitlocker ویندوز جهت رمزگذاری درایوها و فایل ها استفاده کنیم؟

How to Set Up BitLocker Encryption on Windows

ویندوز با قابلیت پیش فرض BitLocker قادر به رمزگذاری درایوهای سیستمی و اکسترنال رایانه است. اپلیکیشن معروف TrueCrypt پس از پایان فعالیتش به کاربران خود استفاده از BitLocker ویندوز را پیشنهاد کرد.

دسترسی به دو قابلیت BitLocker Drive Encryption و BitLocker To Go ملزوم به استفاده از نسخه ی Profesional و یا Enterprise ویندوز 8 و 8.1 بوده و کاربران ویندوز 7 نیز باید از ورژن Ultimate آن استفاده نمایند. همچنین نسخه ی Core ویندوز 8.1 دارای آپشن Device Encryption بوده که دارای عملکردی مشابه با BitLocker است.

 

فعالسازی BitLocker برای یک درایو

برای اینکار ابتدا به بخش Control Panel رفته و وارد قسمت> BitLocker Drive Encryption System And Security شوید. همچنین می توانید با مراجعه به بخش Windows Explorer و راست کلیک بر روی درایو مورد نظرتان، گزینه ی Bitlocker turn On را انتخاب نمایید. توجه داشته باشید که این گزینه تنها در نسخه های یاد شده  وینوز قرار دارد.

با کلیک کردن بر روی گزینه ی Turn On BitLocker مقابل هر یک از درایوهای سیستمی یا اکسترنال می توانید آن ها را رمزگذاری کنید. به طور کلی دو حالت مختلف برای رمزگذاری درایوها با Bitlocker وجود دارد:

  • BitLocker Drive Encryption

این حالت که ممکن است فقط با نام BitLocker از آن یاد شود، یک درایو کامل را رمزگذاری می کند. هنگامی که سیستم در حال روشن شدن است، بوت لودر از قسمت پارتیشن ویندوز بارگذاری شده و درخواست می کند تا درایو را آنلاک نمایید؛ به عنوان مثال با رمز عبور. سپس BitLocker درایو را آنلاک کرده و ویندوز به نمایش در خواهد آمد.

در غیر این صورت فایل هایتان نمایان خواهند بود؛ بدین معنا که فایل های شما همانگونه که در یک سیستم رمز گذاری نشده دیده می شوند قابل رویت بوده با این تفاوت که در یک دیسک رمزگذاری شده قرار می گیرند. همچنین می توانید دیگر درایوهای سیستم را علاوه بر درایو اصلی آن رمزگذاری نمایید.

  • BitLocker To Go

درایوهای اکسترنال نظیر فلش های USB و هارد توسط BitLocker To Go رمز گذاری می شوند. پس از اتصال هارد اکسترنال یا کول دیسک به سیستم باید رمز مربوطه را وارد کرده و آن را آنلاک نمایید. با این کار، سایر افراد امکان دسترسی به اطلاعات شما را نخواهند داشت.

Bitlocker

فعالسازی BitLocker بدون نیاز به TPM

اگر رایانه ای که از آن استفاده می کنید دارای قابلیت Trusted Platform Module (یا TPM) نباشد، پیامی مبنی بر این که “مدیر سیستم باید BitLocker بدون TPM را فعال کند” مشاهده خواهید کرد.

فرایند رمزگذاری درایوها به کمک BitLocker به طور کلی ملزوم قابلیت TPM برای تامیین امنیت است. TPM یک چیپ ست نصب شده بر روی مادربرد است که و برای امنیت بیشتر، اطلاعات رمزگذاری به جای ذخیره شدن در درایوها، بر روی آن قرار می گیرد. TPM تنها زمانی که وضعیت ویندوز(Status) تایید شود کلیدهای رمز گذاری را در اختیار کاربر قرار می دهد. بدین ترتیب یک مهاجم نمی تواند به راحتی هارد دیسک رایانه شما را دستکاری کرده و یا از درایو رمزگذاری شده فایل Image بسازد و آن را در رایانه دیگر مشاهده کند.

3

اگر رمزگذاری را بر روی رایانه خود انجام می دهید، مدیر سیستم (Administrator) خود شما هستید و باید به بخش Local Group Policy مراجعه کرده و تنظیمات پیش فرض را تغییر دهید.

برای این کار ابتدا کلیدهای Windows Key + R را با هم بفشارید تا پنجره Run به نمایش درآید. عبارت gpedit.msc را در آن تایپ کرده و دکمه ی اینتر را بزنید. سپس به بخش زیر مراجعه نمایید:

Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives

در این بخش مطابق تصویر، بر روی عبارت Require additional authentication at startup دوبار کلیک کرده و آن را به حالت Enable در آورید. سپس گزینه ی Allow BitLocker without a compatible TPM را فعال کنید. برای ذخیره تنظیمات اعمال شده بر روی OK کلیک نمایید.

4

انتخاب نحوه ی آنلاک کردن

در ادامه عبارت Choose how to unlock your drive at startup را مشاهده خواهید کرد. در این بخش باید نحوه ی آنلاک کردن درایو مد نظرتان را انتخاب کنید. برای آنلاک کردن درایوها، روش های متفاوتی وجود دارد. اگر رایانه  شما مجهز به TPM نباشد می توانید از پسوورد و یا یک فلش USB (به عنوان کلید) استفاده کنید.

در صورتی که رایانه شما به TPM مجهز باشد، آپشن های متعددی را برای آنلاک کردن در اختیار خواهید داشت. به عنوان مثال، می توانید آنلاک اتوماتیک را در استارت آپ ویندوز تنظیم کنید؛ رایانه به صورت خودکار کلید رمزگذاری را از TPM دریافت کرده و درایو را آنلاک می کند. همچنین روش های آنلاک دیگری نیز قابل استفاده هستند؛ به عنوان مثال، قرار دادن PIN در استارت آپ. این PIN، از حباب محافظ TPMعبور کرده و درایو را به Unencrypt در خواهد آورد.

نحوه ی آنلاک کردن را انتخاب کرده و در ادامه دستورالعمل های مربوط به آن را دنبال کنید.

رمزگذاری

بک آپ گیری از کلید رمزنگاری

BitLocker به کاربران اجازه می دهد یک کلید پشتیبان (Recovery Key) در اختیار داشته باشند. در صورتی که کلید اصلی را از فراموش کرده و یا از دست بدهید امکان دسترسی به اطلاعات با کلید پشتیبان وجود دارد. به عنوان مثال زمانی که پسوورد را فراموش کرده باشید و یا رایانه ی دارای TPM خراب شود و مجبور به جداسازی درایو شوید، کلید پشتیبان به کمک شما می آید.

ضمن اینکه امکان ذخیره ی کلید رمزگذاری در یک فایل، فلش USB و یا پرینت گرفتن از آن وجود دارد. همچنین کاربران ویندوز 8 و 8.1 قادر به ذخیره کلید مربوطه در اکانت کاربری مایکروسافت هستند. کلید ذخیره شده در اکانت مایکروسافت، در آینده از —این آدرس— در دسترس خواهد بود. مطمئن شوید که کسی به کلید رمزگذاریتان دسترسی پیدا نکند، در این صورت قادر به باز کردن درایوهای شخصی شما خواهد بود.

لازم به ذکر است که اگر هر دو کلید رمز نگاری و پشتیبان خود را از دست بدهید اطلاعات شما برای همیشه غیر قابل دسترس خواهند شد. پس در نگه داری آنها دقت نمایید.

بیتلاکر

رمزگذاری و باز کردن یک درایو

BitLocker فایل های جدیدی که به درایو اضافه می شوند را به صورت اتوماتیک رمزگذاری می کند اما اینکه چه اتفاقی برای فایل هایی فعلی در درایو می افتد را شما مشخص می کنید. می توانید کل درایو را -به همراه بخش خالی آن- رمزگذاری کنید یا اینکه فقط فضای اشغال شده را مد نظر قرار دهید.

اگر از BitLocker در رایانه جدیدی استفاده می کنید، جهت سرعت بخشیدن به فرایند رمزگذاری فقط فضای اشغال شده را مد نظر قرار دهید. اما اگر از BitLocker در رایانه ی قدیمی خود استفاده می کنید، کل درایو را رمزگذاری کنید؛ با این کار افراد دیگر قادر به تهیه ریکاوری از فایل های پاک شده نخواهند بود. رمزگذاری بخش اشغال شده درایوها زمان کمتری را می طلبد.

دو مرحله ی نهایی شامل چک کردن رمزگذاری و در نهایت ریستارت ویندوز خواهد بود. پس از ریستارت و بوت شدن ویندوز برای اولین بار، متوجه می شوید که درایو مورد نظر رمزگذاری شده است. برای بررسی وضعیت و پیشرفت عملکرد BitLocker می توانید به آیکن مربوط به آن در بخش System Tray مراجعه کنید. با رمز گذاری بر روی درایوهای رایانه، همچنان امکان استفاده از ویندوز و فایل ها وجود دارد اما فرایند رمزگذاری از سرعت عمل ویندوز تا حد محسوسی می کاهد.

رمزگذاری

به هنگام روشن شدن رایانه، پنجره ای توسط Bitlocker را به نمایش در می آید؛ برای وارد کردن رمز عبور، پین و یا اتصال فلش USB  می توانید از این پنجره استفاده نمایید.

در صورتی که کلید اصلی رمزگذاری را فراموش کرده اید از گزینه ی Escape Here استفاده کنید. در پنجره ی جدید باید کلید پشتیبان (Recovery Key) را وارد نمایید.

آموزش رمزگذاری

در صورتی که بخواهید یک درایو اکسترنال را به وسیله BitLocker To Go رمزگذاری کنید، دیگر نیازی به ریستارت ویندوز نیست و درایو به سرعت رمزگذاری خواهد شد. به هنگام عملیات رمزگذاری (Encryption) درایو اکسترنال را از رایانه جدا نکنید.

BitLocker آموزش

هنگامی که درایو اکسترنال به رایانه متصل می شود، پنجره ی bitLocker باز شده و تایپ رمز عبور در آن امکان پذیر خواهد بود. درایوهای رمزنگاری شده با آیکون قفل زرد رنگ در Windows Explorer قابل رویت هستند.

10

در بخش کنترل پنل BitLocker امکاناتی از قبیل تغییر رمز عبور، غیر فعال کردن رمزگذاری و بک آپ گیری از کلید پشتیبان قرار دارد. برای ورود به این بخش بر روی درایو رمزگذاری شده کلیک راست کرده و گزینه ی Manage BitLocker را انتخاب نمایید.

BitLocker

همانند همه ی برنامه های رمزگذاری، BitLocker نیز امکانات کوچک تری را قرار داده است؛ برای مثال در بخش پرسش  و پاسخ های متداول مایکروسافت در مورد BitLocker گفته شده ‘با استفاده از BitLocker، رمزگذاری بخش هایی از درایوها و اطلاعات نیز ممکن است که به بازدهی بهتر و سرعت بیشتر کمک می کند.’. اما اگر از لپ تاپی پر از اطلاعات کاری و شخصی حساس استفاده می کنید حتما تمامی درایو های خود را با کمک BitLocker حفاظت کنید.

تهیه و تنظیم توسط پرهام مارزلو

منبع:HowtoGeek

http://netring.ir

 

پیوند های مفید