20
Bitlocker mit Server 2008 in Enterprise Umgebungen Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Embed Size (px)

Citation preview

Page 1: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker mit Server 2008 in Enterprise Umgebungen Frank Solinske

Senior ConsultantTELTA Citynetz Eberswalde GmbHMVP Windows Server Security

Page 2: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Inhalte

Einführung in BitlockerBitlocker mit TPM Chip, USB und PINBitlocker ohne TPM ChipBitlocker + DiffuserUnterschiede zu Windows VistaBitlocker und EFSGruppenrichtlinien für BitlockerDemo

Page 3: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Was ist Bitlocker?

Security out of the BoxErnsthafte SicherheitsfunktionKomplette FestplattenverschlüsselungTransparent für den AnwenderPerfekter Schutz gegen DiebstahlResistent gegen fremdes BootenKeine „Allzweckwaffe“

BitLocker

Page 4: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Funktionsweise - Allgemein

Optimal: TPM Chips ab Version 1.2Optional: Funktion auch ohne TPM ChipBenötigt eine spezielle PartitionKann (fast) jederzeit nachinstalliert werden.Mehrstufiges AutorisierungskonzeptKann über GPOs verwaltet werden.Verschlüsselt den BootvorgangBei PIN- oder TPM-Verlust „recoverbar“!

Page 5: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Funktionsweise - Allgemein

Recoverypasscode per F-Tasten eingebenPagefile.sys wird verschlüsseltHibernate File wird verschlüsseltKeine Interaktion zur VerschlüsselungSchutz gegen unberechtigte AnmeldungOnline Angriffe möglich!

Page 6: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker mit TPM

Page 7: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker mit TPM & USB

Erhöht die Sicherheit USB Stick enthält denBitlocker SchlüsselReaktivierung und Neuanmeldung mit USB StickUSB Stick darf nicht verloren werdenUSB Stick enthält Infos im Klartext

Page 8: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker mit TPM & Pin

Erhöht die SicherheitPIN wird vor dem Booten abgefragtPIN wird über die F-Tasten eingegebenZusätzlicher Schutz gegen Diebstahl oder Verlust des USB SticksPIN sollte min. 7 Stellen besitzenAnti Hammering Schutz gegen Brute Force-Angriffe in der TPM-Spezifikation

Page 9: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker mit USB

Page 10: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker mit Diffuser

Erhöhung der SicherheitArbeitet unabhängig zum BitlockerMehrstufige VerschlüsselungTransparent für den AnwenderKaum GeschwindigkeitsverlustKein Bekannter Fall von „Hacking“Kleine Einschränkung:Nicht endgültig geprüftes Verfahren

Page 11: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker + Diffuser

Hello, World! (Klartext)

Full-VolumeEncryption Key

(FVEK)

Derive Sector Key

Diffuser (“Elephant”)

AES

Uryyb, Jbeyq!(Verschlüselter

Sektor)

Page 12: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Unterschiede zu Vista

Verschlüsselt alle Partitionen (ohne SP1)Verschlüsselungsalgorithmus wählbarBitlocker frühzeitig planenVerschlüsselung kann erzwungen werdenUnterschiedliche Verschlüsselung möglich

Page 13: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Bitlocker und EFS

Ist möglich!EFS Verschlüsselt auf

DateiebeneBitlocker verschlüsselt

auf SektorenebeneKann per GPO initiiert werdenKann auch vom User initiiert werdenSecurity extrem = Bitlocker + TPM

+ PIN + EFS + SmartcardEine PKI sollte zwingend eingesetzt werden

Page 14: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

GPO für Bitlocker

Page 15: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

{ Bitlocker 2008 }

Frank Solinske

Demo

Page 16: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Weitere Informationen

Gebundene Ausgabe: 1400 Seiten Verlag: Microsoft PressAuflage: 1 (22. April 2008) Sprache: Deutsch ISBN-10: 3866451202 ISBN-13: 978-3866451209

Page 17: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

{ Fragen und Antworten}

?Vielen Dank für Ihre Aufmerksamkeit!

Page 18: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.

The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after

the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Page 19: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Weitere Ressourcen

Windows Server 2008 Tech Centerhttp://www.microsoft.com/germany/technet/prodtechnol/windowsserver/2008/default.mspxWindows Server 2008 Webcasts:http://www.microsoft.com/germany/technet/webcasts/windowsserver2008.mspx Windows Server 2008 Produktseite:http://www.microsoft.com/germany/windowsserver2008/default.mspxMicrosoft Virtualization:http://www.microsoft.com/virtualization/default.mspx

Page 20: Frank Solinske Senior Consultant TELTA Citynetz Eberswalde GmbH MVP Windows Server Security

Ask the ExpertsWir freuen uns auf Ihre Fragen: Technische Experten stehen Ihnen während der gesamten Veranstaltung in der Haupthalle zur Verfügung.