Lenovo ThinkPad L530 (Polish) User Guide - Page 75

Konfigurowanie układu zabezpieczającego, Aby zmaksymalizować poziom zabezpieczeń

Page 75 highlights

Aby zmaksymalizować poziom zabezpieczeń: 1. Ustaw hasło włączenia zasilania i hasło dysku twardego dla dysku SSD lub dysku twardego. Patrz „Hasło włączenia zasilania" na stronie 52 i „Hasła dysku twardego" na stronie 52. Im dłuższe hasło, tym wyższy poziom zabezpieczeń. 2. Aby zapewnić solidne zabezpieczenia systemu UEFI BIOS, używaj układu zabezpieczającego i aplikacji zabezpieczeń z funkcją zarządzania Trusted Platform Module (TPM). Patrz „Konfigurowanie układu zabezpieczającego" na stronie 57. Informacja: System Microsoft Windows 7 obsługuje funkcję zarządzania TPM. 3. Jeśli w komputerze zainstalowano szyfrowany dysk twardy lub szyfrowany dysk SSD, chroń zawartość pamięci komputera przed dostępem bez uprawnień, używając oprogramowania szyfrującego, takiego jak Szyfrowanie dysków funkcją BitLocker® systemu Microsoft Windows. Jest ona obsługiwana w wersjach Ultimate i Enterprise systemu operacyjnego Windows 7. Patrz „Korzystanie z oprogramowania Szyfrowanie dysków funkcją BitLocker systemu Windows" na stronie 57. 4. Przed wyrzuceniem, sprzedażą lub przekazaniem komputera należy koniecznie usunąć przechowywane na nim dane. Patrz „Uwaga dotycząca usuwania danych z dysku twardego lub dysku SSD" na stronie 61. Korzystanie z oprogramowania Szyfrowanie dysków funkcją BitLocker systemu Windows Aby lepiej chronić komputer przed dostępem bez uprawnień, należy używać oprogramowania szyfrującego, takiego jak Szyfrowanie dysków funkcją BitLocker systemu Windows. Szyfrowanie dysków funkcją BitLocker w systemie Windows to integralna funkcja zabezpieczeń systemu operacyjnego Windows 7. Obsługują ją wersje Ultimate i Enterprise systemu Windows 7. Pomaga ona w ochronie systemu operacyjnego i danych przechowywanych na komputerze, nawet w przypadku gdy komputer zostanie zgubiony lub skradziony. Działanie funkcji BitLocker polega na szyfrowaniu wszystkich plików użytkownika i plików systemowych, w tym plików wymiany i hibernacji. Funkcja BitLocker używa funkcji Trusted Platform Module, zapewniając lepszą ochronę danych oraz integralność składników na wczesnych etapach rozruchu systemu operacyjnego. Zgodna funkcja TPM jest zdefiniowana jako V1.2 TPM. Aby sprawdzić stan funkcji BitLocker, kliknij kolejno pozycje Start ➙ Panel sterowania ➙ System i zabezpieczenia ➙ Szyfrowanie dysków funkcją BitLocker. Aby uzyskać szczegółowe informacje o szyfrowaniu dysków funkcją BitLocker w systemie Windows, sprawdź w systemie pomocy Windows 7 albo wyszukaj frazę „Microsoft Windows BitLocker Drive Encryption Step-by-Step Guide" (Podręcznik krok po kroku dotyczący szyfrowania dysków funkcją BitLocker w systemie Microsoft Windows) w witrynie firmy Microsoft. Szyfrowane dyski twarde i dyski SSD Niektóre modele zawierają szyfrowany dysk twardy lub szyfrowany dysk SSD. Funkcja ta pomaga chronić komputer przed atakami mającymi na celu złamanie zabezpieczeń nośników, pamięci NAND Flash lub sterowników urządzeń poprzez wykorzystanie sprzętowego układu szyfrującego. Aby efektywnie korzystać z tej funkcji zabezpieczeń, należy ustawić hasło dysku twardego dla wewnętrznego urządzenia pamięci masowej. Konfigurowanie układu zabezpieczającego Na sieciowe komputery klienckie, które przesyłają informacje poufne drogą elektroniczną, są nakładane rygorystyczne wymagania dotyczące zabezpieczeń. Zależnie od zamówionej opcji, komputer może mieć wbudowany układ zabezpieczający - mikroprocesor kryptograficzny. Układ zabezpieczający wraz z programem Client Security Solution umożliwiają: Rozdział 4. Bezpieczeństwo 57

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 183
  • 184
  • 185
  • 186
  • 187
  • 188
  • 189
  • 190
  • 191
  • 192

Aby zmaksymalizować poziom zabezpieczeń:
1. Ustaw hasło włączenia zasilania i hasło dysku twardego dla dysku SSD lub dysku twardego. Patrz
„Hasło włączenia zasilania“ na stronie 52 i „Hasła dysku twardego“ na stronie 52. Im dłuższe hasło, tym
wyższy poziom zabezpieczeń.
2. Aby zapewnić solidne zabezpieczenia systemu UEFI BIOS, używaj układu zabezpieczającego i aplikacji
zabezpieczeń z funkcją zarządzania Trusted Platform Module (TPM). Patrz „Konfigurowanie układu
zabezpieczającego“ na stronie 57.
Informacja:
System Microsoft Windows 7 obsługuje funkcję zarządzania TPM.
3. Jeśli w komputerze zainstalowano szyfrowany dysk twardy lub szyfrowany dysk SSD, chroń zawartość
pamięci komputera przed dostępem bez uprawnień, używając oprogramowania szyfrującego, takiego
jak Szyfrowanie dysków funkcją BitLocker
®
systemu Microsoft Windows. Jest ona obsługiwana w
wersjach Ultimate i Enterprise systemu operacyjnego Windows 7. Patrz „Korzystanie z oprogramowania
Szyfrowanie dysków funkcją BitLocker systemu Windows“ na stronie 57.
4. Przed wyrzuceniem, sprzedażą lub przekazaniem komputera należy koniecznie usunąć przechowywane
na nim dane. Patrz „Uwaga dotycząca usuwania danych z dysku twardego lub dysku SSD“ na stronie 61.
Korzystanie z oprogramowania Szyfrowanie dysków funkcją BitLocker systemu Windows
Aby lepiej chronić komputer przed dostępem bez uprawnień, należy używać oprogramowania szyfrującego,
takiego jak Szyfrowanie dysków funkcją BitLocker systemu Windows.
Szyfrowanie dysków funkcją BitLocker w systemie Windows to integralna funkcja zabezpieczeń systemu
operacyjnego Windows 7. Obsługują ją wersje Ultimate i Enterprise systemu Windows 7. Pomaga ona w
ochronie systemu operacyjnego i danych przechowywanych na komputerze, nawet w przypadku gdy
komputer zostanie zgubiony lub skradziony. Działanie funkcji BitLocker polega na szyfrowaniu wszystkich
plików użytkownika i plików systemowych, w tym plików wymiany i hibernacji.
Funkcja BitLocker używa funkcji Trusted Platform Module, zapewniając lepszą ochronę danych oraz
integralność składników na wczesnych etapach rozruchu systemu operacyjnego. Zgodna funkcja TPM jest
zdefiniowana jako V1.2 TPM.
Aby sprawdzić stan funkcji BitLocker, kliknij kolejno pozycje
Start
Panel sterowania
System i
zabezpieczenia
Szyfrowanie dysków funkcją BitLocker
.
Aby uzyskać szczegółowe informacje o szyfrowaniu dysków funkcją BitLocker w systemie Windows,
sprawdź w systemie pomocy Windows 7 albo wyszukaj frazę „Microsoft Windows BitLocker Drive Encryption
Step-by-Step Guide“ (Podręcznik krok po kroku dotyczący szyfrowania dysków funkcją BitLocker w
systemie Microsoft Windows) w witrynie firmy Microsoft.
Szyfrowane dyski twarde i dyski SSD
Niektóre modele zawierają szyfrowany dysk twardy lub szyfrowany dysk SSD. Funkcja ta pomaga chronić
komputer przed atakami mającymi na celu złamanie zabezpieczeń nośników, pamięci NAND Flash lub
sterowników urządzeń poprzez wykorzystanie sprzętowego układu szyfrującego. Aby efektywnie korzystać z
tej funkcji zabezpieczeń, należy ustawić hasło dysku twardego dla wewnętrznego urządzenia pamięci
masowej.
Konfigurowanie układu zabezpieczającego
Na sieciowe komputery klienckie, które przesyłają informacje poufne drogą elektroniczną, są nakładane
rygorystyczne wymagania dotyczące zabezpieczeń. Zależnie od zamówionej opcji, komputer może mieć
wbudowany układ zabezpieczający — mikroprocesor kryptograficzny. Układ zabezpieczający wraz z
programem Client Security Solution umożliwiają:
Rozdział 4. Bezpieczeństwo
57