BITLOCKER Fernando Guillot Paulo Dias IT Pro Evangelist Microsoft

Slides:



Advertisements
Presentaciones similares
Windows Mobile 1. Configurar una cuenta de Correo Personal Configurar Yahoo! Microsoft Confidential2 Inicio Fin.
Advertisements

New Form Factors for Applications Introducción Windows Vista provee muchas formas para conectar al usuario con los datos –Colaboración usando Peer-to-Peer,
Mejoras en la gestión de calendarios en Exchange Server 2007
Ramón de Diego Support Specialist
Gestión de recipientes, Políticas y Permisos en Exchange Server 2007
© 2006 Microsoft Corporation. All rights reserved.
3/24/2017 4:00 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
3/24/2017 4:02 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
De BDC a BCS Gustavo Velez Overview El problema y la solución Arquitectura Listas Externas (SharePoint Designer) Visual Studio 2010.
Windows Vista y Office System 2007 Juntos para los desarrolladores Diego Gonzalez, [C# MVP] Lagash Systems SA
Virtual Desktop Infrastructure (VDI) from Microsoft
3/29/ :02 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
3/29/ :12 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Mario Cortés Flores Consultor SharePoint en Renacimiento Coordinador SUGES Coautor de:
Infraestructura de la información crucial
Database Mounting Tool (Dsamain.exe) Mediante esta nueva herramienta y una de las mejoras de la nueva versión de Ntdsutil… podemos generar y examinar.
3/29/2017 1:27 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
David Cervigón Luna IT Pro Evangelist Microsoft Ibérica
TenerifeDev David Rodríguez David Rodríguez
LOW COST COMPUTER SYSTEM for QUALITY EVALUATION and PRESERVATION of GRAINS STORED in POLYMER BAGS Dra. Claudia Pons Researcher CONICET – LIFIA - CAETI.
Introducción a la nueva consola de administración de Exchange 2007 Angel Sánchez Clemares Ingeniero de Soporte David Cervigón IT.
Emilio Paz Windows Server PM
WINDOWS SMALL BUSINESS SERVER 2011 ESSENTIALS. Miguel Hernández Consultor Preventa I.T.
Desarrollo Entrega continua Rodrigo Corral
Paulo Dias IT Pro Evangelist Microsoft Fernando Guillot IT Pro Evangelist Microsoft
Microsoft BizTalk Server 2006 R2: Extendiendo el negocio conectado
Windows 7 Security Paulo Dias IT Pro Evangelist Microsoft Fernando Guillot IT Pro Evangelist Microsoft.
Vendiendo Microsoft Office 2010 Office 2010 Licenciamiento Office 2010 Licenciamiento Pablo Rovira Jefe de Producto Pablo Rovira.
Antonio Gámir Optimized Desktop Specialist Microsoft Ibérica.
Service Pack 3 SQL Server 2005 Marcos Celada Microsoft Support Services
David Cervigón Luna IT Pro Evangelist Microsoft Ibérica
Christopher Quesada Developer Evangelist Microsoft.
Microsoft Exchange Server 2007 Migración y despliegue Ramón de Diego Support Specialist
Service Pack 1 Nuevas posibilidades de virtualización Paulo Dias IT Pro Evangelist Microsoft Fernando.
Objetivo(s) de la sesión: Examinar el nuevo MDT 2008 (Microsoft Deployment ToolKit Soporte completo a Windows Vista SP1 3 Microsoft Client Deployment.
Se trata de un nuevo tipo de Controlador de Dominio No puede escribir en su base de datos fruto de peticiones externas No se le permite tener replicación.
Las PyMEs son máquinas de crecimiento PyMEs representan hasta un 75% de todos los empleos en algunas economías (PyMEs) con conocimientos en tecnología.
Paúl Andres Granja Padilla Rodolfo Ronald Villagrán Tomalá
© 2006 Microsoft Corporation. All rights reserved.
A demanda elástica De amplio Acceso Servicios medibles Recursos mancomunados.
Hogar y Micro Empresas Pequenas Empresas Medianas Empresas Enterprise 1-4 PCs 50+ PCs PCs PCs OEM Microsoft Open License Microsoft Open Value.
Creciendo Capacidades de los Socios!!. Agenda Presentación del Equipo Programa MPA (Microsoft Partner Academy) Canales de Comunicación - Redes Sociales.
Alejandro García Sánchez Readiness Champion.. Licenciamiento para Pequeñas y Medianas Empresas Como Elegir el licenciamiento Correcto Preguntas y Respuestas.
Programa AER Para Socios ES Guadalupe Navarro.
Construyendo Soluciones de Aplicaciones Integradas con Formularios usando Microsoft 2007 Office System.
Overview Alejandro Ponicke Asesor de Comunidades IT Microsoft Cono Sur.
Silverlight Pablo Michelis Gerente de Relaciones Académicas Microsoft Cono Sur.
Microsoft Windows Server 2008 ”La Nueva Plataforma de Trabajo en Red”
WINDOWS 7 FIN DE SOPORTE. ¿Qué es el fin de soporte? En Microsoft existe el compromiso de proporcionar productos seguros. Nuestra política mundial de.
Autenticación David Martos Arquitecto de Software. Spenta Consulting
Isabel Gómez Desarrollo & Plataforma Microsoft Ibérica.
Pasos a seguir para asociar un MCP o una persona a la empresa
 Nicolás Padula Core Technologies Consultant  Maximiliano Stibel Core Technologies Consultant.
Virtualización en Windows 7 Paulo Dias IT Pro Evangelist Microsoft Fernando Guillot IT Pro Evangelist.
DNS (Domain Name System) es un sistema para almacenar información de red sobre máquinas y servicios organizada jerárquicamente en dominios. Las redes.
Vendiendo Microsoft Office 2010 Office 2010 Presentación del producto Office 2010 Presentación del producto Pablo Rovira Jefe de.
Crear Referencias Febrero 10, Ingresar al portal Ingresar a la siguiente url: Ya que se haya entrado a la URL.
¿Cómo crear y lanzar la encuesta de satisfacción? (Csat) Febrero 17, 2011.
¡Bienvenido a tu nuevo Office!. ¡Instalá tu Office en todos tus dispositivos móviles! Colaboración en línea de tus archivos con todos tus compañeros de.
Office365 Telefónica España Dirección de Marketing de Empresas.
Microsoft Virtual Academy
24 Es el 6 de noviembre. Más Números
© 2007 Microsoft Corporation. All rights reserved
Capítulo 12 El Futuro es tuyo 6/2/ :54 PM
Optimización de SQL Server para IOT
Streaming de datos con Power BI
Windows Server Management Marketing
11/24/2018 3:55 PM Dios es susurro y brisa,
(Nos agrada su presencia en este lugar)
Anuncios de Mayo 2019 Mes de las Damas
Transcripción de la presentación:

BITLOCKER Fernando Guillot Paulo Dias IT Pro Evangelist Microsoft fernando.guillot@microsoft.com http://blogs.technet.com/b/guillot Paulo Dias IT Pro Evangelist Microsoft pdias@microsoft.com http://blogs.technet.com/b/pdias

BITLOCKER ¿QUÉ ES?

¿ES NECESARIO? 175.000 EN EUROPA 600.000 EN E.E.U.U

¿CUANDO SURGIO? + Extiende el cifrado de los discos duros a los dispositivos externos Creación de políticas de grupo para obligar al uso de cifrado y bloqueo de dispositivos no cifrados Simplificar la instalación y configuración del cifrado en el disco primario ©2009 Microsoft Corporation.  All Rights Reserved.

LOS PROBLEMAS DE Si el equipo está arrancado Las claves se encuentran en memoria Si se hiberna el equipo Las claves quedan en el fichero hiberfil.sys Bitlocker no era seguro en hibernación

NOVEDADES EN BITLOCKER Microsoft Confidential: Preliminary Information: NDA Only BitLocker Mejora en la Instalación Partición de 100Mb Oculta Nuevo protector de Llaves BitLocker To Go Soporte para FAT Protectores: DRA, passphrase, smart card and/or auto-unlock Nuevas GPO’s para mejorar la gestión en organizaciones Disponibilidad en ediciones Ultimate y Enterprise Lector de Bitlocker To Go (para versiones anteriores)

Volumen del Sistema Operativo EL FUNCIONAMIENTO ¿Donde está la Clave de Cifrado? SRK (Storage Root Key) en el TPM SRK cifra el VMK (Volume Master Key) VMK cifra el FVEK (Full Volume Encryption Key) – usado para los datos actuales de cifrado. FVEK y VMK se almacenan cifrados en el volumen del Sistema Operativo Volumen del S.O. Contiene Cifrado El Sistema Operativo El fichero de Paginación Ficheros temporales Datos Fichero de Hibernación VMK FVEK 2 SRK 3 1 Volumen del Sistema Operativo 4 Volumen de Sistema Contiene MBR Boot Manager Boot Utilities Sistema

DEMO BITLOCKER TO-GO

EL CHIP TMP TRUSTED PLATFORM MODULE ¿Y SI NO TENGO CHIP TPM?

DEMO TPM

LAS POLÍTICAS POLÍTICAS DISCOS FIJOS DISCOS DE SISTEMA OPERATIVO  PLANTILLAS ADMINISTRATIVAS  COMPONENTES DE WINDOWS  BITLOCKER DRIVE ENCRYPTION POLÍTICAS GUARDAR LAS CLAVES DE RECUPERACIÓN EN EL DIRECTORIO ACTIVO UBICACIÓN POR DEFECTO PARA SALVAR LA CLAVE DE RECUPERACIÓN ELEGIR MÉTODO Y COMPLEJIDAD DE CIFRADO AES 128 AES 256 CON Y SIN DIFFUSER DISCOS FIJOS DENEGAR ACCESO A UNIDADES DESPROTEGIDAS DISCOS DE SISTEMA OPERATIVO PERMITIR PIN PARA DESPROTEGER TPM TAMAÑO Y COMPLEJIDAD DEL PIN DISCOS EXTRAIBLES CIFRADO USANDO SMART CARDS DENEGAR ESCRITURA A UNIDADES DESPROTEGIDAS RECUPERACIÓN EN DIRECTORIO ACTIVO

DEMO POLÍTICAS

LAS POLÍTICAS REMOTE SERVER ADMINISTRATION TOOLS FOR WINDOWS 7 http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d BITLOCKER ACTIVE DIRECTORY RECOVERY PASSWORD REGSVR32 BDEADUCEXT.DLL

BITLOCKER EN VHD’S VHD’S EN WINDOWS 7 BCDEDIT PARTICIÓN DE SISTEMA OPERATIVO PARTICION DE DATOS

DEMO VHD’S

¿EL FUTURO?

¿ESTAMOS A SALVO?

© 2010 Microsoft Corporation. All rights reserved © 2010 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.