1.7 Full Disk Encryption

  • Prise en charge améliorée des unités à chiffrement automatique : auparavant, la prise en charge des unités à chiffrement automatique compatibles OPAL était limitée à une liste spécifique d'unités approuvées. Cette limitation était, et est toujours d'ailleurs, due aux différences de mise en oeuvre de la spécification OPAL par les fabricants d'unités pour ce qui concerne le verrouillage d'unité. Si vous souhaitez que ZENworks Full Disk Encryption utilise le verrouillage d'unité, vous devez utiliser l'une des unités figurant sur la liste approuvée (voir le document ZENworks 11 SP4 Full Disk Encryption Self-Encrypting Drive Support (ZENworks 11 SP4 Full Disk Encryption – Prise en charge des unités à chiffrement automatique)) ou une unité autotestée compatible (voir le document ZENworks 11 SP4 Full Disk Encryption Self-Encrypting Drive Compatibility Testing (ZENworks 11 SP4 Full Disk Encryption – Test de compatibilité des unités à chiffrement automatique)).

    Avec cette version, ZENworks Full Disk Encryption prend également en charge les unités à chiffrement automatique conformes à la spécification OPAL 2.0 qui ne sont pas compatibles avec le verrouillage d'unité. Pour ce faire, il utilise l'authentification de pré-lancement (PBA) avec le chiffrement logiciel. Dans ce mode, ZENworks PBA ne met pas en oeuvre le verrouillage de l'unité et cette dernière reste toujours déverrouillée (mais avec un chiffrement matériel). Pour compenser le déverrouillage de l'unité, ZENworks Full Disk Encryption applique un chiffrement logiciel à l'unité, en ajoutant une deuxième couche de chiffrement au chiffrement matériel natif de l'unité.

    Pour plus d'informations, reportez-vous au document ZENworks 11 SP4 Full Disk Encryption Deployment on Self-Encrypting Drives (Déploiement de ZENworks 11 SP4 Full Disk Encryption sur des unités à chiffrement automatique).