Şifreleme ve veri koruması

Şifreleme ve Veri Koruması, cihaz kaybolduğunda veya çalındığında verileri korur ve yetkisiz uygulamaların hassas bilgilere erişmesini önler.

BitLocker cihaz şifrelemesi

BitLocker, Salt Okunur (RO) medyasının bütünlük korumasına ve yazılabilir medyanın gizlilik korumasına yönelik tam hacimli bir şifreleme özelliğidir. Kuruluşundan bu yana, çevrimdışı saldırılar sırasında verilere yetkisiz erişime karşı etkili bir kalkan olmuştur. HoloLens 2, verileri cihaza yetkisiz fiziksel erişimden korumak için BitLocker Cihaz Şifrelemesi'ni (BDE) varsayılan olarak etkinleştirir. Her zaman geleceğin ihtiyaçlarını karşılayacak şekilde gelişen Microsoft, bu teknolojiye yatırım yapmaya ve geliştirmeye devam ediyor.

BDE, cihazın durumla ayrılmış düzenindeki tüm birimlerde AES-XTS-256 şifrelemesini kullanan bir veri koruma özelliğidir. BDE, durumla ayrılmış düzende cihaz düzeyinde şifreleme sağlar. BitLocker Cihaz Şifrelemesi işletim sisteminde ve sabit veri birimlerinde otomatik olarak etkinleştirilir ve BT yöneticileri tarafından bile kapatılamaz, böylece cihaz her zaman korunur.

BDE şifreleme anahtarları daha sonra ikili dosyaların ve cihazın önyüklenmesinin gerekli olduğu verilerin şifresini saydam bir şekilde çözmek için kullanılır. İşletim sistemi biriminin kilidi açıldığında ve bir sistem önyüklendiğinden, otomatik kilit açma koruyucusunun birime özgü sürümü kullanılarak diğer birimler erişilebilir hale gelir. Kullanıcı gizliliğini korumak için başka koruyucu yoktur ve sürücünün kilidi yalnızca aynı cihazda açılabilir. Gerekli birimlerde Salt Okunur (RO) zorlaması ilk önyüklemeden başlayarak hemen uygulanır ve zorlanır. bitlocker kurtarma anahtarı HoloLens 2 yaşam döngüsünde gerekli değildir.

Azure tümleştirmesi

HoloLens 2, müşterilerin cihazlarını Azure hizmetleriyle tümleştirmesine olanak tanır. HoloLens 2 cihazları ile Azure arasındaki iletişimlerde, kendisi ile bulut hizmetleri arasında seyahat eden verileri korumak için TLS (Aktarım Katmanı Güvenliği) protokolü kullanılır ve bu protokol güçlü kimlik doğrulaması, ileti gizliliği ve bütünlük sağlar. Tüm Azure hizmetleri TLS 1.2'i tam olarak destekler ve müşterilerin yalnızca TLS 1.2 kullandığı tüm hizmetler yalnızca TLS 1.2 trafiğini kabul eder. Azure'ın aktarımdaki veriler için şifreleme standartları , Azure şifrelemeye genel bakış bölümünde ayrıntılı olarak anlatılır. Azure veri güvenliği ve şifrelemesi için en iyi yöntemler hakkında daha fazla bilgi edinmek için Azure belgelerini ziyaret edin.

HoloLens 2 ile bulut tümleştirmesi örneği olan OneDrive'da, dosyalarınızın ve belgelerinizin İnternet'e bağlıyken otomatik olarak buluta yüklenebildiği bir otomatik karşıya yükleme özelliği vardır. Dosyaların otomatik olarak eşitlenmesinin duraklatılması ilke aracılığıyla kapatılamaz, ancak doğrudan UX aracılığıyla yapılandırılabilir.