← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Šifrování disku
Atribut stavu zařízení Disk Encryption zajišťuje, že disky v zařízení jsou šifrované.
Předpoklady
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Kontroly Cloudflare One Client.
Povolte kontrolu šifrování disku
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.
- Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.
- Vyberte Šifrování disku.
- Zadejte popisný název kontroly.
- Vyberte svůj operační systém.
- Buď povolte šifrování disku pro všechny svazky, nebo zadejte konkrétní svazky, které chcete zkontrolovat na šifrování (například
C). - Vyberte Save.
Dále přejděte do Insights > Protokoly > Protokoly stavu a ověřte, že kontrola šifrování disku vrací očekávané výsledky.
Ověřit stav šifrování disku
Následující příkazy vrátí stav šifrování disku na různých operačních systémech. Výsledky vám pomohou ověřit, zda kontrola stavu funguje podle očekávání.
macOS
-
Otevřete okno terminálu.
-
Spustit
/usr/sbin/system_profiler SPStorageDataTypepříkaz pro vrácení seznamu ovladačů v systému a poznamenejte si hodnotu Mount Point./usr/sbin/system_profiler SPStorageDataTypeStorage: Data: Free: 428.52 GB (428,519,702,528 bytes) Capacity: 494.38 GB (494,384,795,648 bytes) Mount Point: /System/Volumes/Data -
Spustit
diskutil infopříkaz pro konkrétní Mount Point a vyhledejte hodnotu vrácenou pro FileVault. Musí zobrazovat Ano aby byl disk považován za šifrovaný.diskutil info /System/Volumes/Data | grep FileVaultFileVault: Yes
Windows
- Otevřete okno PowerShell.
- Spustit
Get-BitLockerVolumepříkaz pro výpis všech svazků zjištěných v systému. - Stav ochrany musí být nastaven na On aby byl disk považován za šifrovaný.
Linux
Vypište všechny pevné disky v systému:
lsblkNAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT
nvme0n1 259:0 0 476.9G 0 disk
├─nvme0n1p1 259:1 0 512M 0 part /boot/efi
├─nvme0n1p2 259:2 0 488M 0 part /boot
└─nvme0n1p3 259:3 0 476G 0 part
└─nvme0n1p3_crypt 253:0 0 475.9G 0 crypt
├─my--vg-root 253:1 0 474.9G 0 lvm /
└─my--vg-swap_1 253:2 0 976M 0 lvm [SWAP]Na Linuxu se šifrování hlásí podle připojeného oddílu, nikoli podle fyzického disku. Ve výše uvedeném příkladu jsou kořenový oddíl a odkládací oddíl (swap) považovány za šifrované, protože se nacházejí uvnitř crypt kontejner. /boot a /boot/efi oddíly zůstávají nešifrované.
iOS, Android a ChromeOS
Tyto platformy jsou vždy šifrované, a proto kontrola šifrování disku není podporována.