INTEGRITY Dokumentace

Šifrování disku

Atribut stavu zařízení Disk Encryption zajišťuje, že disky v zařízení jsou šifrované.

Předpoklady

Povolte kontrolu šifrování disku

  1. V Cloudflare dashboard, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.
  2. Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.
  3. Vyberte Šifrování disku.
  4. Zadejte popisný název kontroly.
  5. Vyberte svůj operační systém.
  6. Buď povolte šifrování disku pro všechny svazky, nebo zadejte konkrétní svazky, které chcete zkontrolovat na šifrování (například C).
  7. Vyberte Save.

Dále přejděte do Insights > Protokoly > Protokoly stavu a ověřte, že kontrola šifrování disku vrací očekávané výsledky.

Ověřit stav šifrování disku

Následující příkazy vrátí stav šifrování disku na různých operačních systémech. Výsledky vám pomohou ověřit, zda kontrola stavu funguje podle očekávání.

macOS

  1. Otevřete okno terminálu.

  2. Spustit /usr/sbin/system_profiler SPStorageDataType příkaz pro vrácení seznamu ovladačů v systému a poznamenejte si hodnotu Mount Point.

    /usr/sbin/system_profiler SPStorageDataType
    Storage:
    
       Data:
    
         Free: 428.52 GB (428,519,702,528 bytes)
         Capacity: 494.38 GB (494,384,795,648 bytes)
         Mount Point: /System/Volumes/Data
  3. Spustit diskutil info příkaz pro konkrétní Mount Point a vyhledejte hodnotu vrácenou pro FileVault. Musí zobrazovat Ano aby byl disk považován za šifrovaný.

    diskutil info /System/Volumes/Data | grep FileVault
     FileVault:                 Yes

Windows

  1. Otevřete okno PowerShell.
  2. Spustit Get-BitLockerVolume příkaz pro výpis všech svazků zjištěných v systému.
  3. Stav ochrany musí být nastaven na On aby byl disk považován za šifrovaný.

Linux

Vypište všechny pevné disky v systému:

lsblk
NAME                        MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
nvme0n1                     259:0    0 476.9G  0 disk
├─nvme0n1p1                 259:1    0   512M  0 part  /boot/efi
├─nvme0n1p2                 259:2    0   488M  0 part  /boot
└─nvme0n1p3                 259:3    0   476G  0 part
  └─nvme0n1p3_crypt         253:0    0 475.9G  0 crypt
    ├─my--vg-root   253:1            0 474.9G  0 lvm   /
    └─my--vg-swap_1 253:2            0   976M  0 lvm   [SWAP]

Na Linuxu se šifrování hlásí podle připojeného oddílu, nikoli podle fyzického disku. Ve výše uvedeném příkladu jsou kořenový oddíl a odkládací oddíl (swap) považovány za šifrované, protože se nacházejí uvnitř crypt kontejner. /boot a /boot/efi oddíly zůstávají nešifrované.

iOS, Android a ChromeOS

Tyto platformy jsou vždy šifrované, a proto kontrola šifrování disku není podporována.