← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Шифрование диска
Атрибут состояния устройства Disk Encryption гарантирует, что диски на устройстве зашифрованы.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Включите проверку шифрования диска
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
- Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
- Выберите Disk Encryption.
- Введите понятное имя проверки.
- Выберите операционную систему.
- Либо включите шифрование диска для всех томов, либо укажите том(-ы), которые нужно проверить на шифрование (например,
C). - Выберите Save.
Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка шифрования диска возвращает ожидаемые результаты.
Проверить статус шифрования диска
Следующие команды возвращают статус шифрования диска в разных операционных системах. Результаты помогут проверить, что проверка состояния устройства работает как ожидается.
macOS
-
Откройте окно терминала.
-
Выполните
/usr/sbin/system_profiler SPStorageDataTypeкоманду для вывода списка драйверов в системе и запишите значение Точка монтирования./usr/sbin/system_profiler SPStorageDataTypeStorage: Data: Free: 428.52 GB (428,519,702,528 bytes) Capacity: 494.38 GB (494,384,795,648 bytes) Mount Point: /System/Volumes/Data -
Выполните
diskutil infoкоманду для конкретного Точка монтирования и найдите значение, возвращённое для FileVault. Должно отображаться Да для того, чтобы диск считался зашифрованным.diskutil info /System/Volumes/Data | grep FileVaultFileVault: Yes
Windows
- Откройте окно PowerShell.
- Выполните
Get-BitLockerVolumeкоманду для вывода списка всех обнаруженных в системе томов. - Статус защиты должен быть установлен на Включено для того, чтобы диск считался зашифрованным.
Linux
Выведите список всех жёстких дисков в системе:
lsblkNAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT
nvme0n1 259:0 0 476.9G 0 disk
├─nvme0n1p1 259:1 0 512M 0 part /boot/efi
├─nvme0n1p2 259:2 0 488M 0 part /boot
└─nvme0n1p3 259:3 0 476G 0 part
└─nvme0n1p3_crypt 253:0 0 475.9G 0 crypt
├─my--vg-root 253:1 0 474.9G 0 lvm /
└─my--vg-swap_1 253:2 0 976M 0 lvm [SWAP]В Linux шифрование определяется для каждого смонтированного раздела, а не для физического диска. В приведенном выше примере корневой раздел и раздел подкачки считаются зашифрованными, поскольку они находятся внутри crypt контейнер. /boot и /boot/efi разделы остаются незашифрованными.
iOS, Android и ChromeOS
Эти платформы всегда зашифрованы, поэтому проверка шифрования диска не поддерживается.