INTEGRITY Документация

Шифрование диска

Атрибут состояния устройства Disk Encryption гарантирует, что диски на устройстве зашифрованы.

Предварительные требования

Включите проверку шифрования диска

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
  2. Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
  3. Выберите Disk Encryption.
  4. Введите понятное имя проверки.
  5. Выберите операционную систему.
  6. Либо включите шифрование диска для всех томов, либо укажите том(-ы), которые нужно проверить на шифрование (например, C).
  7. Выберите Save.

Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка шифрования диска возвращает ожидаемые результаты.

Проверить статус шифрования диска

Следующие команды возвращают статус шифрования диска в разных операционных системах. Результаты помогут проверить, что проверка состояния устройства работает как ожидается.

macOS

  1. Откройте окно терминала.

  2. Выполните /usr/sbin/system_profiler SPStorageDataType команду для вывода списка драйверов в системе и запишите значение Точка монтирования.

    /usr/sbin/system_profiler SPStorageDataType
    Storage:
    
       Data:
    
         Free: 428.52 GB (428,519,702,528 bytes)
         Capacity: 494.38 GB (494,384,795,648 bytes)
         Mount Point: /System/Volumes/Data
  3. Выполните diskutil info команду для конкретного Точка монтирования и найдите значение, возвращённое для FileVault. Должно отображаться Да для того, чтобы диск считался зашифрованным.

    diskutil info /System/Volumes/Data | grep FileVault
     FileVault:                 Yes

Windows

  1. Откройте окно PowerShell.
  2. Выполните Get-BitLockerVolume команду для вывода списка всех обнаруженных в системе томов.
  3. Статус защиты должен быть установлен на Включено для того, чтобы диск считался зашифрованным.

Linux

Выведите список всех жёстких дисков в системе:

lsblk
NAME                        MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
nvme0n1                     259:0    0 476.9G  0 disk
├─nvme0n1p1                 259:1    0   512M  0 part  /boot/efi
├─nvme0n1p2                 259:2    0   488M  0 part  /boot
└─nvme0n1p3                 259:3    0   476G  0 part
  └─nvme0n1p3_crypt         253:0    0 475.9G  0 crypt
    ├─my--vg-root   253:1            0 474.9G  0 lvm   /
    └─my--vg-swap_1 253:2            0   976M  0 lvm   [SWAP]

В Linux шифрование определяется для каждого смонтированного раздела, а не для физического диска. В приведенном выше примере корневой раздел и раздел подкачки считаются зашифрованными, поскольку они находятся внутри crypt контейнер. /boot и /boot/efi разделы остаются незашифрованными.

iOS, Android и ChromeOS

Эти платформы всегда зашифрованы, поэтому проверка шифрования диска не поддерживается.