Deployment Guide

用語集
Advanced Authentication - Advanced Authentication 製品では、オプションとしてスマトカドリダを利用できます。Advanced
Authentication は、これらの複の認証方法の管理を支援し、自己暗化ドライブ、SSO でのログインをサポトし、ユの資
格情報およびパスワドを管理します。
化管理者パスワド(EAP - EAP は、各コンピュタ固有の管理用パスワドです。このパスワドは、ロカル管理コンソ
ルで行われた設定更の大部分で必要となります。また、このパスワドは、LSARecovery_[ホスト名].exe ファイルを使用して
タを回復する必要がある場合に必要なパスワドと同じです。このパスワドを記して、安全な場所に保管してください。
Encryption クライアント – Encryption クライアントは、エンドポイントがネットワクに接されている、ネットワクから切
れている、または難されているかどうかにわらず、セキュリティポリシを適用するオンデバイスコンポネントです。
Encryption クライアントは、エンドポイントに信できるコンピュタ環境を作成しながら、デバイスのオペレティングシステム
上のレイヤとして動作し、一貫して適用される認証、暗、および承認を提供して機密情報を最大限に保護します。
化キほとんどの場合、Encryption はユ化キに加え 2 つの別の暗化キを使用します。しかし、すべての SDE
ポリシ Secure Windows Credentials ポリシ SDE を使用するという例外があります。Windows ジングファイルの暗
化ポリシ Windows 休止態ファイルのセキュア化ポリシは、自のキである General Purpose Key (GPK) を使用します。
共有暗化キを使用すると、すべての管理象ユが、化されたファイルが作成されたデバイス上でそれらのファイルに
アクセスできるようになります。ユ化キでは、ファイルを作成したユのみが、ファイルが作成されたデバイス上
のみでそれらのファイルにアクセスすることができます。ユミング暗化キでは、ファイルを作成したユのみが、
任意の暗 Windows または Mac デバイス上でそれらのファイルにアクセスできます。
化スイ含まれるファイルが適切な暗態になるように、暗化するフォルダをスキャンするプロセスです。通常の
ファイル作成および名前更操作では、暗化スイプはトリガされません。次のように、暗化スイプが行われる可能性のあ
る場合と、その結果生じるスイプ時間に影響をえる可能性のあるものを理解することが重要です。暗化スイプは、暗
を有にしたポリシの最初の受信時に行われます。これは、ポリシで暗化を有にしている場合にアクティブ化直後に行わ
れることがあります。-
ログオン時にワ
クステ
ションをスキャン
ポリシを有にしている場合、化用に指定されたフォル
ダはユログオンごとにスイプされます。- その後、特定のポリシー変更があると、スイプが再度トリガされる場合があり
ます。暗化フォルダ、化アルゴリズム、暗化キの使用(共通の定義に連したポリシー変更はスイプをト
リガします。さらに、暗化の有と無を切り替えると、暗化スイプがトリガされます。
起動前認証(PBA- 起動前認証(PBA)は、BIOS または起動ファムウェアの張機能としての役割を果たし、信された認証
レイヤとして、オペレティングシステム外部のセキュアな耐タンパ環境を保証します。PBA は、ユが正しい資格情報を持
っていることを立証するまで、オペレティングシステムなどをハドディスクからみ取ることができないようにします。
シングルサインオンSSO - SSO は、起動前と Windows ログオンの方で多因子認証が有になっているとき、ログオン理を
簡素化します。有になっている場合、認証は起動前のみで必要となり、 Windows に自動的にログオンされます。有
ではない場合は、回にわたる認証が必要となることがあります。
System Data EncryptionSDE – SDE は、オペレティングシステムとプログラムファイルを暗化するように設計されていま
す。この目的を達成するために、SDE はオペレティングシステムが起動している間にそのキを開くことができる必要がありま
す。これは、攻者によるオペレティングシステムの改ざん、またはオフライン攻を防ぐためのものです。ユタは
SDE 象外です。共通キ化およびユ化は、暗化キのロック解除にユパスワドを必要とするため、
機密ユタを象にしています。SDE ポリシは、起動プロセスを開始するためにオペレティングシステムが必要とする
ファイルを暗化しません。SDE ポリシでは、起動前認証は必要なく、マスタトレコドへの干は一切行われません。コ
ンピュタの起動時、ユログイン前に暗化されたファイルが使用可能になります(パッチ管理、SMS、バックアップ、お
よびリカバリツルの有化のため)SDE を無にすると、SDE 化ルルなどの他の SDE ポリシとは無係に、連する
のすべての SDE 化ファイルおよびディレクトリの自動復化がトリガされます。
Trusted Platform ModuleTPM – TPM は、セキュアストレジ、測定、および構成証明という 3 つの主要機能を備えたセキュリ
ティチップです。Encryption クライアントは、セキュアなストレジ機能のために TPM を使用します。TPM はまた、ソフトウェ
ア資格情報コンテナ用に暗化されたコンテナも提供できます。
13
90 用語集