Dateien automatisch mit asynchroner Verschlüsselung gemäß Richtlinie verschlüsseln
Um sicherzustellen, dass Dateien immer anhand der Richtlinie verschlüsselt werden, die für einen bestimmten Ort gelten, funktioniert Synchronized Encryption nach dem Prinzip der asynchronen Verschlüsselung.
- Benutzer kopieren oder verschieben Dateien im Windows Explorer oder im macOS Finder.
- Benutzer erzeugen Dateien mit Endungen, die in Applikationenlisten definiert sind, mit Anwendungen, für die Dateiverschlüsselung nicht aktiv ist.
- Dateien, die von einem unverschlüsselten Ordner in einen Ordner mit Verschlüsselungsregel verschoben oder kopiert werden, werden verschlüsselt.
- Dateien, die von einem verschlüsselten Ordner in einen unverschlüsselten Ordner verschoben oder kopiert werden, werden entschlüsselt.
SafeGuard Enterprise entschlüsselt Dateien nur dann, wenn Benutzer eine oder mehrere einzelne Dateien an einem Ort ohne Verschlüsselung speichern. Wenn Benutzer einen Ordner an einen von der Verschlüsselung ausgenommenen Ort verschieben oder wenn sie einen Ordner mit dem Namen eines ausgenommenen Ordners umbenennen, werden keine Dateien entschlüsselt, um einer versehentlichen Entschlüsselung vorzubeugen. Sie können dann Dateien manuell entschlüsseln oder die Funktion Gemäß Richtlinie verschlüsseln aus dem SafeGuard File Encryption Kontextmenü des entsprechenden Ordners verwenden.
- Dateien, die von einem verschlüsselten Ordner in einen Ordner mit einer anderen Verschlüsselungsregel verschoben oder kopiert werden, werden gemäß der Richtlinie des Zielordners verschlüsselt.
- Wenn Dateien mit Applikationen erstellt werden, für die Dateiverschlüsselung nicht aktiv ist und die Dateiendung der Datei ist in einer Applikationenliste definiert, wird die Datei verschlüsselt und kann nicht mit der Applikation geöffnet werden, mit der sie erstellt wurde. Zum Beispiel, wenn Benutzer mit OpenOffice eine .doc-Datei erstellen und OpenOffice ist nicht in einer Applikationenliste angegeben.
Empfehlung
- Aktivieren Sie die Initialverschlüsselung für Endpoints (lokale Verschlüsselung) mittels Richtlinie, siehe Erstellen von Richtlinien für anwendungsbasierte Dateiverschlüsselung.
- Verwenden Sie für Netzwerkfreigaben das SGFileEncWizard.exe Befehlszeilentool, um den Verschlüsselungsstatus von Dateien zu überprüfen, siehe Initialverschlüsselung auf Netzwerkfreigaben.
Protokollierte Ereignisse für asynchrone Verschlüsselung
Protokollierte Ereignisse finden Sie unter Auditing.
