cwbe coordinatez:
101
63540
63709
7452227

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::4
total children::1
show[ 2 | 3] flat


poziadavka: automaticky raz tyzdenne zalohovat urcene data na vzdialeny stroj v sulade s vyhlaskou, ktora pozaduje aby bola takato externa zaloha sifrovana

realizacia: vzdialeny stroj je linux masina na ktorej bezi iSCSI Target s mountnutym diskovym image. zalohovany stroj je windoz terminal server 2008, ktoreho iSCSI Initiator pripaja spominanu jednotku. jej particia je kryptovana softwarom TrueCrypt beziacom rovno na terminal serveri, takze data su kryptovane uz na tomto stroji, skor nez po sieti prelezu na linuxovy storage.
raz tyzdenne sa spusta batch ktory pusti TrueCrypt aby sa particia mountla a pusti sa kopirovanie dat.

problem: TrueCrypt ma casovo obmedzenu "password cache" v ktorej si pamata zadane kluce k jednotkam, preto tento proces uplne automaticky nefunguje, pretoze par krat mesacne sa musi admin rucne prihlasit na terminal server, pustit truecrypt, mountnut particiu a znovu zadat heslo.

co vlastne potrebujem: odporucenie na nejaky spolahlivy software na sifrovanie dat beziaci pod windozom, ktory umoznuje zasifrovat particiu alebo cely disk avsak dovoli k nemu pristup vtedy ked to system potrebuje.
to znamena bud:
a) software, ktory bezi ako service a ked raz particiu mountnem, ostane pouzitelna aj ked sa odhlasim a teda planovana uloha spustena pod mojim accountom moze v pohode kopirovat
b) software, ktory umoznuje mountnut sifrovanu jednotku prikazom, v ktorom mu priamo hodim jej heslo alebo cestu k suboru s klucom.
c) ak to umoznuje aj TrueCrypt a riesil to uz niekto s nim, tak nejake rozumne a kratke how-to jak v nom preboha vytvorit jednotku chranenu suborom s klucom a nie heslom a jak ho donutit aby si to pamatal.




0000010100063540000637090745222707455005
elisiak
 elisiak      10.01.2014 - 00:46:31 , level: 1, UP   NEW
windowsacky bitlocker respektive EFS spolu s vygenerovanymi certifikatmi nevyhovuje?

000001010006354000063709074522270745500507455029
catman
 catman      10.01.2014 - 01:59:25 , level: 2, UP   NEW
ten som este neskusal, vzhladom k tomu ze praca so sifrovanim dat je pre mna "nova vec" (nikdy som to predtym nemusel riesit) a manualy co som nasiel popisuju vacsinou ako ho pouzit pri kryptovani systemovej jednotky.

takze vobec netusim ci je na vyhovujucej urovni pri takom pouziti ako potrebujem, ak mi povies ze ano, beriem to ako odporucanie a vyskusam.

00000101000635400006370907452227074550050745502907456014
elisiak
 elisiak      10.01.2014 - 21:10:03 , level: 3, UP   NEW
expert niesom ale ako integrovany nastroj splna tvoje poziadavky
Nemeci s nim mali trochu problem ale ja si nemyslim, ze sa nebude dat zneuzit niejaky ten backdoor tretou stranou.. ak tam vobec je
http://scamomnitech.blogspot.sk/2013/12/windows-8-and-its-tpm-can-be-security.html