1 Introducción

El robo de información a través de dispositivos externos como Pendrives, discos duros externos, unidades Grabadoras de DVD son una preocupación creciente en la industria a demás de que se expone a la organización a amenazas de virus, el extravió de estos sin una protección o cifrado podría ser un riesgo potencial que dejaría en manos de terceros información estratégica o sensible.

Por otro lado la pérdida y robo de computadores y dispositivos como teléfonos portátiles proponen otro desafío.

Dado este escenario a continuación se proponen algunas opciones que se pueden implementar separadamente o en conjunto.

2 Windows 7 BitLocker Drive Encryption (Encriptacion de Discos Duros y Pendrives).

Esta opción esta incluido en las versiones Enterprise y Ultimate de Windows 7 permite encriptar la información contenida en los discos duros y pendrives.

¿Qué es el Cifrado de unidad BitLocker?

BitLocker es una característica nueva del sistema operativo Windows 7® que ofrece protección para el sistema operativo y los datos sin conexión del equipo. BitLocker permite asegurarse de que no se revelen los datos almacenados en un equipo con Windows Vista o Windows 7 en caso de que se manipule el equipo cuando el sistema operativo instalado no esté conectado. Usa un Módulo de plataforma segura (TPM) para proporcionar una protección mejorada para los datos y garantizar la integridad de los componentes de arranque inicial. El cifrado de todo el volumen de Windows puede ayudar a proteger los datos contra robo o impedir que los vean personas no autorizadas.

BitLocker está diseñado para ofrecer la mejor experiencia para el usuario en el caso de equipos que tienen un microchip TPM y BIOS compatibles. Un TPM compatible se define como un microchip TPM versión 1.2 con las modificaciones del BIOS apropiadas requeridas para admitir la raíz estática de Trust Measurement, tal y como lo establece Trusted Computing Group. El TPM interactúa con BitLocker para ofrecer una protección eficaz cuando se reinicia el equipo.

BitLocker está disponible en Windows Vista® Enterprise, Windows Vista® Ultimate, Windows® 7 Enterprise, Windows® 7 Ultimate y Windows Server® 2008.

Requisitos de partición del Cifrado de unidad BitLocker

BitLocker debe usar una partición de sistema independiente de la partición de Windows.

La partición de sistema:

Debe estar configurada como la partición activa.

No debe estar cifrada ni debe usarse para almacenar archivos de usuario.

Debe tener al menos 100 MB de espacio.

Debe tener al menos 50 MB de espacio libre.

Debe poderse compartir con una partición de recuperación.

BitLocker aumentan la protección del equipo al ejecutar Windows en una partición de datos independiente y cifrada.

Cuando se instala BitLocker, los requisitos adicionales para la partición del sistema son:

La partición debe ser independiente de la partición de Windows.

Qué es el Lector de BitLocker To Go?

Lector de BitLocker To Go (bitlockertogo.exe) es un programa que funciona en equipos que ejecutan Windows Vista o Windows XP, y le permite abrir y ver el contenido de las unidades extraíbles que han sido protegidas (o cifradas) con el Cifrado de unidad BitLocker en Windows 7. Lector de BitLocker To Go permite a aquellas personas que ejecutan Windows 7 compartir sus datos protegidos por BitLocker ubicados en unidades extraíbles, como unidades flash USB o unidades de disco duro externas, con cualquiera que ejecute Windows 7, Windows Vista o Windows XP.

Para abrir archivos de una unidad cifrada, debe desbloquear la unidad usando el Lector de BitLocker To Go y, luego, copiar los archivos en su equipo. Una vez que los archivos hayan sido copiados de la unidad cifrada, ya no estarán protegidos por BitLocker en la nueva ubicación, aunque lo seguirán estando en la unidad cifrada.

Para obtener más información acerca de BitLocker, consulte Proteger archivos con el Cifrado de unidad BitLocker. Para descargar Lector de BitLocker To Go, vaya a la página web de Lector de BitLocker To Go, en el sitio web de Microsoft.

Nota

El Lector de BitLocker To Go no permite cifrar unidades que utilizan BitLocker ni agregar archivos a una unidad cifrada. Solamente le permitirá leer archivos de una unidad cifrada que esté conectada a un equipo que ejecuta Windows Vista o Windows XP.

3 Protección de Dispositivos externos

Con la inclusión de políticas de bloqueo de dispositivos externos desde Windows XP Service Pack 2 se puede autorizar que dispositivos pueden ser conectados en una maquina con su identificador único. Esto previene el uso de dispositivos externos no autorizados.

Estas políticas en Windows 7 han sido mejoradas entregando mayor variedad de opciones.

Como funciona?

Cada dispositivo tiene un ID con este es identificado y con este numero es autorizado cualquier otro dispositivo será bloqueado y se le indicará a el usuario que esto es por política de la compañía.

4 Rastreo y Bloqueo de NoteBook y Dispositivos móviles Robados.

Un proyecto muy interesante que ha dado muchos resultados se trata de PreyProyect puede rastrear un equipo robado, bloquearlo para que no se pueda acceder a la información y cuenta con una variedad de planes.

Características.

Localización precisa:

Prey usa el GPS del dispositivo o los puntos de acceso Wifi cercanos a él para triangular y obtener su ubicación.

Autoconexión wifi.

Si lo activas, Prey intentará conectarse a la primera red Wifi abierta que encuentre, en caso de que no encuentre conexión a Internet.

Liviano como una pluma

Prey tiene muy pocas dependencias e incluso no usa memoria en el sistema hasta el momento en que despierta. Nos importa tanto como a tí.

Conoce a tu enemigo

Tómale una foto al ladrón con la webcam de tu laptop para que sepas quién es y dónde se está escondiendo. Poderosa evidencia.

Observa sus movimientos

Obtén una captura del escritorio de la sesión activa — si tienes suerte lo puedes pillar logueado a su email o cuenta de Facebook!

Mantén tus datos seguros

Esconde tu información de Outlook o Thunderbird, y opcionalmente elimina tus contraseñas guardadas, para que nadie pueda meterse en tus cosas.

Bloquea el PC

Usa el módulo lock para hacer tu máquina inusable a menos de que una contraseña específica sea ingresada. El tipo no podrá hacer nada!

Revisa tu hardware

Obtén un completo listado de la información del BIOS, CPU, tarjeta madre y la memoria RAM de tu PC. Funciona como avión junto con el modo Activo.

Actualizaciones automáticas

Prey puede revisar su versión actual y automágicamente bajar e instalar las nuevas versiones, para que no tengas que hacerlo manualmente cada vez.