Webbplatskarta för Secure-IT.se Följ Secure-IT.se på facebookPrenumerera på mitt RSS flöde för tillgång till de senaste IT säkerhetsnyheterna! Följ Secure-IT.se på twitter Om Secure-IT.se Våra tjänster Secure-IT.se blogg RSS - Nyhetsflöde Kontakt Sökfunktion Webbkarta Säkerhetsdokument Säkerhetsnyheter Gratis säkerhetsanalys Här kan du skanna din dator efter virus (ESET NOD32) Gratis lösenordstest Gratis antivirustest Gratis säkerhetstester Gratis portskanning Här kan du genomföra en gratis säkerhetsanalys! Index Secure-IT.se Gratis IT policy
 
Säkerhetsanalys
Här kan du genomföra en gratis säkerhetsanalys >>
Hotbild
Att analysera och inventera är viktigare än du tror >>
Patchhantering
Vi beskriver varför du måste hålla ordning på uppdateringarna >>
MBSA
Vi beskriver hur detta utmärkta verktyg från Microsoft fungerar >>
Policyguide
Följ vår policyguide för att enkelt skapa ditt företags IT policy >>
Hur skapar man en IT policy?
Vi beskriver med text och bild hur du skapar ett av organisationens viktigaste dokument >>
11+1, bra tips
Vi ger dig 12 bra tips för att underlätta uppbyggnad och implementering av en IT policy >>
Behörighet
Skall alla verkligen ha tillgång till all information inom en organisation? Vi ger vår syn i frågan >>
Gratis IT policy #1
Här ger vi dig en gratis IT policy (nummer 1) >>
Gratis IT policy #2
Här ger vi dig en gratis IT policy (nummer 2) >>
Gratis IT policy #3
Här ger vi dig en gratis IT policy (nummer 3) >>
Gratis IT policy
Här ger vi dig en gratis IT policy (nummer 4) >>
Förslag till säkerhetsföreskrifter
Här ger vi dig ett förslag gällande säkerhets-
föreskrifter för det mindre företaget >>
Hur ser ett sekretessavtal ut?
Här ger vi dig ett enklare upplagt sekretessavtal. Bygg ut och bygg till så att det passar din organisation >>
Hur bygger man upp en upplysningsplan?
Den frågan besvarar vi här. Läs vårt dokument och sjösätt sedan detta viktiga instrument i din organisation >>
Hur bygger man upp en incidentrapport?
Vi beskriver nyttan med att organisationen implementerar rutiner för incidentrapportering samt hur du bygger upp en incidentrapport >>
Hur skapar man ett starkt lösenord?
Ett lösenord måste skapas enligt konstens alla regler för att inte äventyra organisationens informationssystem. Vi beskriver hur du skapar ett starkt lösenord >>
Hur bygger man upp en lösenordspolicy?
Vi beskriver nyttan med en lösenordspolicy samt hur du bygger upp detta dokument >>
Testa hur starkt ditt lösenord är #1
Här kan du testa ditt lösenord (test nummer 1) >>
Testa hur starkt ditt lösenord är #2
Här kan du testa ditt lösenord (test nummer 2) >>
Interaktiva säkerhets kunskapstester
Vi har byggt upp flertalet interaktiva säkerhets kunskapstester för att du enkelt skall kunna fortbilda dig själv och dina medarbetare >>
Allt om backup
Vi beskriver varför backup är så viktigt och hur du på bästa sätt arbetar med detta viktiga område >>
Allt om fientlig kod
Vi beskriver flertalet vanligt förekommande hot och hur du bäst skyddar dig mot dessa >>
Hur skapar man ett virus?
I detta dokument beskriver vi hur enkelt det är at skapa ett digitalt virus >>
Varför bör vi jobba aktivt med IT-säkerhet?
Vi ger vår syn på varför IT säkerhet är ett så viktigt område att vara insatt i och jobba aktivt med >>
Varför skapar någon fientlig kod?
Här benar vi ut begreppen White hat, black hat, script kiddies och andra intressanta faktorer >>
Testa ditt antivirussystem
Här kan du göra sju olika tester som bygger på Eicar_test, en ofarlig fil som har många likheter med ett riktigt virus >>
Allt om brandväggar
I detta dokument ger vi dig inblick i hur en brandvägg fungerar och varför du bör använda en sådan >>
5 viktiga punkter att börja med
Här rekommenderar vi fem elementära saker att börja med när det gäller IT säkerhet >>
Hur förebygger man mot IT relaterade hot?
Vi ger förslag och idéer på hur du kan skydda din IT miljö >>
Tips för ökat säkerhet
Vi ger dig mängder av tips som kommer att höja säkerheten kring dina IT system >>
Bra produkter
Här listar vi ner bra tjänster och produkter som vi tycker att du bör titta närmare på >>
 
 

Så enkelt krypterar du känslig information med Cypherix

Min rekommendation är att man bör utarbeta en rutin inom organisationen för kryptering av affärskritiskt material. Att kryptera känsligt information ger ytterligare en dimension i arbetet kring IT-säkerhet eftersom det stärker integritetsskyddet när en mobil enhet på ett eller annat sätt går förlorad (vid exempelvis stöld). Att använda kryptering ökar också säkerheten vid exempelvis dataintrång. Att använda kryptering som en naturlig del av IT-säkerhetsstrategin ger också ett ökat skydd mot insiderbrott samt även mot en nyfiken omgivning.

Diskutera detta!
 
Texten fortsätter under frågeformuläret:
 
Annons:
 

Ett utmärkt exempel som påvisar nyttan med kryptering är bärbara datorer. Om en resande råkar ut för en stöld av sin laptop är det av stor vikt att affärskritiskt material skyddas. Om materialet är krypterat med ett starkt lösenord för dekryptering kommer det att krävas väldigt mycket för att någon skall få tillgång till det krypterade materialet. Ett annat användningsområde är försändelse av kritiskt material via e-post, om sändare och mottagare har gjort de enkla installationer som krävs är det lätt att skicka krypterade filer mellan varann.

OBS! Tänk på att skyddet kring det krypterade materialet aldrig är starkare än dess dekrypteringsnyckel. Det innebär att om man använder "fia" som lösenord på sin laptop och även som dekrypteringsnyckel kan man lika gärna hoppa över att kryptera materialet. Läs gärna mer om hur man skapar starka lösenord här.

Jag kan rekommendera en bra lösning för detta ändamål som kommer ifrån företaget Cypherix. Deras produkt heter Cryptainer LE och är gratis för volymer upp till 25MB, därefter finns det en stafflad skala upp till flera hundra gigabyte men fortfarande till mycket låga priser (största volymen 500GB kostar ca: 70USD).

Vi skall nu titta på hur Cypherix LE fungerar.

1: Ladda ner krypteringsprogrammet
Det första vi gör är att ladda ner CLE från Cypherix webbsida, klicka här för att ladda ner programmet (OBS! Detta är ingenting jag får betalt för, det är reklamen på min webbplats som jag tjänar några extra kronor på :)). Du kommer att se nedanstående sida och du väljer att klicka på DOWNLOAD Free Encryption Software (gul knapp) för att ladda ner programmet. Du kommer att omdirigeras till ytterligare en sida där du klicka på Download (blå och gul knapp).

Cypherix har gjort en första uppsamlingssida för alla deras produkter och sedan en specifik nedladdningssida för respektive program där du bland annat kan ladda ner olika språkstöd (Svenska stöds dock ej).

Första sidan (produktsida)
Kryptering
Andra sidan (specifik sida för CLE)
Kryptering

2: Spara installationsfilen på ett lämpligt ställe
Som vanligt när det gäller nedladdningar av program väljer vi Spara och inte Kör. Välj en lokal plats på din PC (ex. Mina dokument/program) och klicka på Spara. Anledningen till att vi inte väljer Kör är att detta skulle kunna vara en mjukvara som installerar otrevligheter på din dator.

Även om allt ser seriöst ut på en webbsida eller om en "skribent som jag påstår att det bara är att "köra" bör du ta som en god regel att alltid spara programmet lokalt och sedan genomföra en On-Demand skanning via ditt antivirussystem.

3: "On-Demand" skanna efter fientlig kod
Jag högerklickar nu på den mapp jag laddade ner filen till och väljer genomsökning med ESET NOD32 Antivirus (nej, jag får inte betalt av ESET för att använda eller påvisa deras produkter i denna text). Jag har för vana att alltid göra denna typ av skanning även om programmet kommer från världens mest seriösa leverantör.

Är jag paranoid? Ja, självklart är jag det och det är en välsignelse när det gäller säkerhet ;). När NOD32 har påvisat ett godtagbart resultat (dvs. 0 infekterade filer) går vi vidare till installationsfasen.
Kryptering
4: Starta installationen av Cypherix LE
I den första installationsrutan klickar vi på Kör.
Kryptering
5: Välkommen till installationsguiden för Cryptainer LE
I installationsruta nummer två klicka vi bara på Next (nästa).
Kryptering
6: Licensavtal
Vi godkänner licensavtalet och detta gör vi genom att markera I accept the agreement. Därefter klickar vi på Next. En liten sak att ta hänsyn till här är att du bör ta för vana att läsa licensavtalet. Detta av den enkla anledningen att många skumraskföretag som erbjuder gratis mjukvara inkluderar en textsnutt i detta avtal som förbinder dig att även installera adware eller spionprogram. Ökända 180 Search Assistant är ett bra exempel på skräp som "följde med" i olika freeware program. Klicka på Next för att fortsätta installationen.
Kryptering
7: Välj installationsplats
Vi skall nu välja installationsplats och i regel brukar den förvalda fungera bra. Klicka på Next för att fortsätta installationen.
Kryptering
8: Välj startfolder
Vi skall välja en startfolder där bland annat programmets genvägar kommer att skapas. Det förvalda värdet brukar fungera bra i de flesta fall. Vi klickar på Next för att fortsätta.
Kryptering
9: Vi är nu redo att installera Cryptainer LE
Klicka på Install för att starta programinstallationen.
Kryptering
10: Vi är nu klara att köra programmet
Vi har nu genomfört installationsfasen. Klicka på Finish för att färdigställa denna del. Låt Run Cryptainer LE vara ikryssat eftersom vi vill komma igång med CLE på en gång :). OBS! Det kan komma upp en ruta som säger att programmet inte har funnit ett Svenskt språkpaket. Klicka bara Ok på denna ruta.
Kryptering
11: Inställningar
Vi skall nu anpassa Cryptainer LE efter våra behov. Det första vi skall göra är att välja ett namn och plats för vår krypterade volym. Cryptainer rekommenderar att man väljer en unik plats och ett unikt namn för denna volym så att den inte förloras vid exempelvis en ominstallation av Windows.

Välj ut ett namn och en plats (ex. C:\Crypt\clxminadok, i det här fallet skapar jag mappen Crypt under C: och ger min volym namnet clxminadok). Se detta som ett exempel. Du kan välja den plats och det namn som bäst passar dina behov.

I fältet för Enter Volume Label skriver du in ett passande namn för din volym. Detta är för att lättare känna igen en aktiv volym och det gäller i första hand köpeversionerna med större volymkapacitet. I denna fria version kan vi endast använda 25MB vilket troligtvis gör att vi bara använder en volym.

I fältet Cryptainer volume size desired (MB) skriver du in ett tal från 1 - 25MB. I betalversionerna kan du välja betydligt större volymer.

I fältet Password for the Cryptainer volume skriver du in önskat lösenord för din krypterade volym. Kom ihåg att din krypterade volym inte blir säkrare än det lösenord du väljer. Så om du funderar på fia tycker jag att du skall tänka om :).

I fältet Verify Password upprepar du valt lösenord.

I fältet Algorithm skall vi välja vilken typ av krypteringsalgoritm som vi vill skall skydda våra filer. Du kan välja mellan 448-bitars Blowfish och 256-bitars AES kryptering. Båda får ses som mer eller mindre branschstandard.

När du har gjort dina val klickar du på knappen Prodeed Create Volume.

OBS! I slutet av denna process ombeds du att dokumentera sökvägen till din volym. Detta för att du enkelt skall finna den vid behov. När du har gjort detta klickar du på Ok.

Efter denna ruta kommer det upp ytterligare en ruta som talar om för dig att din volym har skapats som en virtuell disk med första lediga volymbeteckning (i mitt fall G:). Denna ruta talar också om att all data som lagras i denna virtuella volym kommer att bli krypterade och volymen kommer att vara synlig tills det att du stänger ner den (manuellt). Klicka på Ok när du har tagit del av informationen.

12: Infoga data till den krypterade volymen
Det finns mängder av funktioner i Cryptainer men många av dem fungerar bara tillsammans bed betalversionen (av förklarliga skäl). Att infoga data till den krypterade volymen är enkelt och det allra enklaste sättet är genom att göra en klassisk drag and drop (dra och släpp).

Det vill säga välj den fil eller mapp du vill kryptera, markera denna och dra den till Cryptainer LE. Filen eller mappen kommer nu att synas i Cryptainer LE:s programfönster. Som du kan se skyddar jag mycket vital information :).
Kryptering
13: Hur vet jag att mina filer verkligen är skyddade?
När du stänger ner Cryptainer LE (Shut down and exit knappen) blir din krypterade volym osynlig. Men för att säkerställa att den data du krypterar verkligen är säker skall vi titta i den lagringsmapp vi skapade i inställningsdelen.

I mitt fall tittar jag på C:\Crypt och där finner jag en .clx fil på 25MB. Denna fil kan inte öppnas på annat sätt än med hjälp av Cryptainer LE och gällande lösenord.
Kryptering
14: Kryptera e-post
Vi skall titta på en funktion till och det är kryptering av e-post. Vi väljer Secure Email och Encrypt File to Send by Email.
Kryptering
15: Inställningar för krypterad e-post
Det första vi skall göra är att välja den fil som vi vill kryptera. Du kan antingen skriva in sökvägen eller "Browsa" dig fram till den. Därefter väljer du lösenord som du sedan verifierar. Kom ihåg att välja ett starkt lösenord. Jag lämnar i regel alltid Password Hint blank. Jag vill också att originalfilen lämnas orörd efter krypteringsförfarandet.

När vi har gjort våra val klickar vi på Encrypt File. Filen sparas nu på samma plats som originalfilen. Gå nu till denna mapp och högerklicka på den aktuella filen. Väl Skicka till och e-postmottagare. Mina erfarenheter är dock dem att det kan bli nödvändigt med en "zippning" för att detta skall fungera. När jag testar detta i min lokala miljö där jag enbart använder Nod32 spärras .sit filen. Om jag däremot zippar den är det inga problem.

För att förbi gå detta kan jag tala om för NOD att jag vill att filändelsen .sit skall släppas igenom för försändelse och mottagande. Men detta skulle kräva att mottagaren i ett skarpt läge gör samma sak och detta kan i förlängningen innebära en möjlig risk. Att zippa en fil är mycket enkelt. Högerklicka på den fil du vill zippa och välj WinZip och Add to zip file.
Kryptering
16: Hur öppnar mottagaren filen?
För att kunna öppna den krypterade filen måste mottagaren ladda ner och installera DeCypherIT (hämtas här, längst ner på sidan). DeCypherIT är busenkelt att installera och använda. Du väljer helt enkelt den fil du vill dekryptera, skriver in lösenordet som skyddar filen och väljer till vilken plats du vill dekryptera filen. Därefter klickar du på Decrypt file. Lösenordet får naturligtvis inte distribueras i samma e-postmeddelande som den krypterade filen. Använd telefonen eller SMS för att tala om för din mottagare hur han eller hon låser upp filen.

17: Sammanfattning
Är kryptering nödvändigt? Ja, jag tycker det. Det händer alldeles för ofta att t.ex. laptops blir stulna och USB stickor tappas bort. Om dessa innehåller känslig data kan de få alvarliga konsekvenser för den drabbade individen eller organisationen. Det är som vi kan se i denna guide enkelt att kryptera data och priset för Cypherix fullversioner är låga. Exempelvis kostar den största volymen (500GB) endast 70USD (ca: 514KR) vilket får ses som billigt i sammanhanget.

När det gäller e-postkryptering är det ingen tvekan om att det bör införas rutiner för detta i de flesta organisationer. Det florerar alldeles för mycket känslig information i cyberrymden som inte alla skall ha tillgång till. Cypherix variant kan vid en första anblick se omständig ut men när man har genomfört förfarandet några gånger är det inga problem. Ett långt mycket större problem är att du skickar känslig information via e-post i klartext.

Lycka till med ditt krypterande :).
/Tomas

 
 
 
Infobox
Tyck till!
Berätta vad du tycker om denna information. Att kommentera är att bry sig och målsättningen är att vi som besöker Secure-IT.se skall bli bättre på IT och informationssäkerhet. Så tack för just din kommentar!
 
Annons:


Säkerhetsnyheter
IT säkerhet
Säkerhetsdokument i fokus
Vad vet du om virus?

Användarvillkor
De dokument, interaktiva tester, lösenordstester, antivirustester samt annan information som finns på Secure-IT.se får användas inom din organisation i utbildande och/eller säkerhetshöjande syfte.

Du får inte kopiera material på Secure-IT.se och publicera det på offentlig plats utan att ange källa.

Du får inte kopiera och sälja materialet på Secure-IT.se i eget syfte.

Texter, bilder och annat material ägs av upphovsrättsmannen.

Annonsera
Vill du att ditt företag skall synas på Secure-IT.se? Då ber vi dig kontakta oss för en fortsatt dialog.

Förbättra
Vi är naturligtvis intresserade av att bli bättre. Har du synpunkter eller idéer på hur vi kan förbättra Secure-IT.se? Då vill vi att du kontaktar oss.

Bidra med information
Secure-IT.se når idag tusentals unika besökare per månad, har du intressant säkerhetsrelaterad information som du vill delge dessa besökare? I sådana fall är du hjärtligt välkommen att kontakta oss.
Pssst, kolla detta!
Säkerhetsanalys, starta här >>
Policyuppbyggnad, starta här >>
Interaktiva tester, starta här >>
Säkerhetsnyheter, läs här >>
Incidentrapport, hämta här >>
Färdiga IT policys, hämta här >>
Upplysningsplan, hämta här >>
Testa ditt lösenord, testa här >>

Här kan du prenumerera på mitt RSS flöde Följ mig på twitter!
Kontakta ossPrenumerera på vårt RSS flödeSök på Secure-IT.seWebbkarta
 
©2004 - 2009 Secure-IT.se / All images and contents copyright / All rights reserved

 




Säkerhetsdokument Gillar du informationen? Då bör du läsa detta!