Anonim

Keamanan data adalah - atau harus menjadi - prioritas utama bagi siapa saja yang menggunakan komputer saat ini. Dengan lebih banyak sistem portabel yang dijual daripada desktop, lebih penting daripada sebelumnya untuk mengamankan perangkat Anda dari pencurian atau kehilangan. Karena itu, memastikan bahwa data pada drive Anda dienkripsi adalah praktik terbaik untuk setiap pengguna dengan informasi sensitif.

Untungnya, ada cara mudah untuk melindungi data Anda menggunakan perangkat lunak enkripsi terintegrasi Microsoft, BitLocker. Meskipun sangat aman, teknologinya tidak bekerja dengan cara yang sama jika perangkat Anda tidak dilengkapi dengan Modul Platform Tepercaya., Anda akan belajar tentang BitLocker dan cara menggunakannya tanpa TPM.

Apa itu BitLocker?

Awalnya diberi nama kode "Cornerstone, " BitLocker adalah fitur enkripsi milik Microsoft yang disertakan dengan sistem Windows. Awalnya dikemas dengan Vista, sistem ini dirancang untuk melindungi data jika terjadi serangan fisik, artinya, jika komputer hilang atau dicuri. Ini memiliki enkripsi 128-bit dan 256-bit. Untuk konteksnya, serangan brute force oleh superkomputer akan membutuhkan waktu lebih lama untuk memecahkan enkripsi 128-bit daripada usia alam semesta yang diketahui. Dengan demikian, ini adalah opsi yang sangat aman untuk pengguna atau bisnis biasa.

BitLocker memberikan perlindungan untuk seluruh volume, seperti hard drive. Penting untuk dicatat, bahwa itu hanya melindungi dari serangan offline. Saat komputer Anda berjalan, Anda harus menggunakan cara lain untuk mempertahankan dari akses yang tidak sah. Ini membuat BitLocker sangat penting pada sistem yang tidak dapat dijamin lokasi fisik yang aman, seperti server dan laptop. Langkah-langkah yang diuraikan di bawah ini akan berfungsi pada Windows 10 Professional dan edisi Enterprise, tetapi tidak untuk versi yang lebih lama.

Apa itu TPM dan Mengapa Anda Harus Peduli?

Modul Platform Tepercaya, atau TPM, adalah chip tahan-rusak yang menyimpan dan menghasilkan kunci kriptografi. Ini pada dasarnya menambahkan tingkat keamanan untuk enkripsi Anda dengan menyimpan bagian dari kunci untuk enkripsi Anda pada disk Anda dan sebagian lagi pada chip. Ini mencegah penyerang dari hanya menghapus disk untuk memotong enkripsi.

Beberapa komputer tidak dilengkapi dengan TPM, dan argumen telah dibuat bahwa TPM berlebihan dan memberikan rasa aman yang salah. Jadi, sementara BitLocker biasanya membutuhkan TPM untuk berfungsi, ada beberapa cara untuk mengaktifkannya dengan enkripsi berbasis perangkat lunak melalui proses yang lebih lama.

Menggunakan BitLocker Tanpa TPM

Sebelum Anda melakukan apa pun, sebaiknya buat cadangan sistem Anda hanya untuk memastikan semua data Anda aman. Anda dapat menemukan instruksi Microsoft tentang cara melakukannya di sini. Setelah Anda selesai melakukannya, ikuti panduan ini. Fitur ini tidak tersedia pada edisi Windows 10 Home.

  1. Akses perintah Jalankan (tombol Windows + R) di komputer Anda untuk membuka dialog Jalankan dan ketik "gpedit.msc". Ini akan membuka editor kebijakan grup lokal.
  2. Gunakan panel di sebelah kiri untuk menemukan "Kebijakan Komputer Lokal, " di editor kebijakan klik "Konfigurasi Komputer" lalu "Template Administratif."
  3. Terakhir, di "Windows Components" klik pada "BitLocker Drive Encryption" dan buka folder "Operating System Drives".
  4. Di panel di sebelah kanan, Anda ingin mengaktifkan pengaturan yang memerlukan otentikasi tambahan.
  5. Di jendela baru, pastikan Anda telah "Diaktifkan" dipilih, dan di bawah Opsi, aktifkan opsi untuk menggunakan BitLocker tanpa Modul Platform Tepercaya.

Itu saja - sekarang Anda dapat menggunakan BitLocker secara normal. Karena Anda melewati TPM, Anda harus mengatur kata sandi, kunci USB, atau keduanya. Sekarang, mari kita lanjutkan ke langkah-langkah untuk mengaktifkan BitLocker.

  1. Ketik Control Panel ke bilah pencarian windows Anda atau tekan Ctrl + C untuk mengakses Control Panel. Sesampai di sana, cari jendela Keamanan Anda.
  2. Temukan opsi untuk mengaktifkan enkripsi drive melalui BitLocker dan mengaksesnya. Klik "Nyalakan BitLocker."
  3. Anda akan diminta untuk memilih cara mengakses sistem Anda setelah dijalankan. Anda dapat memilih kata sandi atau opsi untuk menggunakan drive USB. Anda harus memasukkan kata sandi dan / atau USB drive dicolokkan ke perangkat Anda setiap kali boot.

Lain kali Anda menyalakan komputer, Anda akan diminta untuk memberikan autentikator untuk mendapatkan akses ke sistem. Pastikan untuk menjaga kata sandi atau drive USB Anda tetap aman. Lagi pula, kunci hanya berfungsi jika orang yang mengambilnya tidak memiliki kunci.

Tetap aman

Menjaga data Anda aman adalah salah satu hal paling penting yang dapat Anda lakukan sebagai pemilik bisnis atau pengguna komputer secara umum. Perkiraan biaya rata-rata dari pelanggaran data tunggal pada tahun 2018 adalah lebih dari $ 3 juta, dan jika tren saat ini terus berlanjut, jumlah itu akan meningkat. Ingatlah bahwa komputer dan perangkat portabel di lokasi yang tidak aman sangat rentan terhadap serangan fisik.

Jika Anda memiliki mesin tanpa TPM, itu tidak berarti Anda tidak harus mengambil setiap tindakan pencegahan. Ikuti instruksi yang diberikan untuk memastikan Anda melakukan semua yang Anda bisa untuk mencegah pelanggaran.

Apakah Anda pernah menjadi korban dari pelanggaran data diri Anda? Apa langkah penting lain yang Anda rekomendasikan untuk mengamankan data? Bagikan pengalaman dan kiat Anda di bagian komentar di bawah.

Cara menggunakan bitlocker tanpa tpm