D
=DarkEagle=
Gast
Hallo,
gibt es ein Produkt, womit ich einen Datenordner aus der Cloud oder einen Datenordner von einem NAS so an einen PC anschließen kann, dass der PC beim Booten denkt, dass der Datenordner ein USB-Stick ist?
Anwendungsbeispiel wäre hier nun ein Windows-Server: der Server dient für Datensicherungen. Alles soll verschlüsselt sein, wenn der Server mal gestohlen wird. Dazu wird dann Bitlocker verwendet und beim Systemstart muss auf einem USB-Stick der Schlüssel hinterlegt sein, wenn der Server startet oder neustartet. Ist dann nur blöd, wenn der Server gestohlen wird. Man kommt trotzdem an die Daten, da der USB-Stick dran hängt. Man kann natürlich einen KVM-Switch dahinstellen und immer wenn der Server neustartet, gebe ich das Passwort ein (beispielsweise bei TC). Manchmal ist aber Stromausfall, Server schmiert ab und ich habe keine Ahnung dass er aus ist oder gerade keine Zeit um mich via KVM aufzuschalten. Daher die Idee mit dem emulierten USB-Stick beim Booten.
Jmd. ne Idee?
Ich überlege gerade, ob man das ganze vllt in einer virtuellen Umgebung besser machen kann. Sprich ich setze eine ESX-Server auf, verschlüssel alles und binde dort auf irgendeine Art und Weise via Netzwerk einen Speicher ein, von welchem der Schlüssel gelesen werden kann.
Zum ESX-Server ist mir nun eingefallen: Netzwerkspeicher von einem NAs via NFS in den ESX mounten, virtuelles Diskettenlaufwerk Image darauf ablegen und dadrin den Schlüssel haben. Das NAS kann ja via VPN woanders stehen. Das könnte ggf. klappen. Ich teste das mal.
gibt es ein Produkt, womit ich einen Datenordner aus der Cloud oder einen Datenordner von einem NAS so an einen PC anschließen kann, dass der PC beim Booten denkt, dass der Datenordner ein USB-Stick ist?
Anwendungsbeispiel wäre hier nun ein Windows-Server: der Server dient für Datensicherungen. Alles soll verschlüsselt sein, wenn der Server mal gestohlen wird. Dazu wird dann Bitlocker verwendet und beim Systemstart muss auf einem USB-Stick der Schlüssel hinterlegt sein, wenn der Server startet oder neustartet. Ist dann nur blöd, wenn der Server gestohlen wird. Man kommt trotzdem an die Daten, da der USB-Stick dran hängt. Man kann natürlich einen KVM-Switch dahinstellen und immer wenn der Server neustartet, gebe ich das Passwort ein (beispielsweise bei TC). Manchmal ist aber Stromausfall, Server schmiert ab und ich habe keine Ahnung dass er aus ist oder gerade keine Zeit um mich via KVM aufzuschalten. Daher die Idee mit dem emulierten USB-Stick beim Booten.
Jmd. ne Idee?
Ich überlege gerade, ob man das ganze vllt in einer virtuellen Umgebung besser machen kann. Sprich ich setze eine ESX-Server auf, verschlüssel alles und binde dort auf irgendeine Art und Weise via Netzwerk einen Speicher ein, von welchem der Schlüssel gelesen werden kann.
Zum ESX-Server ist mir nun eingefallen: Netzwerkspeicher von einem NAs via NFS in den ESX mounten, virtuelles Diskettenlaufwerk Image darauf ablegen und dadrin den Schlüssel haben. Das NAS kann ja via VPN woanders stehen. Das könnte ggf. klappen. Ich teste das mal.
Zuletzt bearbeitet: