Beveiliging
Tabel 35. Beveiliging
Optie
TPM 2.0 Security
Intel Software Guard
Extensions
SMM Security Mitigation
Data Wipe on next boot
(Gegevens wissen bij de
volgende keer opstarten)
Absolute
UEFI Boot Path Security
36
Systeeminstallatie
Omschrijving
Hiermee kunt u de Trusted Platform Module (TPM) in- of uitschakelen.
De opties zijn:
•
TPM 2.0 Security aan: deze optie is standaard ingeschakeld.
•
PPI Bypass for Enable Commands
•
PPI Bypass for Disable Commands
•
PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdracht)
•
Attestation Enable—Deze optie is standaard ingeschakeld.
•
Key Storage Enable—Deze optie is standaard ingeschakeld.
•
SHA-256—Deze optie is standaard ingeschakeld.
•
Wissen
•
TPM-status: deze optie is standaard ingeschakeld.
Biedt een veilige omgeving voor het uitvoeren van code of opslaan van gevoelige informatie in de context
van het hoofdbesturingssysteem en stelt de grootte van het enclave-reservegeheugen in.
Intel SGX
De opties zijn:
•
Disabled
•
Enabled
•
Software Control (Software-beheer): deze optie is standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
SMM Security Mitigation (SSM Beveiligingsbeperking): deze optie is standaard ingeschakeld.
Met deze optie zet het BIOS een gegevenswiscyclus in de wachtrij voor storageapparaten die zijn
verbonden met de systeemkaart wanneer de computer de volgende keer opstart.
Start Data Wipe (Gegevens wissen starten): deze optie is standaard uitgeschakeld.
OPMERKING:
De Secure Wipe-bewerking verwijdert informatie op een manier dat deze
niet meer kan worden gereconstrueerd.
Met dit veld kunt u de BIOS-module-interface in- of uitschakelen of permanent uitschakelen in de
optionele Absolute Persistence Module-service van Absolute® Software.
De opties zijn:
•
Enable Absolute (Absolute inschakelen): deze optie is standaard ingeschakeld.
•
Disable Absolute (Absolute uitschakelen)
•
Absolute permanent uitschakelen
Bepaalt of het systeem de gebruiker vraagt om het beheerderswachtwoord (indien ingesteld) in te
voeren bij het opstarten van een UEFI-opstartpad via het F12-opstartmenu.
De opties zijn:
•
Nooit
•
Always (Altijd)
•
Always Except Internal HDD (Altijd, behalve interne HDD): deze optie is standaard ingeschakeld.
•
Always, Except Internal HDD & PXE (Altijd, behalve interne HDD en PXE)