Tabel 9. Beveiliging (vervolg)
Opties
SHA-256
Wissen
TPM-status
Intel Software Guard-extensie
Intel SGX
SMM Security Mitigation
Gegevens wissen bij de volgende keer opstarten
Gegevens wissen starten
Absolute
Absolute
UEFI Boot Path Security
UEFI Boot Path Security
Omschrijving
Dit onderdeel bevat een wisselknop waarmee (indien ingeschakeld)
het BIOS en de TPM het SHA-256 hash-algoritme gebruiken om
meetdata uit te breiden naar de TPM-PCR's tijdens het opstarten
van het BIOS (standaard ingeschakeld)
Dit onderdeel bevat een wisselknop die de TPM-
gebruikersinformatie wist en de TPM terugzet naar de
standaardinstelling (standaard uitgeschakeld).
In dit gedeelte kunt u de TPM in- of uitschakelen. Dit is de
normale werkingsstatus voor de TPM wanneer u de volledige reeks
mogelijkheden wilt gebruiken (standaard ingeschakeld).
Met dit onderdeel kunt u Geheugengrootte reserveren voor
enclave van Intel Software Guard-extensie kiezen. De opties zijn
als volgt:
● Uitgeschakeld
● Ingeschakeld
● Softwarebeheer (standaard ingeschakeld)
In dit gedeelte kunt u UEFI SMM-beveiligingsbeperking in- of
uitschakelen (standaard ingeschakeld).
Dit onderdeel bevat een wisselknop die (indien ingeschakeld)
ervoor zorgt dat het BIOS een gegevenswiscyclus in de wachtrij
zet voor storageapparaten die zijn verbonden met het moederbord
wanneer de computer de volgende keer opstart (standaard
uitgeschakeld).
Met dit onderdeel kunt u de BIOS-module-interface van de
optionele Absolute Persistence Module-service van Absolute
Software inschakelen, uitschakelen of permanent uitschakelen. De
beschikbare opties zijn als volgt:
● Absolute inschakelen: schakelt Absolute Persistence in en laadt
de Persistence Module-firmware (standaard geselecteerd)
● Absolute uitschakelen: schakelt Absolute Persistence uit. De
Persistence Module-firmware is niet geïnstalleerd.
● Absolute permanent uitschakelen: hiermee wordt de Absolute
Persistence-module-interface permanent uitgeschakeld.
Met dit onderdeel kunt u beheren of het systeem de gebruiker
vraagt om het beheerderswachtwoord (indien ingesteld) in te
voeren wanneer u vanuit het F12-opstartmenu opstart naar een
UEFI-opstartpadapparaat. De beschikbare opties zijn als volgt:
● Nooit
● Altijd
● Altijd, behalve interne HDD (standaard geselecteerd)
● Altijd, behalve interne HDD en PXE
BIOS-instellingen
89