Microsoft kündigt Ihr BitLocker Management MBAM ab! Nach der Einführung von Microsoft BitLocker gleichzeitig mit Windows Vista im Jahr 2006 begannen Kunden die Windows Verschlüsselung zu nutzen. Daher war schnell klar, dass eine Enterprise Verschlüsselung auch ein Enterprise Management benötigt. So entwickelte Microsoft das Produkt Microsoft BitLocker Administration and Monitoring 1.0 (MBAM 1.0), das im zweiten Halbjahr 2011 veröffentlicht wurde. Im Jahr 2015 wurde Microsoft BitLocker Administration and Monitoring 2.5 SP1 ins Rennen geschickt, dies ist nun die letzte Version.
Komplettabkündigung!
Bereits nach 3 Jahren kündigt Microsoft MBAM komplett ab. Nun erhalten Kunden über den Mainstream Support noch bis 7. September 2019 Unterstützung für das Produkt. Jedoch gibt es eine große Anzahl an Enterprise Kunden, die mit dem Enterprise Tool Ihre BitLocker Schlüssel verwalten und Help-Desk für Benutzer durchführen. Hier der Microsoft Support Link zur Abkündigung durch Microsoft.
Was tun?
Microsoft schreibt zu dieser Frage in Ihren Docs (siehe Quelle):
Enterprises can use Microsoft BitLocker Administration and Monitoring (MBAM) to manage client computers with BitLocker that are domain-joined on-premises until mainstream support ends in July 2019 or they can receive extended support until July 2024. Thus, over the next few years, a good strategy for enterprises will be to plan and move to cloud-based management for BitLocker. Refer to the PowerShell examples to see how to store recovery keys in Azure Active Directory (Azure AD).
Kurz übersetzt:
Unternehmen können Microsoft BitLocker Administration und Monitoring (MBAM) zum verwalten von domainverbundenen Client Computern mit BitLocker in Ihrem Unternehmensnetzwerk nutzen bis der Mainstream Support mit Juli 2019 endet, oder sie können Erweiterten Support bis Juli 2024 erhalten (Anmerkung: kaufen). Daher ist eine gute Strategie für Unternehmen über die nächsten paar Jahre zu einem Cloud-basierten Management für BitLocker zu wechseln. Mit Hinweis auf die PowerShell Beispiele kann man sehen wir man Recovery Schlüssel in Azure Active Directory (Azure AD) speichern kann.
Die Azure Cloud als Schlüsselspeicher?
Der Vorschlag alle BitLocker Schlüssel zukünftig in der Azure Cloud zu speichern, mag für kleine Unternehmen bequem sein, da zukünftig die Notwendigkeit für ein eigenes BitLocker Management System entfällt.
Dieser Innovationschritt wird aber für große Unternehmen keine direkte Alternative für den MBAM sein. Speziell bei großen Unternehmen wird keine Freigaben für die Speicherung der sicherheitskritischen Verschlüsselungsschlüsseln in der Cloud geben. Auch durch die weitreichenden Zugriffsmöglichen durch den Cloud-Act, der amerikanische Internet-Firmen und IT-Dienstleister verpflichtet, US-Behörden auch dann Zugriff auf gespeicherte Daten zu gewährleisten, wenn die Speicherung nicht in den USA erfolgt, sind Verschlüsselungsschlüssel besonders schützenswert.
Security First: On-Premise Alternativen
Ich empfehle BitLocker Kunden eine genaue Prüfung der Optionen ohne MBAM, da es mit dem Management Server von Secure Disk for BitLocker auch ein On-Premise BitLocker Management Systeme gibt, das Schlüssel nicht in der Cloud speichert. So gibt es keine Gefahr durch den Cloud-Act oder anderen Fernzugriffen.
Speziell für MBAM Kunden haben wir ein spezielles Migrationsangebot erarbeitet. Nutzen Sie den folgenden Link für mehr Information zu der Ablöse und zur Migration:
Hinterlasse einen Kommentar
Du musst angemeldet sein, um einen Kommentar schreiben zu können.