Beveiliging
Tabel 10. Beveiliging
Optie
Intel Software Guard
Extensions
Intel Platform Trust
Technology
PPI Bypass for Clear
Commands (PPI overslaan
voor gewiste opdracht)
Wissen
SMM Security Mitigation
Data wissen bij Volgende
keer opstarten
Absolute
UEFI Boot Path Security
Omschrijving
Biedt een veilige omgeving voor het uitvoeren van code/opslaan van gevoelige informatie in de context
van het hoofdbesturingssysteem en stelt de grootte van het enclave-reservegeheugen in.
Intel SGX
De opties zijn:
● Disabled
● Enabled
● Software Control (Software-beheer): deze optie is standaard ingeschakeld.
Met deze optie kunt u bepalen of de functie Platform Trust Technology (PTT) zichtbaar is voor het
besturingssysteem.
Intel Platform Trust Technology On: deze optie is standaard ingeschakeld.
OPMERKING:
Als u deze functie uitschakelt, worden er geen instellingen of gegevens gewijzigd die
in PTT zijn opgeslagen.
Hiermee kunt u de Trusted Platform Module (TPM) tijdens POST beheren.
PPI Bypass for Clear Commands (PPI Bypass voor opdrachten wissen): deze optie is standaard
ingeschakeld.
Hiermee kunt u PPT-gebruikersinformatie wissen en PPT terugzetten naar de standaardinstelling.
Clear (Wissen): deze optie is standaard uitgeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
SMM Security Mitigation (SSM Beveiligingsbeperking): deze optie is standaard ingeschakeld.
Met deze optie zet het BIOS een gegevenswiscyclus in de wachtrij voor storageapparaat/-apparaten die
zijn verbonden met het moederbord wanneer de computer de volgende keer opstart.
Start Data Wipe (Gegevens wissen starten): deze optie is standaard uitgeschakeld.
OPMERKING:
De Secure Wipe-bewerking verwijdert informatie op een manier dat deze niet meer
kan worden gereconstrueerd.
Met dit veld kunt u de BIOS-module-interface in- of uitschakelen of permanent uitschakelen in de
optionele Absolute Persistence Module-service van Absolute Software.
De opties zijn:
● Enable Absolute (Absolute inschakelen): deze optie is standaard ingeschakeld.
● Disable Absolute (Absolute uitschakelen)
● Absolute permanent uitschakelen
Bepaalt of het systeem de gebruiker vraagt om het beheerderswachtwoord (indien ingesteld) in te
voeren bij het opstarten van een UEFI-opstartpad via het F12-opstartmenu.
De opties zijn:
● Nooit
● Always (Altijd)
● Always Except Internal HDD (Altijd, behalve interne HDD): deze optie is standaard ingeschakeld.
● Altijd, behalve interne HDD&PXE
System Setup
71