ปกป้องข้อมูลของคุณ

เข้าใจถึงการเข้ารหัสและประเภทของการรักษาความปลอดภัย เพื่อให้มั่นใจว่าข้อมูลสําคัญของคุณนั้นปลอดภัย

ด้านต่างๆ ที่สําคัญของการปกป้องข้อมูล

ด้านล่างนี้คือ 3 ด้านที่สำคัญในการปกป้องข้อมูล

การเข้ารหัส

ตรวจสอบให้แน่ใจว่าข้อมูลในไดรฟ์ถูกเข้ารหัสอย่างปลอดภัย

เรานำเสนอไดรฟ์ที่มีการเข้ารหัสฮาร์ดแวร์และไม่มีการเข้ารหัสฮาร์ดแวร์ ไดรฟ์ที่มีการเข้ารหัสจะใช้ AES-256 ในการเข้ารหัสข้อมูลผู้ใช้ที่อยู่ในอุปกรณ์

การควบคุมการเข้าถึง

กําหนดค่าไดรฟ์เพื่ออนุญาตให้เข้าถึงเฉพาะผู้ใช้ที่ผ่านการรับรองความถูกต้องเท่านั้น

เรานําเสนอไดรฟ์ที่มีวิธีการควบคุมการเข้าถึงตามมาตรฐานอุตสาหกรรม รวมถึงชุดคุณลักษณะการรักษาความปลอดภัย ATA และ TCG SSC ต่างๆ (ประเภทระบบย่อย)

การล้างข้อมูล (Data Sanitization)

ลบข้อมูลอย่างปลอดภัยเมื่อเลิกใช้ไดรฟ์

ไดรฟ์ทั้งหมดมีคุณลักษณะการล้างข้อมูลเมื่อดำเนินการอย่างถูกต้อง ซึ่งสอดคล้องกับฟังก์ชัน “ลบข้อมูล” (Purge) ที่อธิบายไว้ในแนวทาง NIST SP 800-88 สําหรับการล้างข้อมูลในสื่อบันทึก

เปรียบเทียบประเภทการรักษาความปลอดภัย

เรียนรู้เกี่ยวกับประเภทการรักษาความปลอดภัยหลัก 4 ประเภทที่เรานําเสนอ และสำรวจว่าประเภทไหนเหมาะสำหรับคุณมากที่สุด

ประเภทการรักษาความปลอดภัย ข้อมูลผู้ใช้ที่เข้ารหัสไว้เมื่ออยู่ในอุปกรณ์ การควบคุมการเข้าถึงข้อมูล การลบข้อมูลตามมาตรฐานการลบข้อมูล (NIST Purge) ที่กำหนด การรับรองขั้นตอนการรักษาความปลอดภัยจากหน่วยงานภายนอก
การลบทิ้งข้อมูลอย่างปลอดภัย (Secure Erase - SE)
Explore
- ATA Security (SATA เท่านั้น) การเขียนทับเพื่อล้างข้อมูล (HDD)
การลบข้อมูลทั้งหมดถาวร (SSD)
-
Instant Secure Erase (ISE)
Explore
ATA Security (SATA เท่านั้น) ทั้งหมดที่กล่าวมา รวมทั้ง Crypto Erase -
Trusted Computing Group (TCG)
Explore
TCG-SSC ทั้งหมดที่กล่าวมา รวมทั้ง Revert -
TCG-FIPS
Explore
TCG-SSC ทั้งหมดที่กล่าวมา ✔ การรับรองตามมาตรฐาน FIPS 140-2 โดยห้องปฏิบัติการที่ได้รับอนุญาตจาก NIST

การลบทิ้งข้อมูลอย่างปลอดภัย (Secure Erase - SE)

ไดรฟ์ SE มีวางจำหน่ายโดยไม่มีการเข้ารหัสข้อมูลผู้ใช้ และสามารถควบคุมการเข้าถึงได้เฉพาะไดรฟ์ SATA เท่านั้น การล้างข้อมูลในไดรฟ์จะดำเนินการโดยใช้ ATA Security Erase มาตรฐาน, SCSI Sanitize หรือคำสั่ง NVMe™ Sanitize และใช้วิธีการเขียนทับ (HDD) หรือ Block Erase (SSD)

Instant Secure Erase (ISE)

ไดรฟ์ ISE รองรับวิธีการต่างๆ ทั้งหมดในการล้างข้อมูลในฐานะไดรฟ์ SE นอกจากนี้ ไดรฟ์ ISE ยังมีการเข้ารหัสข้อมูลที่เก็บอยู่ในอุปกรณ์ และสามารถควบคุมการเข้าถึงได้เฉพาะไดรฟ์ SATA เท่านั้น ในระหว่างขั้นตอนการล้างข้อมูล จะสามารถล้างข้อมูลในไดรฟ์ได้โดยใช้คําสั่งมาตรฐาน ATA, SCSI หรือ NVMe แต่ต้องลบข้อมูลการเข้ารหัสลับทันที แทนที่จะต้องเขียนทับไดรฟ์หรือผ่านกระบวนการลบข้อมูลถาวร (Block Erase)

Trusted Computing Group (TCG)

ไดรฟ์ TCG มีการเข้ารหัสข้อมูลที่อยู่ในอุปกรณ์ การควบคุมการเข้าถึงจะได้รับการจัดการผ่านโปรโตคอล TCG-SSC เช่น TCG Enterprise, TCG Opal หรือ TCG Ruby ขึ้นอยู่กับรุ่นของไดรฟ์ TCG รองรับวิธีการต่างๆ ทั้งหมดในการล้างข้อมูลในฐานะไดรฟ์ ISE นอกจากนี้ ไดรฟ์ TCG ยังรองรับคําสั่ง Revert ซึ่งไม่เพียงแต่ล้างข้อมูลในไดรฟ์เท่านั้น แต่ยังทําให้สถานะ TCG กลับสู่ค่าเริ่มต้นจากโรงงานอีกด้วย

TCG-FIPS

ไดรฟ์ TCG-FIPS เหมือนกับ TCG แต่ได้รับการตรวจสอบเพิ่มเติมโดยห้องปฏิบัติการที่ NIST อนุมัติเพื่อให้เป็นไปตามมาตรฐาน Federal Information Processing Standard (FIPS) ไดรฟ์ที่มีการรักษาความปลอดภัยแบบ TCG-FIPS ยังอาจใช้คุณลักษณะที่บ่งชี้ร่องรอยการแกะ เพื่อให้เป็นไปตามข้อกําหนดการรักษาความปลอดภัยระดับ 2

เปรียบเทียบ