Защита данных

Ознакомьтесь с типами шифрования и безопасности, чтобы гарантировать сохранность важных данных.

Критически важные области защиты данных

Ниже описаны три основные области защиты данных.

Шифрование

Обеспечьте надежное шифрование данных на накопителе

Мы предлагаем накопители с функцией аппаратного шифрования и без нее. В накопителях с шифрованием используется алгоритм AES-256 для шифрования пользовательских данных в состоянии покоя.

Управление доступом

Сконфигурируйте накопитель так, чтобы доступ разрешался только авторизованным пользователям

Мы предлагаем накопители со стандартными для отрасли средствами контроля доступа, включая набор функций безопасности ATA и различные TCG SSC (классы подсистем).

Очистка данных

Безопасное удаление данных при выводе накопителя из эксплуатации

Все накопители снабжены функцией очистки, которая при правильной работе соответствует функции «Purge», описанной в руководстве NIST SP 800-88 по очистке носителей.

Сравнить типы безопасности

Ознакомьтесь с четырьмя основными типами безопасности, которые мы предлагаем, и узнайте, какой из них подходит именно вам.

Тип безопасности Пользовательские данные, зашифрованные в состоянии покоя Управление доступом к данным Предпочтительное удаление в соответствии с требованиями NIST Внешняя сертификация протокола безопасности
Безвозвратное удаление данных (SE)
Explore
- Безопасность ATA (только SATA) Команда Sanitize Overwrite (HDD)
Команда Sanitize Block Erase (SSD)
-
Моментальное безвозвратное удаление данных (ISE)
Explore
Безопасность ATA (только SATA) Все вышеперечисленное, а также Crypto Erase -
Trusted Computing Group (TCG)
Explore
TCG-SSC Все вышеперечисленное плюс команда возврата -
TCG-FIPS
Explore
TCG-SSC Все вышеперечисленное ✔ Сертификация FIPS 140-2 утвержденными NIST-лабораториями

Безвозвратное удаление данных (SE)

Накопители SE предлагаются без функции шифрования пользовательских данных, а управление доступом может осуществляться только на дисках SATA. Очистка накопителя выполняется с помощью стандартных команд ATA Security Erase, SCSI Sanitize или NVMe™ Sanitize и включает методы Overwrite (HDD) или Block Erase (SSD).

Моментальное безвозвратное удаление данных (ISE)

Накопители ISE поддерживают все методы очистки, как и накопители SE. Кроме того, на накопителях ISE данные шифруются в состоянии покоя, а управление доступом может осуществляться только на накопителях SATA. На этапе очистки данные с дисков можно удалить с помощью стандартных команд ATA, SCSI или NVMe, но с мгновенным криптографическим удалением, а не с перезаписью или блочным стиранием.

Trusted Computing Group (TCG)

На накопителях TCG данные шифруются в состоянии покоя. Управление доступом осуществляется по протоколам TCG-SSC, таким как TCG Enterprise, TCG Opal или TCG Ruby в зависимости от модели накопителя. Накопители TCG поддерживают все способы очистки данных, как и накопители ISE. Кроме того, накопители TCG поддерживают команду возврата, которая не только очищает накопитель, но и возвращает его состояние TCG к заводским значениям по умолчанию.

TCG-FIPS

Накопители TCG-FIPS идентичны TCG, но дополнительно проходят проверку в лаборатории, одобренной NIST, на соответствие Федеральному стандарту обработки информации (FIPS). В накопителях с защитой TCG-FIPS также могут использоваться средства защиты от несанкционированного доступа, соответствующие требованиям безопасности уровня 2.

Сравнить