Ознакомьтесь с типами шифрования и безопасности, чтобы гарантировать сохранность важных данных.
Критически важные области защиты данных
Ниже описаны три основные области защиты данных.
Шифрование
Обеспечьте надежное шифрование данных на накопителе
Мы предлагаем накопители с функцией аппаратного шифрования и без нее. В накопителях с шифрованием используется алгоритм AES-256 для шифрования пользовательских данных в состоянии покоя.
Управление доступом
Сконфигурируйте накопитель так, чтобы доступ разрешался только авторизованным пользователям
Мы предлагаем накопители со стандартными для отрасли средствами контроля доступа, включая набор функций безопасности ATA и различные TCG SSC (классы подсистем).
Очистка данных
Безопасное удаление данных при выводе накопителя из эксплуатации
Все накопители снабжены функцией очистки, которая при правильной работе соответствует функции «Purge», описанной в руководстве NIST SP 800-88 по очистке носителей.
Сравнить типы безопасности
Ознакомьтесь с четырьмя основными типами безопасности, которые мы предлагаем, и узнайте, какой из них подходит именно вам.
Тип безопасности
Пользовательские данные, зашифрованные в состоянии покоя
Управление доступом к данным
Предпочтительное удаление в соответствии с требованиями NIST
✔ Сертификация FIPS 140-2 утвержденными NIST-лабораториями
Безвозвратное удаление данных (SE)
Накопители SE предлагаются без функции шифрования пользовательских данных, а управление доступом может осуществляться только на дисках SATA. Очистка накопителя выполняется с помощью стандартных команд ATA Security Erase, SCSI Sanitize или NVMe™ Sanitize и включает методы Overwrite (HDD) или Block Erase (SSD).
Накопители ISE поддерживают все методы очистки, как и накопители SE. Кроме того, на накопителях ISE данные шифруются в состоянии покоя, а управление доступом может осуществляться только на накопителях SATA. На этапе очистки данные с дисков можно удалить с помощью стандартных команд ATA, SCSI или NVMe, но с мгновенным криптографическим удалением, а не с перезаписью или блочным стиранием.
На накопителях TCG данные шифруются в состоянии покоя. Управление доступом осуществляется по протоколам TCG-SSC, таким как TCG Enterprise, TCG Opal или TCG Ruby в зависимости от модели накопителя. Накопители TCG поддерживают все способы очистки данных, как и накопители ISE. Кроме того, накопители TCG поддерживают команду возврата, которая не только очищает накопитель, но и возвращает его состояние TCG к заводским значениям по умолчанию.
Накопители TCG-FIPS идентичны TCG, но дополнительно проходят проверку в лаборатории, одобренной NIST, на соответствие Федеральному стандарту обработки информации (FIPS). В накопителях с защитой TCG-FIPS также могут использоваться средства защиты от несанкционированного доступа, соответствующие требованиям безопасности уровня 2.