• LinkedIn
  • Twitter
  • Youtube
  • Magyar Magyar Magyar hu
  • English English angol en
A VÉDELEM ELSŐ VONALÁBAN
Orion 21 Kft.
  • Főoldal
  • Rólunk
    • Minősítéseink
    • Referenciák
  • Partnereink
    • Pilomat
    • SecuScan
    • Marshalls
    • Laura Metaal
    • Pitagone
    • CEIA
    • Smiths Detection
    • X-NET háló
    • Datalocker
  • Hírek
  • Kapcsolat
  • Magyar
  • Menu Menu

Datalocker a jövő védelme

2023.05.02./in Uncategorized @hu/by webergoline

Előző cikkünkben a céges érzékeny, sérülékeny információk védelmét segítő DataLocker adathordozókat mutattuk be. A következőkben a DataLocker által gyártott két fő titkosítható hardvercsoportot fogjuk elemezni, így beszélünk a nagy adattárral rendelkező DL4 FE merevlemezekről, illetve részletesebben a sokkal kompaktabb K350 pendrive adattárolókról.

DL4 FE merevlemezek

Ahogy korábbi cikkünkben is említettem, a portfólió fő elemét a nagy kapacitású DL4 FE merevlemezek és SSDk adják, melyek mind rendelkeznek egy beépített mikroprocesszorral ami a driveok működtetéséért és hardveres titkosításáért felel. A processzor a Common Criteria által előírt EAL 5+ szintű minősítéssel rendelkezik, ami röviden összefoglalva informatikai termékek és rendszerek biztonsági értékelésének követelményrendszerének egy kiemelkedő szintjét jelenti. Ez a magas fokú minősítés a titkosításnak is köszönhető, ami 256-bit AES-XTS módon, hardveresen történik (és nem szoftveresen, mint a klasszikus 256- bit AES) ezzel is növelve a titkosított adataink biztonságát.

Forrás: DataLocker

A szoftveres biztonság mit sem ér akkor, ha az eszköz nem rendelkezik megfelelő mértékű fizikai védelemmel is, ami a hétköznapi használatot, hordozást és tárolást megkönnyíti számunkra. Az IP64 védettséggel rendelkező külső házon egy nyílás található csupán, a csatlakoztatáshoz szükséges USB-C 3.2 porttal, ezenfelül egy fül töri meg az egységet az alumínium házon, amely fizikai védelemért felelős Kensington zárnak van fenntartva. Az adattározó felső részét a digitális kijelző uralja, mely egyben érintőképernyős reszponzív feladatot is ellát. Első beüzemeléskor megadhatunk egy adminisztrátori szintű jelszót, és beállíthatjuk az eszköz főbb funkcióit (nyelv, fényerő, user felhasználó és annak jogai, bruteforce védelmi szint, maximum próbálkozások száma és annak következményei, stb). Későbbi használat során, ha ismét megadjuk beállított jelszavunkat, a kijelzőn az összes karakter már nem rendezetten, hanem keverten jelenik meg, ezzel is védve a felhasználót, ha valaki próbálja lelesni a jelszót, vagy ujjnyomatok után kutatva feltörni azt.

Forrás: DataLocker

 

Ezen funkciók összességének következménye, hogy az amerikai FIPS kormányzati számítógépes biztonsági szabványnak is megfelel az eszköz, egészen pontosan a FIPS 140-2 Level 3 szabványnak. A 3. biztonsági szinten szükséges fizikai biztonsági mechanizmusok célja, hogy nagy valószínűséggel észleljék a kriptográfiai modul fizikai hozzáférésére, használatára vagy módosítására irányuló kísérleteket, és reagáljanak azokra.

K350 pendrive adattárolók

A másik család a hétköznapok során sűrűbben használt K350 pendrive csoport. Ezen eszközök ugyanazzal a hardveres titkosításért felelős processszorral és ugyanolyan szintű titkosítással működnek mint DL4-es társaik, így csak az azoktól független tulajdonságaikat emelném ki.

K350 pendrive

Hardveres felépítésének legszembetűnőbb eleme a fizikai nyomásra érzékeny keypad gombsor, ami egy kis digitális kijelzővel egészül ki. Ebben az esetben nem érintőképernyőről beszélünk, a kijelző csupán vizuális információt ad a felhasználó felé attól függően, hogy a részletes menün belül mit tervezünk beállítani. Az IP67-es védelemmel rendelkező alumínium ház epoxy ragasztóval rögzített, belül erősített anyagú, így használat során nem sérül, nem recseg-ropog. Fontos kiemelni, hogy a menüsorban lévő navigációhoz nem szükséges számítógéphez csatlakoztatni, a beépített Lithium-ion elemnek köszönhetően.

Összefoglaló megjegyzések

Mint az eddigiek alapján érzékelhető, a DataLocker céltudatosan építi és fejleszti eszközeit, melyek önmagukban is teljes értékű titkosítással rendelkező eszközök a piacon, és célirányosan a hadipar, pénzintézetek és az IT Security vállalatok számára kínálnak egyszerű és megbízható adathordozó megoldásokat. Eszközeik működtetése platformfüggetlen, kompatibilis Microsoft Windows, Mac OS és Linux disztribúciókkal, röviden bármivel amin USB port található, működésükhöz driver telepítése sem szükségeltetik. A termékekre a gyártó 3 év teljeskörű garanciát vállal, ami önmagában is beszédes, hogy a kétségeink támadnának a megbízhatóság kapcsán.

https://orion21.hu/wp-content/uploads/2023/05/3.jpg 280 500 webergoline https://orion21.hu/wp-content/uploads/2019/10/orion_logo2-1.png webergoline2023-05-02 08:08:582023-10-05 09:50:35Datalocker a jövő védelme

Datalocker a jövő védelme

2023.05.02./in Uncategorized @hu/by webergoline

Modern világunkban egy átlagember 1,7MB adatot termel másodpercenként. Ez felfoghatatlanul sok információ felhalmozódását jelenti szinte villanásnyi idő alatt, melynek jó része –céges környezetben- érzékeny, sérülékeny információ létrejöttét is jelentheti. Az amerikai DataLocker vállalati portfóliója az ilyen jellegű adatok megfelelő védelemmel ellátott adathordozók fejlesztésével foglalkozik, melynek része a titkosított adatok és adathordozók menedzselése is, „Simply Secure” filozófiájuk értelmében.

Termékeik technikai és felhasználási irány szempontjából is különböző adathordozóból állnak, melyek mind teljesítik az Amerikai NIST által felállított FIPS minősítést, ezen belül is az adathordozókra vonatkozó FIPS 140-2 minősítést.

Titkosított merevlemezek

Portfóliójuk gerincét a titkosított merevlemezek adják, melyek az évek során folyamatosan fejlődtek és egyre nagyobb tárhelyet kínálnak. Jelenlegi legmodernebb megoldásuk a DL3 széria, amely 500 GB-8 TB közötti adattárolást tesz lehetővé, akár kétlépcsős azonosítási védelemmel ellátva. Az azonosítás módja történhet szoftveres jelszómegadással, beépített kijelzőn a jelszó begépelésével, RFID chip-el, vagy biometrikus azonosítással.

DL3 titkosított hordozható merevlemez Forrás: DataLocker

Másodsorban a Sentry fantázianevű kisebb méretű, kompaktabb adathordozókat érdemes említeni amelyek titkosított pendrive-ok, valamint hordozható Micro SSD-k. Utóbbi az egyik legújabb fejlesztésük, mely OLED kijelzővel és beépített keypaddal rendelkezik, és 20 téves jelszómegadás után fizikailag teszi használhatatlanná a hordozón található adatokat, ezzel is semlegesítve a bruteforce módszerrel próbálkozó felhasználókat.

Sentry K350 titkosított hordozható SSD Forrás: DataLocker

 

Ugyan manapság rétegterméknek számít kiöregedett technológiája miatt, de bizonyos szektorok még mindig ragaszkodnak optikai tárolókon való adathordozásra. Ezt a piacot is lefedve, a gyártó megoldása a titkosított CD és DVD, mely az AES 256 és a hordozóra történő írás technológiáját kombinálja. Ennek eredményeként a lemezre írt adat csak saját szoftverrel olvasható, más eszközökön az adatok értelmezhetetlenek és nem visszafejthetők.

Mindennapjaink legnagyobb kihívását mégis az teszi ki, hogy otthoni környezetben kell irodai munkát végeznünk. A Home Office keretében gyakran dolgozunk érzékeny adatokkal. Elkerülhetetlen az adatok küldése, továbbítása, központi helyen való tárolása. Sajnos már naponta jelennek meg hírek arról, hogy akár multik érzékeny adatait is képesek megszerezni hackerek és csak komoly összegekért cserébe hajlandóak visszaszolgáltatni az így is gyakran olvashatatlan, vagy hiányzó adatokat, fájlokat. Ennek fényében nem csoda, hogy már a kis és középvállalkozói szektorban is keresettek a védekezés lehetőségei.

A Datalocker SafeCrypt (korábbi SkyCryprt) megoldása pont ezekre a kérdésekre ad egyszerű, de határozott választ. A program segítségével a felhasználó az érzékeny adatait saját eszközén titkosítja, és a titkosított file-t tölti fel bármely, manapság népszerű felhőszolgáltató tárhelyére, küldi el e-mailen vagy social media felületen. Ebben az esetben, ha bármilyen módon kompromittálják a tárhelyünk és hozzáférnek adatainkhoz, azokat megnyitni/ törölni/szerkeszteni nem lesznek képesek, végeredményében adataink teljes körűen védettek lesznek.

A vállalat azonban nem állt meg az eszközök fejlesztésének szintjén, céljuk egy olyan központosított menedzsment szoftver megalkotása volt, amivel az ügyfél teljes eszközparkját képes monitorozni és távolról vezérelni. Létrehozták SafeConsole megoldásukat, amely szoftver egy adott vállalat számára központilag képes a használt eszközök egyéni szabályzatrendszerét létrehozni.

SafeConsole központosított management szoftver Forrás: DataLocker

Az általunk létrehozott „userekhez” tudunk eszközöket rendelni, és ezen belül is meghatározható, hogy adott felhasználó adott eszközén mely végpontokhoz kap hozzáférést. Ha illetéktelen hozzáférést észlelünk, vagy egy adathordozó eltűnik, a döntés a mi kezünkben van: megadhatunk (vagy resetelhetünk) jelszót az eszközön, read only módba kapcsolhatjuk az eszközt, vagy távolról törölhetjük az adatokat róla, sőt akár egy kattintással factory resetet is végrehajthatunk az eszközön. Ha szükségét látjuk, egy file teljes életútját visszakövethetjük percre pontosan, mikor lett másolva, lementve, törölve, valamint az azokat kezelő felhasználók műveleteit tudjuk monitorozni tevékenység és idő függvényében, hogy mikor léptek be, tévesztettek jelszót, vagy jelentettek elhagyott adattárolót.

https://orion21.hu/wp-content/uploads/2023/05/4.jpg 280 500 webergoline https://orion21.hu/wp-content/uploads/2019/10/orion_logo2-1.png webergoline2023-05-02 07:59:212023-10-05 09:50:20Datalocker a jövő védelme

Lapok

  • CEIA
  • Datalocker
  • Főoldal
  • Hírek
  • Impresszum
  • Kapcsolat
  • Laura Metaal
  • Marshalls
  • Minősítéseink
  • Pilomat
  • Pitagone
  • Referenciák
  • Rólunk
  • Secuscan
  • Smiths Detection
  • Süti tájékoztató
  • X-NET háló

Kategóriák

  • Uncategorized @hu

Archívum

  • 2023. október
  • 2023. szeptember
  • 2023. május
  • 2020. november
  • 2020. február
  • 2019. december
  • 2019. október

ORION 21 KFT.

1161 Budapest, Rákosi út 22.
Tel.: +36-1/783-16-56
Fax: +36-1/799-42-23
E-mail: 

Adatkezelési tájékoztató

Impresszum

© Copyright - Orion 21 | Weboldal készítés: Webergoline
Scroll to top
Ez a weboldal a felhasználói élmény javítása, valamint a zavartalan működés biztosítása érdekében sütiket (cookie-kat) használ. A sütik kikapcsolása a böngésző beállításaiban lehetséges. Elfogad Elutasít További információk
Sütik (cookies) és adatkezelés

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT