Home > Megoldások > Titkosított USB eszközök
Arrow ECS web page






Titkosított USB eszközök

Kulcsszavak

- hardveres titkosítás
- AES
- ujjlenyomatolvasó
- driverless
- adminisztrátori jogkör
- hidden partíció
- tanúsítvány
- lopás
- érzékeny adat
- transzparens működés

Rövid ismertető magyarul


Manapság a nagyvállalatok az érzékeny adataikat számtalan helyen tárolják, hiszen a mobilitás előnyt jelent a versenytársakhoz képest. E miatt az USB eszközökön is számos érzékeny, vállalati tulajdont képező információ található, ráadásul az USB eszközök mérete is drasztikusan megnőtt (egyetlen USB stick is lehet akár 64 GB-os).

Titkosított USB eszközök használatával az információ speciális, hardveresen védett eszközön tárolódik, melyhez szabályozható a hozzáférés akár több azonosítási lépéssel. Ezen modulokkal az információ minden körülmények között védett (akár lopás, akár utazás, akár más gépben történő használat esetén). Plusz, a biometrikus jellemzők is az eszközön, teljes biztonságban tárolódnak.

Fontos, hogy ezen rendszerek központi menedzsmenttel rendelkezzenek, valamint kliens telepítése nélkül is hazsnálhatóak legyenek, akár vegyes környezetben is.

Short summary


Secure USB drives are used to protect the data stored on them from leaking to unauthorized users.

Based on a survey the removable medias contains customer data (25 %), financial information (17 %), business plans (15 %), employee data (13 %), marketing plans (13 %), intellectual property (6 %), source code (6 %).

Some USB drives offer embedded hardware encryption. Microchips within the USB drive carry out automatic transparent encryption.

Hardware systems may offer additional features, such as the ability to automatically overwrite the contents of the drive if the wrong password is entered more than a certain number of times. This type of functionality cannot be provided by a software system since the encrypted data can simply be copied from the drive. However, this form of hardware security can result in data loss if activated accidentally by legitimate users, and strong encryption algorithms essentially make such functionality redundant. As the encryption keys used in hardware encryption are typically never stored in the computer's memory, technically hardware solutions are less subject to "cold boot" attacks than software-based systems. In reality however, "cold boot" attacks pose little (if any) threat, assuming basic, rudimentary, security precautions are taken with software-based systems. (from Wikipedia)

Infobox


- tudta-e Ön, hogy a hardveresen titkosított USB eszközök általában AES-256 bites titkosító kulcsot használnak?
- tudta-e Ön, hogy akár vírusvédelmi megoldás is előtelepíthető ezen USB eszközökre?
- tudta-e Ön, hogy elfelejtett jelszó esetén akár weben keresztüli automatikus új jelszó-igénylésre is lehetőség van?
- tudta-e Ön, hogy ugyan USB stick-ek csak 2000-től vásárolhatóak, de ma már jóval több van belőlük, mint munkaállomásból?
- tudta-e Ön, hogy ezen harvder eszközök PID, VID (product ID, Vendor ID) azonosítója sem kérdezhető le, így ennek a hamisítására sincs lehetőség?
- tudta-e Ön, hogy elérhetők szoftveresen titkosított USB eszközök is, ehhez azonban kliens oldali szoftver telepítése szükséges?
- tudta-e Ön, hogy a legtöbb USB eszköz FAT file rendszerrel rendelkezik, ezért még könnyebben lopható el adat az eszközről?

Értékelés

Sajnos ebben a kategóriában nem áll rendelkezésünkre Gartner elemzés.

Gyártóink által elért minősítések:
- 2006 EAL 4 Common Criteria (#227)
- FIPS 140-2 (#506) & 140-1 (#279)
- NIST AES 256
- DSA/DSS (#53 & #112)
- SHA-1 (#71 & #254)
- DES (#145)
- BITS
- CSIA Claims Tested

Kérdések, melyek segíthetnek eldönteni, hogy teljeskörű védelemmel rendelkezik-e a hálózata?


- az Ön vállalatánál rendszeresített USB eszközökön lévő adatok lopás esetén hozzáférhetővé válnak?
- az Ön által használt USB eszközökre szabályrendszerek állíthatók be, és központilag menedzselhetők?
- rugalmasan konfigurálhatók, új alkalmazással bővíthetők, frissíthetők az USB eszközei?
- szükséges adminisztrátori jogkör az USB eszközök használatához?
- könnyedén visszaállíthatók az USB stick-eken lévő adatok megfelelő jogosultsággal?
- biometrikus jellemzők, token-ek,tanúsítványok is használhatók az azonosításhoz?
- platformfüggetlen megoldással rendelkezik (Windows, Linux, Mac)?

Általunk forgalmazott megoldások

McAfee Encrypted USB - beépített titkosítással, opcionálisan ujjlenyomatolvavsóval rendelkező, központilag menedzselhető USB eszközök
IronKey USB eszközök- beépített titkosítással rendelkező, központilag menedzselhető USB eszközök
 


attachmateWRQ
F5
IBM
Ipswitch
IronKey
McAfee
nCipher
NetApp
NetIQ
Oracle
Quest
RSA
Sonicwall
Trapeze
VMware
Tufin
Veeam
VMware
Wyse