Securitatea datelor este una dintre cele mai importante elemente ale politicii IT ale unei companii. Desigur, și pentru persoane fizice este importantă, mai ales atunci când anumite date sunt „sensibile” (fotografii, documente etc.) Multe companii folosesc servicii cloud și serviciile de securitate pe care acestea le oferă, dar nici acestea nu sunt ferite în totalitate de riscuri. Mai mult, riști și pierderea unor baze de date importante, drept pentru care este nevoie de back-up fizic, care presupune alte costuri. Iar serviciile cloud nu sunt tocmai ieftine.
Pentru stocarea unor date pe suport fizic în siguranță există însă soluții mai ieftine decât serviciile de securitate cu abonament, iar un foarte bun exemplu este Kingston IronKey D500S. Produsul în sine nu este deloc ieftin (costă aproximativ 1.000 de lei pentru un flash de 64GB), dar pentru o companie care are nevoie de securitate este mai ieftin decât soluțiile complexe de securitate.
Dar costul vine cu diferite opțiuni de stocare și multe funcții de securitate. Serios, este obligatoriu să citiți ghidul de utilizare și să îl înțelegeți înainte de a utiliza flash-diskul. Practic, puteți fi siguri că veți avea datele în siguranță până când veți avea nevoie de ele.
Unitatea USB Kingston IronKey D500S are aspectul unei unități USB sigure, concepută pentru utilizare intensă. Învelită într-o carcasă din zinc cu finisaj mat, IronKey este voluminoasă, dar excelent construită, fiind rezistentă la apă, praf, șocuri și vibrații, precum și la strivire; de asemenea, dispune de un umplutură specială din rășină epoxidică pentru a proteja componentele interne împotriva oricărui tip de atac de penetrare externă.
Dă senzația de produs de calitate superioară și, mai mult decât atât, este incredibil de rezistent. L-am scăpat intenționat de mai multe ori pe suprafețe dure (inclusiv pe stradă), dar nu a părut că simte ceva. În rest, este un dispozitiv destul de simplu. Are un capac care protejează conectorul USB împotriva deteriorării, precum și un LED în partea de jos care indică starea conexiunii. De asemenea, este livrat împreună cu un inel de chei rezistenr, cu care poate fi prins de un breloc sau de orice alt accesoriu.
Pe partea din spate a dispozitivului se află un număr de serie unic din 8 cifre și un cod de bare scanabil, care facilitează implementarea și auditarea acestuia într-un mediu de afaceri de mari dimensiuni. Adică, pentru o companie cu mulți angajați, este un cod de bare și un număr de identificare cu care poate fi găsit imediat angajatul care a primit spre folosință produsul.
IronKey D500S
Protecția datelor și configurarea
În ceea ce privește capacitățile sale de protecție a datelor, IronKey D500S este dotat cu sisteme de criptare și protecție împotriva pierderii datelor și ar putea oferi cele mai multe funcții dintre toate unitățile din categoria sa. În primul rând, este echipat cu certificarea de securitate Military-grade FIPS 140-3 Nivel 3, care impune actualizări sigure ale microprocesorului pentru o protecție puternică împotriva atacurilor în scopuri guvernamentale și militare.
În plus, acesta respectă o serie de legi și reglementări privind criptarea datelor, printre care CMMC, SOC2, NIS2, FISMA, GDPR, PIPEDA, HIPAA, HITECH, GLBA, SOX și CCPA, precum și TAA. De asemenea, oferă protecție împotriva supraîncălzirii sau a variațiilor de tensiune, care vor determina oprirea completă a unității, precum și imunitate împotriva malware-ului BadUSB datorită firmware-ului său semnat digital.
Gestionarea și accesarea unității sunt relativ simple. La introducerea unității, veți fi întâmpinat de o serie de fișiere, inclusiv fișierul aplicației pentru MacOS, un fișier .exe pentru Windows și un folder separat pentru Linux, împreună cu un Ghid de utilizare.
Fișierul aplicației va lansa programul de configurare care vă permite să setați parolele necesare pentru accesarea unității. Puteți crea o parolă complexă standard, cu care suntem obișnuiți, sau puteți opta pentru o frază de acces care poate avea între 10 și 128 de cuvinte. Pentru un control mai precis asupra accesului, precum și asupra conținutului unității, puteți seta parole separate pentru administrator și utilizator. Parola de utilizator poate fi una permanentă sau poate fi valabilă doar pentru o singură utilizare, caz în care trebuie să atribuiți o nouă parolă înainte de a înmâna unitatea USB unei alte persoane.
Pentru un plus de protecție, în special împotriva anumitor programe de tip keylogger, aplicația oferă o tastatură virtuală integrată pentru introducerea parolelor. De asemenea, dispunerea tastelor poate fi aleatorie de fiecare dată, astfel încât urmărirea mișcărilor mouse-ului devine și mai dificilă.
Activarea unor parole separate pentru administrator și utilizator permite, de asemenea, configurarea cu ușurință a unei partiții a unității de stocare între cei doi utilizatori (în caz contrar, întreaga unitate va fi partajată, indiferent de parola utilizată). Odată setată partiția, utilizatorul poate accesa doar partiția de disc care i-a fost alocată, în timp ce administratorul le poate accesa pe amândouă în timpul conectării (din păcate, nu se poate accesa ambele simultan, prin urmare va fi necesară o reconectare dacă se dorește trecerea de la una la alta).
Odată ce configurarea inițială este finalizată, pentru a accesa din nou unitatea este necesar să porniți aplicația de autentificare (acest lucru trebuie făcut de fiecare dată, desigur). Dacă alegeți să vă autentificați ca administrator, veți putea selecta partiția unității pe care doriți să o accesați, precum și modul „Numai citire”, care împiedică scrierea pe unitatea de disc de către utilizator sau de către o aplicație terță parte rău intenționată ascunsă în fișierele de sistem.
De asemenea, poți accesa rapid anumite funcții ale unității făcând clic pe aplicația IronKey care rulează în fundal. Poți formata unitatea, accesa setările acesteia, solicita ajutor online, răsfoi conținutul unității sau o poți opri (ceea ce înseamnă, practic, scoaterea în siguranță a unității din sistemul de operare).
Unitatea Kingston IronKey D500S include, de asemenea, două niveluri de protecție prin parolă. Primul este protecția împotriva atacurilor de tip „brute-force”, care, așa cum sugerează și numele, împiedică generarea parolei prin forță brută.
Dacă unitatea este configurată pentru un singur utilizator, software-ul va permite 10 încercări de parolă incorectă înainte de a șterge definitiv unitatea, setările de parolă și datele prin criptare.
Dacă unitatea este configurată pentru utilizatori multipli, software-ul va permite utilizatorului 10 încercări de parolă incorectă înainte de a-l bloca, după care fie administratorul trebuie să se autentifice pentru a reactiva unitatea, fie utilizatorul trebuie să folosească o parolă de recuperare unică. Situația este similară și în cazul parolei de recuperare unice, însă aici numai administratorul poate reactiva unitatea.
În calitate de administrator, software-ul permite 10 parole incorecte, după care șterge complet unitatea cu funcția Crypto-erase. Funcția Crypto-erase este o prescurtare pentru ștergere criptică. Acesta este un sistem de parole complet separat, controlat de administrator, care va șterge discret unitatea dacă utilizatorul se află într-o situație compromițătoare și nu dorește să dezvăluie datele.
Parola de ștergere criptată poate fi utilizată atât de utilizator, cât și de administrator și trebuie activată apăsând tastele CTRL + ALT + C în Windows înainte de introducerea parolei (câmpul de text pentru parolă va indica această schimbare printr-o bară de evidențiere albastră mai groasă).
Viteza de citire i de scriere declarată de producător (8GB -128GB: 240MB/s read, 190MB/s Write; 256GB: 240MB/s read, 170MB/s write; 512B: 310MB/s read, 250MB/s write) este respectată în viața reală. Desigur, aceasta depinde și de laptopul folosit și capacitățile acestuia.
Caracteristicile fizice ale unităților USB D500S sunt la fel de robuste ca și funcțiile sale interne de securitate. Unitatea este rezistentă la apă, praf, șocuri și vibrații. De asemenea, este rezistentă la strivire și umplută cu rășină epoxidică, având o carcasă robustă din zinc care protejează componentele interne împotriva atacurilor de penetrare. Aceste caracteristici fac din D500S un partener de încredere pentru stocarea datelor în medii dificile.
Dimensiuni: 77,9 mm x 21,9 mm x 12,0 mmRezistență la apă: certificat conform standardului IP67Temperatură de funcționare: 0 °C până la 50 °CTemperatură de depozitare: -20 °C până la 85 °CCompatibilitate: USB 3.0/USB 3.1/USB 3.2 Gen 1
Criptare XTS-AES pe 256 de biți
Unitatea D500S este echipată cu criptare XTS-AES pe 256 de biți, un standard puternic de criptare care asigură protecție împotriva atacurilor de tip BadUSB și Brute Force. De asemenea, dispune de o tastatură virtuală pentru protecție împotriva programelor de înregistrare a tastelor și a ecranului, sporind și mai mult capacitățile sale de securitate.
D500S este conform cu TAA/CMMC și asamblat în SUA, demonstrând respectarea standardelor de reglementare stricte. Este disponibil în capacități de până la 512 GB și beneficiază de o garanție de 5 ani cu asistență tehnică gratuită.
În concluzie, Kingston IronKey D500S este o unitate USB robustă, cu un nivel ridicat de securitate, potrivită pentru protejarea datelor sensibile. Designul său rezistent, criptarea de nivel înalt și gama de funcții de securitate îl fac o alegere excelentă pentru mediile corporative și pentru utilizatorii care acordă prioritate securității datelor. Cu toate acestea, prețul ridicat și viteza moderată de citire/scriere ar putea limita atractivitatea sa pentru utilizatorii individuali sau întreprinderile mici, care ar putea căuta o opțiune mai ieftină. În ansamblu, însă, IronKey D500S este o opțiune fiabilă și sigură pentru oricine are nevoie să-și protejeze datele critice.

