Защита данных

Ознакомьтесь с типами шифрования и безопасности, чтобы гарантировать сохранность важных данных.

Критически важные области защиты данных

Ниже описаны три основные области защиты данных.

Шифрование

Обеспечьте надежное шифрование данных на накопителе

Мы предлагаем накопители с функцией аппаратного шифрования и без нее. В накопителях с шифрованием используется алгоритм AES-256 для шифрования пользовательских данных в состоянии покоя.

Управление доступом

Сконфигурируйте накопитель так, чтобы доступ разрешался только авторизованным пользователям

Мы предлагаем накопители со стандартными для отрасли средствами контроля доступа, включая набор функций безопасности ATA и различные TCG SSC (классы подсистем).

Очистка данных

Безопасное удаление данных при выводе накопителя из эксплуатации

Все накопители снабжены функцией очистки, которая при правильной работе соответствует функции «Purge», описанной в руководстве NIST SP 800-88 по очистке носителей.

Сравнить типы безопасности

Ознакомьтесь с четырьмя основными типами безопасности, которые мы предлагаем, и узнайте, какой из них подходит именно вам.

Тип безопасности Пользовательские данные, зашифрованные в состоянии покоя Управление доступом к данным Предпочтительное удаление в соответствии с требованиями NIST Внешняя сертификация протокола безопасности
Безвозвратное удаление данных (SE) - Безопасность ATA (только SATA) Команда Sanitize Block Erase (SSD) -
Моментальное безвозвратное удаление данных (ISE) Безопасность ATA (только SATA) Все вышеперечисленное, а также Crypto Erase -
Trusted Computing Group (TCG) TCG-SSC Все вышеперечисленное плюс команда возврата -
TCG-FIPS TCG-SSC Все вышеперечисленное ✔ Сертификация FIPS 140-2 аккредитованными лабораториями NIST

Моментальное безвозвратное удаление данных (ISE)

Накопители ISE поддерживают все методы очистки, как и накопители SE. Кроме того, на накопителях ISE данные шифруются в состоянии покоя, а управление доступом может осуществляться только на накопителях SATA. На этапе очистки данные с дисков можно удалить с помощью стандартных команд ATA, SCSI или NVMe, но с мгновенным криптографическим удалением, а не с перезаписью или блочным стиранием.

Trusted Computing Group (TCG)

На накопителях TCG данные шифруются в состоянии покоя. Управление доступом осуществляется по протоколам TCG-SSC, таким как TCG Enterprise, TCG Opal или TCG Ruby в зависимости от модели накопителя. Накопители TCG поддерживают все способы очистки данных, как и накопители ISE. Кроме того, накопители TCG поддерживают команду возврата, которая не только очищает накопитель, но и возвращает его состояние TCG к заводским значениям по умолчанию.

Сравнить