Мужчина в костюме выбирает значок с текстом PENETRATION TEST на виртуальном дисплее

Преимущества тестирования на проникновение в систему для накопителей с аппаратным шифрованием

#KingstonCognate представляет Даниэля Дёринга

Фотография Даниэля Дёринга

Даниэль Дёринг является управляющим директором EgoMind и отвечает за оперативную деятельность немецкого поставщика услуг разработки программного обеспечения. Он также является управляющим директором smart2success GmbH, где курирует разработку продуктов, информационные технологии и технологическое партнерство в сфере управления рисками, проектами и изменениями. Помимо прочего, он опирается на свой опыт и знания в области ИТ-безопасности и разработки программного обеспечения, которые он приобрел с 2004 года.

Ранее он отвечал за разработку и расширение портфеля продуктов, поддержку, предпродажную подготовку, консалтинг, академию и технологическое партнерство в компании-производителе решений ИТ-безопасности EgoSecure.

Обеспечение безопасности данных с помощью USB-накопителей с шифрованием

USB-накопители по-прежнему широко используются, особенно в эпоху удаленной работы. Сотрудники ценят возможность доступа к своим данным в любое время и в любом месте. Несмотря на доступность облачного хранилища и инструментов для совместной работы, потребность во внешних накопителях остается значительной. Люди часто чувствуют себя в большей безопасности, когда их конфиденциальные данные хранятся на устройствах, находящихся под их контролем и в пределах непосредственной физической досягаемости. Однако внешние устройства хранения иногда теряются или становятся объектом кражи, что создает риск утечки данных. Поэтому крайне важно всегда шифровать данные, хранящиеся на них.

Не все накопители одинаковы: безопасность, уязвимости и аутентификация пользователей

По сравнению со своими аналогами с программным шифрованием накопители с аппаратным шифрованием, такие как IronKey, предлагают множество преимуществ. Среди них более высокая скорость чтения/записи и низкие дополнительные требования благодаря встроенным функциям шифрования, которые не требуют установки на хост-систему программного обеспечения для шифрования/дешифрования, чтобы получить доступ к данным на накопителе.

Безопасны ли USB-накопители с аппаратным шифрованием? Наиболее распространенной коммерческой технологией шифрования является 256-битное аппаратное шифрование по протоколу AES, которое считается безопасным согласно агентству NIST, разработавшему широко используемый стандарт шифрования AES. Обычные пользователи не могут обойти это шифрование, и даже хакеры или избравшие конкретную цель злоумышленники обычно не прилагают усилий для взлома фактического зашифрованного шифротекста. Вместо этого злоумышленники с большей вероятностью воспользуются уязвимостями в поведении пользователей с помощью атак методами социальной инженерии или в реализации системы безопасности на накопителях.

Уязвимости пользователей могут включать слабые или угадываемые пароли, вызванные усталостью пользователя от управления слишком большим количеством сложных паролей. Хуже всего то, что некоторые уязвимости безопасности часто могут присутствовать в приложениях или на накопителях. Во время использования злоумышленники могут попытаться подсмотреть пароли при вводе или попытаться электронным способом манипулировать процессом аутентификации накопителя, чтобы получить доступ к зашифрованным данным.

Это создает проблему для пользователей таких накопителей: как можно с уверенность узнать, что производитель реализовал надлежащие меры безопасности, чтобы обеспечить защиту данных от хакеров и злоумышленников, которые могут найти конкретный накопитель или, что еще хуже, украсть его.

Чтобы гарантировать безопасность ведущих накопителей корпоративного класса IronKey Vault Privacy 50, компания Kingston Technology направила их на тестирование на проникновение силами сторонних экспертов, которые имитировали попытки взлома, чтобы выявить и устранить уязвимости, а не использовать их для преступных целей. Тестирование на проникновение — один из лучших инструментов кибербезопасности, который обеспечивает уверенность в устройстве или программном обеспечении и гарантирует, что продукт надежно защищен.

Преимущества использования прошедших тестирование на проникновение USB-накопителей IronKey VP50 с аппаратным шифрованием

Улучшенная защита данных:
Аппаратное шифрование гарантирует, что все данные на накопителях VP50 защищены как при хранении, так и при перемещении. В них используется специальный защищенный микропроцессор, встроенный в накопитель, что делает его устойчивым к программным атакам, а также к подбору пароля (атаки типа BadUSB). Накопитель отслеживает количество вводов неправильных паролей и в конечном итоге выполняет криптографическое стирание своего содержимого, чтобы предотвратить доступ к данным. Этот дополнительный уровень безопасности снижает риск несанкционированного доступа и утечки данных.

Простота использования:
Накопители VP50 с аппаратным шифрованием удобно использовать. Они включают встроенную безопасную программную аутентификацию, которая работает без необходимости установки в системе, что позволяет пользователям легко разблокировать накопитель и получить доступ к своим зашифрованным данным. Это устраняет необходимость в сложных настройках шифрования, которые обычно требуются при программном шифровании, и упрощает процесс защиты данных. В результате простота использования накопителей с аппаратным шифрованием гарантирует, что сотрудники с меньшей вероятностью прибегнут к небезопасным обходным путям.

Соответствие стандартам безопасности:
Многие отрасли и организации предъявляют особые требования к безопасности и соответствию требованиям, таким как регламент GDPR, требующий надежного шифрования данных. Накопители IronKey с аппаратным шифрованием часто соответствуют этим стандартам или превосходят их, включая 256-битное шифрование по протоколу AES в режиме XTS, сертифицированное по стандарту FIPS 197. FIPS 197 — это сертификат, включающий лабораторные испытания и подтверждающий, что шифрование реализовано должным образом в соответствии с требованиями NIST.

Защита от вредоносных программ:
Аппаратное шифрование полностью осуществляется внутри самого USB-накопителя. Это означает, что ключи шифрования никогда не покидают накопитель и не попадают в память подключенного компьютера, где их можно отследить, извлечь из файлов подкачки или спящего режима и раскрыть. Это защищает данные на накопителе от вредоносных программ, которые могут присутствовать в хост-системе и пытаться перехватить ключи шифрования.

Повышенная производительность:
Аппаратное шифрование работает быстрее, чем методы программного шифрования, поскольку оно переносит задачи шифрования и дешифрования на специальный защищенный микропроцессор на USB-накопителе. В результате ускоряется передача данных и повышается производительность в целом по сравнению с программными решениями для шифрования, которые используют ресурсы хост-компьютера.

Надежный поставщик:
Ключевым преимуществом успешного прохождения тестирования на проникновение независимой третьей стороной является уверенность клиентов в том, что накопитель разработан в соответствии с высокими стандартами безопасности и ему можно доверять как устройству для защиты данных.

Важно отметить следующее. Несмотря на то, что протестированные на проникновение USB-накопители с аппаратным шифрованием обеспечивают значительные преимущества в плане безопасности, их все же следует использовать в сочетании с другими мерами обеспечения безопасности, такими как надежные пароли, регулярное резервное копирование данных и безопасные методы обращения данных, чтобы обеспечить комплексную защиту данных. Кроме того, предприятия должны внедрить надлежащую гигиену безопасности данных, чтобы все сотрудники следовали рекомендациям по надлежащей защите конфиденциальной информации.

Специалисты по тестированию на проникновение подвергают испытаниям Kingston IronKey VP50

Kingston IronKey VP50 и VP50C на столе с логотипом сертификата Approved Security от SySS GmbH

Команда специалистов по тестированию на проникновение в сиситему из SySS GmbH в Германии подвергла накопители Kingston Ironkey Vault Privacy 50 (Type-A и Type-C®) тестам на проникнование, обращая особое внимание на аутентификацию пользователей и обращение с ключами в пользовательском ПО.

Тестирование на проникновение было успешно пройдено: никаких уязвимостей обнаружено не было. В результате накопители Kingston IronKey получили сертификат Approved Security от SySS GmbH.

Обладая многолетней репутацией и высоким доверием пользователей, Kingston IronKey лидирует в области USB-накопителей с шифрованием, предоставляя пециализированную поддержку в сооветствии с вашими бизнес-требованиями. Уникальная команда службы "Спросите у специалиста" обеспечивает персонализированные консультации, которые точно соответствуют вашей среде и уникальным потребностям.

#KingstonIsWithYou #KingstonIronKey

Значок "Спросите специалиста" от Kingston на чипсете печатной платы

Спросите специалиста

Планирование правильного решения требует понимания целей безопасности вашего проекта. Позвольте специалистам Kingston помочь вам.

Спросите специалиста

Связанные статьи