Dizüstü bilgisayarda çalışan kamuflaj üniformalı bir asker

Askeriye Kingston IronKey’e neden güveniyor?

İster ön cephede ister perde arkasında olsun verileri güvende tutmak

Askeri ve savunma operasyonları için bilgi güvenliği ve sistemleri dünyasında, hassas ve görev açısından kritik bilgilerin korunması gereksinimi, günümüzde artan siber tehditler göz önünde bulundurulduğunda daha önce hiç bu kadar önemli olmamıştı.

Bilgi sistemlerinin benzersiz çalışma biçimlerini ve saldırı koruma özelliklerine sahip veri saklama varlıklarına olan ihtiyaçlarını anlamak temel bir gerekliliktir. Bu güvenlik önlemleri, hem güvenlik duvarının içinde hem de dışında en yüksek düzeyde koruma sağlamak için mevcut güvenlik altyapılarını da tamamlamalıdır.

Bu, farklı kullanım koşullarıyla birlikte (ister çevresel ister bağlantı özellikleriyle ilgili olsun) hız, güvenlik ve esneklik söz konusu olduğunda taviz vermeyen çözümlere olan ihtiyacı öne çıkarmaktadır.

Zorluk

Avrupa'daki önemli bir askeri kuruluş, operasyonlarını yüksek güvenlikli taşınabilir veri saklama cihazlarıyla güçlendirmek istemektedir. Kabul edilebilir tek çözüm, bugün mevcut olan en yüksek şifreleme seviyelerine sahip bir ürün seçmektir.

Ancak, bu koruma hız ve kullanılabilirlikten ödün verilmesine neden olmamalıdır. Aktif askeri hizmetin genellikle zorlu koşulları göz önüne alındığında, zorlu ortamlara dayanabilecek düzeyde bir sağlamlık da gereklidir. Bu kriterler karşılandığında, görevli askerler nerede olursa olsun güvenli veri aktarımı ve saklaması sağlanabilir.

Böylesine yüksek profilli bir müşterinin verilerini korumak için gereken katı güvenlik protokolleri düşünüldüğünde, söz konusu kuruluşun bu son derece hassas sektörü gerçekten anlayan bir teknoloji ortağına ihtiyacı vardı. Bu iş ortağı, temel gereksinimlerini karşılamakla kalmayıp bunlardan fazlasını sağlayan çözümler sunabilmeli ve daha fazla iç rahatlığı için onları kapsamlı bir test ve doğrulama süreciyle desteklemelidir.

Çözüm

Bir IronKey S1000 USB sürücünün arkasında kilitli bir klasör resmi

Bir Uzmana Sorun ekibiyle yakın biçimde çalışarak, Kingston sağlam ve dayanıklı yapıyla birlikte en üst düzeyde askeri sınıf güvenlik sunan bir çözüm önerdi. Bu öneri, ister ön cephede ister perde arkasında kullanılsın, hızlı veri aktarımı sağlayan en yüksek okuma/yazma hızlarına sahip cihazları sunabilmemizi de sağladı.

Ödün vermeyen ve sınıfının en iyisi güvenlik, hız ve sağlamlık seviyeleri sayesinde, kuruluşa kritik görev işlevlerine ve operasyonlarına uygun bir çözüm sunan Kingston IronKey S1000 Donanım şifrelemeli USB sürücümüz seçildi. Üç metreye kadar su geçirmez olan S1000'in toz geçirmez alüminyum kasası, yoldaki veya duruma göre arazideki yaşamın sayısız zorluğuyla başa çıkabilir.

S1000, XTS modunda 256-bit AES donanım tabanlı şifreleme ve cihaz üzerindeki Cryptochip Encryption Key yönetimi ile FIPS 140-2 Seviye 3 doğrulama sayesinde gizli verileri yüzde 100 korur. Bu, bir USB sürücü için uygulanabilir en yüksek güvenlik seviyesidir. S1000 ile birlikte gelen bu gelişmiş koruma özellikleri, bu ürünün veri güvenliği ihtiyaçları için mükemmel bir çözüm olduğu hemen belirlendi.

Sürücü aynı zamanda fiziksel kurcalamayı algılar ve buna tepki gösterir. Sürücü muhafazasının içinde sert bir epoksi doldurulmuştur ve ve tüm elektronik sistem kasaya yapışıktır. Bu özel epoksi, Flash bellek yongaları gibi dahili bileşenlerin zarar görmeden çıkarılması neredeyse imkansız olacak şekilde tasarlanmıştır. Bu, FIPS 140-2 Seviye 3'ün gerektirdiği şekilde kurcalamaya karşı saldırı koruması sağlar.

Buna ek olarak S1000, kritik parametreleri ve şifreleme denetleyicisi tarafından kullanılan anahtarları saklamak için özel bir Cryptochip içerir. Bu benzersiz mimari güvenliği daha da artırır. Bu Cryptochip'in mucizevi bir şekilde epoksiden kaynaklı zarar görmeden sürücüden çıkarılması durumunda, çoklu saldırı biçimlerine karşı daha ileri savunma sistemlerine sahiptir. Örneğin, Cryptochip, kalıbını girişe maruz bırakacak şekilde dilimlenmesini önlemek için elektronik bir ağ kapsül içine alınmıştır. Ağ herhangi bir şekilde hasar görürse, Cryptochip kendini imha eder.

S1000 aynı zamanda sürücünün çıkarılmasıyla otomatik veri koruması sağlar. Ayrıca S1000, dijital imzalı yazılım kullanır ve bu sayede BadUSB gibi tehditlere karşı bağışıklığa sahiptir. Sürücü ayrıca, belirlenen sayıda başarısız erişim denemesinden sonra içeriğini silecek şekilde ayarlanabilir. Bu özellik, sürücünün kaybolması veya çalınması durumunda kaba kuvvet (brute force) saldırılarına karşı etkili bir savunma sağlar. Hatta kaba kuvvet parola saldırısına maruz kalan bir sürücünün işlevsiz ve çalışmaz hale gelmesi için "kendi kendini imha" edecek şekilde ayarlanabilir. S1000 USB sürücüleri, kaba kuvvet saldırılarına maruz kaldıklarında savunma olarak tamamen işlevsiz hale gelmeleri bakımından eşsizdir.

Tüm bu sınıf lideri güvenlik özellikleri, S1000'in MIL-STD-810F standartlarına uygun sağlam anodize alüminyum kasası ile desteklenmektedir. Ayrıca Flash veri saklama için bir microSSD kullanan dahili mimarisi sayesinde 230MB/s okuma, 240MB/s yazma* hızına kadar veri aktarma kapasitesine de sahiptir.

Bu tavsiye, Avrupa'daki önemli bir askeri kuruluşun işlevleri için verilerin güvenli ve emniyetli bir şekilde saklanmasını sağlamakla kalmadı, aynı zamanda kuruluşun personelinin de artık ne olursa olsun ve hangi ortamda bulunurlarsa bulunsunlar hızlı, sağlam ve güvenilir bir cihaza güvenebilmelerine olanak tanıdı.

#KingstonIsWithYou

Bir Uzmana Sorun

Bir Uzmana Sorun

Doğru çözümün planlanması, projenizin güvenlik hedeflerinin anlaşılmasını gerektirir. Kingston’ın uzmanları size yardımcı olabilir.

Bir Uzmana Sorun

Kingston IronKey Makaleleri

İlgili Yazılar