StorageReview.com

I dieci principali motivi per acquistare unità con crittografia automatica (SED)

Nel 2007 Seagate ha introdotto il primo disco rigido per laptop con crittografia integrata. Da allora, il Trusted Computing Group (TCG) ha definito uno standard SED chiamato Opal, che ha aperto la strada a una vasta gamma di SED basati su Opal, offerti dai principali produttori di dischi rigidi come Seagate e Hitachi, dai fornitori di memorie flash come Micron e Samsung e dai produttori di unità esterne come CMS. I produttori di PC come Dell, HP e Lenovo offrono questi SED su diversi sistemi, con costi aggiuntivi minimi o nulli. Gartner stima che entro cinque anni tutte le unità saranno crittografate a livello hardware. Cos'è un SED?

Perché acquistare unità con crittografia automatica?

N. 1: Conformità
Le leggi e le normative mondiali sulla protezione dei dati continuano a diventare più rigorose in materia di crittografia, specificano sanzioni più severe e richiedono una conformità più rigorosa.

# 2: prestazioni
I SED dispongono di hardware di crittografia integrato, quindi il risultato: impatto zero sulle prestazioni. Per le applicazioni ad uso intensivo di dati come scansioni, backup e operazioni su file di grandi dimensioni, i SED possono fornire più del doppio delle prestazioni dell'unità rispetto ai prodotti software FDE.

N. 3: Maggiore sicurezza
Poiché la sicurezza dei SED è indipendente dal sistema operativo, gli attacchi software al sistema operativo, ai BIOS, ecc. non sono efficaci contro i SED. I SED non sono vulnerabili ad attacchi come approcci di avvio alternativi che utilizzano CD o chiavi USB come l'attacco Evil Maid; o attacchi alla memoria per scoprire le chiavi di crittografia conservate nella memoria del sistema (esempio: attacco Princeton Cold Boot)

N. 4: Autenticazione integrata
L'autenticazione dell'utente viene eseguita dal SED per sbloccare l'unità. L'autenticazione non può essere separata dall'unità e viene eseguita da un sistema operativo di preavvio protetto, che è l'unico software nel sistema quando l'autenticazione dell'utente viene eseguita dall'unità.

N. 5: Trasparente per il software
I SED operano a livello hardware rendendo le loro funzioni di crittografia e autenticazione completamente trasparenti al software di sistema, compreso il sistema operativo.

N. 6: non è richiesta la gestione delle chiavi di crittografia
Le chiavi di crittografia vengono generate nel controller SED e non lasciano mai l'unità. Pertanto, non è necessario eseguire il backup, il ripristino o l'archiviazione delle chiavi di crittografia, né a livello locale né centrale.

N. 7: Facilità d'uso
Con i SED, gli utenti devono solo autenticarsi sull'unità all'avvio e quindi modificare password/credenziali, come richiesto. Il risultato è che la crittografia è invisibile all'utente e l'intero sistema funziona a prestazioni elevate senza alcun impatto sulla produttività dell'utente.

N. 8: Integrazione in fabbrica
I SED verranno generalmente acquistati come funzionalità nelle nuove piattaforme dagli OEM di PC, il che rappresenta un vantaggio per gli utenti poiché: il SED è un sistema testato con tutto l'hardware e il software; la crittografia è sempre attiva; l'OEM del PC fornisce un unico punto di supporto per la piattaforma e la soluzione di crittografia e; il software di gestione SED può essere precaricato come parte dell'immagine di fabbrica.

N. 9: Facile da implementare
I SED crittografano sempre, quindi, quando viene creata l'immagine di un'unità, è immediatamente pronta per l'uso.

N. 10: Basso costo totale di proprietà
Anche per quanto riguarda i costi di acquisizione, se confrontati con la crittografia completa del disco, i SED offrono il costo di proprietà complessivo più basso per una soluzione di crittografia nelle aree di implementazione, gestione IT, prestazioni, produttività degli utenti e sicurezza/conformità.

L'autore

Lark Allen – Vicepresidente esecutivo per lo sviluppo aziendale, Sistemi d'onda

Il signor Allen è responsabile dello sviluppo aziendale e aziendale di Wave, in particolare della creazione di relazioni tecnologiche strategiche e della valutazione delle opportunità che hanno il potenziale per raggiungere gli obiettivi strategici di Wave. Inoltre, Allen supervisiona lo sviluppo di un insieme fondamentale di mercati e strategie relativi ai prodotti di sicurezza, promuovendo così il posizionamento competitivo dell’azienda.