StorageReview.com

Cigent 데이터 방어 및 Cigent K2 보안 SSD 검토

데이터 보호  ◇  기업

최근 시젠트 테크놀로지(Cigent Technology)는 오랜 숙원 사업이었던 획기적인 시젠트 데이터 방어(Cigent Data Defense) 플랜을 발표했습니다. 이 플랜은 두 부분으로 구성되어 있으며, 시젠트의 동적 데이터 방어 엔진(D3E ) 과 자체 방어 기능을 갖춘 시젠트 K2 시큐어 SSD를 활용합니다. 두 구성 요소를 함께 사용하면 최상의 보안을 제공하지만, 각각 별도로 사용할 수도 있습니다.

Cigent K2 보안 SSD 전면

Cigent 데이터 방어 및 랜섬웨어 공격

랜섬웨어 공격이 점점 더 기승을 부리는 것 같습니다. 적어도 더 많은 사람들에게 피해를 입히면서 언론의 관심도 높아지고 있습니다. 콜로니얼 파이프라인이 5만 달러의 몸값을 요구받아 일부 사람들은 휘발유를 비닐봉지에 담아 보관해야 했던 사건부터 QNAP Qlocker 로 인해 데이터 복구에 300만 달러 이상이 지불된 사건까지, 사이버 보안은 지난 수십 년 동안 어느 정도 효과를 발휘해 왔지만 이제는 좀 더 강화될 필요가 있는 것 같습니다.

Cignet에 따르면 사이버 보안은 실패했으며 30년 이상 실패했습니다. 이것은 대담한 진술이지만 랜섬웨어 공격이 점점 더 많이 발생하는 것처럼 보입니다. 이 회사는 데이터가 상주하는 위치에 관계없이 데이터를 보호하기 위해 소프트웨어와 하드웨어를 통해 제로 트러스트 접근 방식을 취했습니다.

시젠트가 취하는 첫 번째 단계는 D3E 라는 소프트웨어를 사용하는 것입니다. 제로 트러스트와 지속적인 인증을 데이터에 최대한 가깝게 적용하는 D3E 는 시스템이 손상된 경우에도 중요 데이터를 보호할 수 있다고 합니다. 이 소프트웨어는 특히 Windows 10 장치용으로 설계되었습니다. 보호된 파일에 접근할 때마다 접근 권한을 증명하기 위한 단계별 인증이 필요합니다. 이 과정 전후에는 접근하기 전까지 중요 파일은 잠금 상태를 유지합니다. 자주 접근하는 파일에는 동적 잠금 기능이 적용됩니다. 위협이 감지되면 모든 파일이 즉시 잠기며, 이때 파일에 접근해야 하는 경우에도 인증이 필요합니다.

Cigent D 3 E 는 위협을 탐지하기 위해 자체 센서뿐만 아니라 타사 센서도 활용합니다. 이러한 타사 통합에는 Sophos, VMware Carbon Black, Windows 10 Security, PC Matic, CyberArk 등이 포함됩니다. 이러한 센서는 맬웨어, 파일리스 공격, 권한 상승, 엔드포인트 보안 에이전트 비활성화, 신뢰할 수 없는 네트워크 탐지, 네트워크 및 파일 기만 엔진, 파일 접근 패턴 기반 랜섬웨어 탐지 등 광범위한 침해 유형을 포괄합니다.

Cigent D 3 E는 무료 개인용 버전과 유료 비즈니스 버전 두 가지로 제공됩니다. 개인용 버전은 사용자가 파일을 쉽게 보호할 수 있도록 해줍니다. 이 버전은 대시보드를 통해 파일 형식, 폴더 형식별로 보호할 파일을 지정하고, 데이터 은폐 파일을 생성하고, 인증 방법을 설정할 수 있도록 지원합니다. 사용자는 Microsoft Office 파일이나 Adobe 파일과 같은 일반적인 파일 형식을 즉시 보호할 수 있습니다. 또한 무료 버전은 Dropbox, OneDrive, Google Drive 폴더에 동기화된 로컬 파일도 보호합니다.

Cigent D 3 E 비즈니스 버전은 위에서 언급한 모든 기능 외에도 여러 가지 추가 기능을 제공합니다. 이러한 추가 기능은 USB 삽입 감지, 즉 신뢰할 수 없는 USB 장치에 파일을 복사하려는 시도와 같은 상황에서 매우 중요할 수 있습니다. Cigent D 3 E는 위장 파일과 네트워크를 생성하며, 프리미엄 버전은 사용자가 해당 파일에 접근했는지 여부를 알려줍니다. 비즈니스 버전은 보안 드라이브 유형을 지원하며, 이에 대해서는 다음 섹션에서 자세히 설명하겠습니다. Cigent D 3 E 비즈니스 버전은 더 많은 제로 트러스트 MFA, EDR 통합, 파일 유형별 활성 잠금, 공유 키 파일 공유 기능을 지원합니다.

Cigent K2 보안 SSD

이름에서 알 수 있듯이, 또는 명시적으로 언급했듯이, 시그넷 시큐어 SSD는 보안 기능이 강화된 솔리드 스테이트 드라이브입니다. 이 드라이브에는 시그넷 D3E 소프트웨어가 평생 무료 라이선스로 제공됩니다 . SSD의 보안 기능은 펌웨어에 내장되어 있으며, 다른 모든 사이버 보안 시스템이 실패하는 경우에도 랜섬웨어 공격을 차단하고 데이터 도난을 방지한다고 합니다. 이 SSD는 여러 가지 방식으로 이러한 기능을 수행합니다.

Cigent K2 보안 SSD 각도

사용된 방법 중 하나인 Secure Drive는 하드웨어 암호화된 Safe Room을 설정하여 저장된 파일에 권한이 없는 사용자가 접근할 수 없도록 합니다. 사용자가 단계별 인증을 통해 파일을 마운트하기 전까지는 파일이 보이지 않는다고 합니다. 파일이 마운트되면 해당 소프트웨어로 보호되며, 위협이 감지되면 드라이브가 자동으로 잠기고 위협이 제거될 때까지 파일은 다시 "사라집니다". 파일이 Safe Room에 없는 경우, Cigent D 3 E는 제로 트러스트 다단계 인증을 사용하여 랜섬웨어의 접근을 차단할 수 있습니다(Denali 모델에서만 사용 가능).

좋지 않은 사람들이 사용하는 또 다른 기술은 보안 소프트웨어를 비활성화하고 대체 OS에서 부팅한 다음 드라이브를 제거하는 것입니다. Secure Drive는 Keep Alive 하트비트로 이를 방지합니다. 지정된 사이버 보안 소프트웨어가 실행 중인지 확인합니다. 그렇지 않은 경우 드라이브가 암호화되어 공격자가 완전히 액세스할 수 없습니다.

이 드라이브는 FIPS 140-2 레벨 2 인증과 같은 보다 일반적인 사이버 보안을 활용하고 Bitlocker와 같은 디스크 암호화를 지원합니다.

Cigent D 3 E 의 비즈니스 또는 프리미엄 버전을 사용하는 모든 사용자는 듀얼 모드, 보안 액세스 로그 및 TrueErase 기능을 사용할 수 있습니다. 듀얼 모드는 업무용과 개인용 파일을 구분하여 사용할 수 있는 숨겨진 드라이브를 추가로 생성하며, 매우 민감한 파일은 항상 숨겨둘 수 있고 OSS(운영체제 보안) 설정도 가능합니다. 보안 액세스 로그는 삭제되지 않는 로그 및 감사 추적 기록으로, 접근 시도자를 추적할 수 있는 경로를 제공합니다. TrueErase는 펌웨어 검증 기능으로, 데이터 삭제 시도 후 각 드라이브의 상태를 알려주어 사용자가 원치 않는 데이터가 남아 있지 않은지 확인합니다.

Cigent K2 보안 SSD 오픈

Secure SSD는 Aspen, K2 및 Denali의 세 가지 맛으로 제공됩니다. 각각은 마지막 것보다 더 안전하고 더 많은 기능을 가지고 있습니다. Secure SSD는 Phison 컨트롤러 기술을 기반으로 합니다. 우리는 검토를 위해 Cigent K2 Secure SSD를 사용할 것입니다.

Cigent Secure SSD 사양

생산 능력 512GB, 1TB, 2TB
인터페이스 PCIe Gen3x4 NVMe 1.3
폼 팩터 M2 2280-D3
작동 온도 0° ~ 70° C 비작동 온도: -40° ~ -85° C TCG Opal 2.0
원격으로 업그레이드 가능한 펌웨어
외부 미디어 USB 어댑터 옵션
품질 보증 12개월 하드웨어 보증
관리 콘솔 서버 다중 테넌트, 클라우드 관리 콘솔 또는 온프레미스 콘솔
엔드포인트 에이전트 MSI 기반 에이전트 배포

관리형 또는 비관리형

연결 또는 오프라인 작업

평균 1% 미만의 CPU 사용률

운영 체제 지원 윈도우 10

VDI 및 원격 데스크톱

규정 준수 HIPAA/하이테크, GLBA, NIST 800-88, DoD 5200.22M

설계 및 구축

드라이브 자체는 시중의 일반 휴대용 SSD보다 약간 큽니다. M.2는 상당히 조밀한 금속 케이스로 덮여 있습니다. 누군가가 귀하의 데이터를 훔치기 위해 귀하의 사무실에 침입하려는 경우 언제든지 이를 통해 공격할 수 있습니다. 한쪽에는 USB-C 포트가 있고 상단에는 Cigent 브랜딩이 있으며 하단에는 모델 번호, 인증 및 규정 준수와 같은 일반적인 드라이브 정보가 있습니다.

Cigent K2 보안 SSD 백

Cigent K2 보안 SSD 관리

Cigent K2 Secure SSD hp 파빌리온

HP Pavillion x360에 Cigent Dynamic Data Defense Engine을 설치했습니다. 먼저 웹 브라우저를 통해 Cigent 포털에 로그인합니다.

그곳에서 라이선스로 드롭다운하고 D3E를 다운로드할 수 있습니다.

설치가 시작되고 마법사가 사용자를 안내합니다. 그런 다음 시스템이 재부팅됩니다.

재부팅 후 D3E 대시 보드가 ​​자동으로 나타나고 상단에 관련 정보가 표시됩니다. 저희의 경우 네트워크 보안 여부를 확인하고 PIN을 생성하라는 메시지가 나타났습니다. PIN을 두 번 입력한 후, 네트워크 보안에 동의하기 위해 다시 한 번 입력해야 합니다.

보안 SSD가 있는 경우 지금이 연결하고 설정하기에 좋은 시기입니다.

Cigent K2 보안 SSD 핀

드라이브를 연결하면 PIN을 다시 입력하라는 메시지가 표시됩니다. 그런 다음 드라이브에 암호를 추가해야 합니다. 그런 다음 한 번 더 PIN을 입력합니다.

일단 들어가면 사용자는 네트워크, 보안 드라이브 및 속임수 파일과 함께 대시 보드 화면에서 볼 수 있습니다.

보안 드라이브 또는 이동식 저장소를 추가로 클릭하고 보안 SSD를 볼 수 있습니다. 설치는 산들 바람이었고 거의 자동으로 수행되었습니다.

Cigent K2 Secure SSD 보안 드라이브

파일 형식 보호에서 대시보드는 Microsoft Office, Adobe 또는 Custom의 세 가지 옵션을 제공합니다. 조금 더 드릴다운하고 각 범주의 다른 하위 파일 유형에 대해 특정 보호(없음, 동적 또는 항상 켜기)를 설정할 수 있습니다. 보호 유형을 클릭하고 저장을 클릭한 다음 PIN을 다시 한 번 입력합니다.

사용자는 해당 명명된 탭에서 특정 폴더 보호를 설정할 수 있습니다. 여기에서 폴더 또는 상시 보호에 대한 동적 보호를 추가할 수 있습니다. 원하는 보호를 클릭하고 폴더를 선택한 다음 PIN을 입력하면 폴더가 선택한 보호 아래에 나타납니다.

속임수 탭에서 사용자는 속임수 파일이나 네트워크를 설정할 수 있습니다. 사기 파일 추가를 클릭하고, 폴더를 선택하고, 이름을 추가하고(눈에 띄는 것), 추가를 클릭하고, PIN을 입력하면 됩니다.

PIN을 계속해서 입력하는 것은 귀찮을 수 있으므로 Cigent는 인증 탭에서 다른 다단계 인증(MFA)을 제공합니다. 여기에서 인증 앱, 지문 스캔, 안면 인식 또는 듀오 보안과 같이 PIN을 설정할 수 있습니다.

Cigent SSD 성능

먼저 Secure SSD는 고성능이 아닌 보안을 위해 설계되었다는 점을 염두에 두어야 합니다. 반대로 드라이브를 활용할 때 예상되는 사항을 아는 것이 좋습니다. Secure SSD의 성능을 위해 HP Pavilion x360을 사용하여 CrystalDiskMark와 Blackmagic을 실행했습니다.

Blackmagic에서 우리는 417.5MB/s의 읽기와 425.6MB/s의 쓰기를 보았습니다. PCIe 드라이브에서 일반적으로 기대하는 것보다 훨씬 낮습니다.

Cigent K2 보안 SSD bm

CrystalDiskMark에서 Cigent K2 Secure SSD의 성능이 급격히 떨어졌습니다. 191.4MB/s 읽기 및 20.5MB/s 쓰기 속도(큐 8개, 스레드 1개)를 제공하는 한편 읽기 172.4MB/s 및 쓰기 44.1MB/s(큐 32개, 스레드 1개)를 게시했습니다. 4K 성능(32개 대기열, 16개 스레드)을 살펴보면 K2는 27.8MB/s 읽기 및 35.7MB/s 쓰기를 게시했습니다. 1Q/1T에서 23.9MB/s 읽기 및 27.1MB/s 쓰기를 측정했습니다.

Cigent K2 보안 SSD cdm

맺음말

시젠트 다이내믹 데이터 디펜스 엔진(D3E ) 은 다계층 사이버 보안 솔루션으로, 지금까지 정부 기관에서 최고 수준의 데이터 보안을 위해 사용해 왔습니다. D3E는 데이터 에 근접한 위치에서 지속적인 인증을 통해 제로 트러스트(Zero-Trust) 방식을 채택합니다. 위협이 감지되면 소프트웨어는 중요 파일을 잠그고 접근 권한을 얻기 위해 단계적인 절차를 요구합니다. 또한 타사 소프트웨어와의 연동을 통해 보안을 더욱 강화할 수 있습니다. 시젠트는 K2 시큐어 SSD를 통해 보안 수준을 한층 더 높였습니다. 이 SSD는 펌웨어에 랜섬웨어 공격을 차단하는 보안 기능을 내장하고 있습니다. 드라이브는 자동으로 잠기며, 악의적인 공격자들이 보안 데이터에 접근하기 위해 사용하는 일반적인 방법을 차단합니다.

소프트웨어를 설정하는 데 약간의 시간이 걸렸습니다. 대시보드는 정확히 직관적이지는 않지만 회사에서 사용자가 데이터 보호를 시작할 수 있도록 가이드를 제공할 수 있으므로 괜찮습니다. 가장 일반적인 여러 파일(Microsoft Office 및 Adobe)이 바로 내장되어 있는 보호 옵션이 많이 있습니다. 약간의 조작을 거친 후 대부분의 사용자는 보안 파일을 설정하고 상당히 빠르게 보호해야 합니다. 익숙하지 않은 소프트웨어를 다룰 때 유용한 Secure SSD 자동 구성. 더 짜증나는 부분 중 하나는 계속해서 PIN을 입력해야 한다는 점이었습니다. 예를 들어 벤치마킹 중에 입력 사이에 XNUMX분도 채 안 되는 간격으로 핀을 연달아 입력했습니다. 이에 대한 주요 관심사와 매우 복잡한 암호 정책은 무언가를 너무 어렵게 만들거나 직관적으로 만들면 사용자가 궁극적으로 그것을 우회하거나 의도한 대로 사용하지 않을 것이라는 점입니다. 복잡한 암호 요구 사항은 컴퓨터 모니터에 테이프로 붙인 손으로 쓴 메모로 바뀌고 PIN 프롬프트를 놓쳐서 파일 저장에 처음 실패하면 파일을 드라이브로 옮기기 전에 덜 안전한 장소에 저장하게 될 것입니다.

PIN을 반복해서 입력하는 것과 관련된 위의 많은 문제는 다른 MFA를 통해 피할 수 있습니다. HP Pavilion x360은 전체 인증 프로세스를 건너뛰는 가장 빠른 방법인 지문 또는 얼굴 인식을 지원하지 않습니다. HP는 다른 여러 공급업체와 마찬가지로 이 기술을 지원하는 여러 노트북을 만듭니다.

또한 사용자에게 파일을 전송하거나 검색할 때 예상되는 사항에 대한 아이디어를 제공하기 위해 드라이브의 성능을 살펴보고 싶었습니다. 여기에서 우리는 Blackmagic과 CDM을 실행했습니다. Blackmagic을 사용하여 418MB/s 읽기 및 426MB/s 쓰기를 확인했습니다. CDM은 훨씬 낮은 결과를 보였고 그 원인은 불분명하지만 191.4 Queue에서 20.5MB/s 읽기 및 8MB/s 쓰기, 1에서 172.4 스레드 및 44.1MB/s 읽기 및 32MB/s 쓰기의 순차적인 점수를 확인했습니다. 큐, 1 스레드. 4K 랜덤 성능은 27.8개 대기열, 35.7개 스레드에서 32MB/s 읽기 및 16MB/s 쓰기, 23.9개 대기열, 27.1개 스레드에서 1MB/s 읽기 및 1MB/s 쓰기를 제공했습니다.

파일에 대한 절대적인 보안이 필요한 사용자를 위해 Cigent는 이 소프트웨어/하드웨어 조합에서 많은 것을 제공합니다. 일상적인 사용자의 경우 보안 단계로 인해 실제로 파일을 저장하기 위한 스토리지 제품으로 드라이브를 사용하는 기능이 크게 느려집니다. 우리가 서류상으로 본 솔루션 중 아마도 가장 안전한 솔루션일 것입니다. 하지만 다른 한편으로는 더 빠른 MFA가 있는 다른 플랫폼에서 해결될 수 있지만 사용하기 가장 어려웠습니다. 느린 속도는 매우 큰 파일을 사용하는 사람들에게 다른 문제를 일으킬 수 있습니다.

시젠트

StorageReview에 참여

뉴스레터 | 유튜브 | 팟캐스트 ( 아이튠즈 / 스포티파이) | 인스타그램 | 트위터 | 틱톡 | RSS 피드

아담 암스트롱

Adam은 StorageReview.com의 수석 뉴스 편집자로서 내부 및 프리랜서 콘텐츠 팀을 관리합니다.