OpslagReview. com

Top tien redenen om zelfversleutelende schijven (SED's) te kopen

Seagate introduceerde in 2007 de eerste harde schijf voor laptops met ingebouwde encryptie. Sindsdien heeft de Trusted Computing Group (TCG) een SED-standaard gedefinieerd, genaamd Opal, die de weg heeft vrijgemaakt voor een breed scala aan op Opal gebaseerde SED's van toonaangevende harde schijffabrikanten zoals Seagate en Hitachi, flashgeheugenleveranciers zoals Micron en Samsung en leveranciers van externe schijven zoals CMS. PC-fabrikanten zoals Dell, HP en Lenovo bieden deze SED's aan op diverse systemen, tegen minimale of geen extra kosten. Gartner schat dat over vijf jaar alle schijven hardwarematig versleuteld zullen zijn. Wat is een SED?

Waarom zelfversleutelende schijven kopen?

#1: Naleving
De wereldwijde wet- en regelgeving op het gebied van gegevensbescherming wordt steeds strenger op het gebied van codering, legt hogere straffen op en vereist strengere naleving.

# 2: Prestaties
SED's hebben geïntegreerde coderingshardware, dus het resultaat: geen impact op de prestaties. Voor gegevensintensieve toepassingen zoals scans, back-ups en bewerkingen met grote bestanden, kunnen SED's meer dan het dubbele van de schijfprestaties bieden dan software-FDE-producten.

# 3: sterkere beveiliging
Aangezien de beveiliging van SED's onafhankelijk is van het besturingssysteem, zijn softwareaanvallen op het besturingssysteem, BIOS, enz. niet effectief tegen SED's. SED's zijn niet kwetsbaar voor aanvallen zoals alternatieve opstartbenaderingen met cd- of USB-sleutels zoals de Evil Maid-aanval; of geheugenaanvallen om coderingssleutels in het systeemgeheugen te ontdekken (bijvoorbeeld: Princeton Cold Boot-aanval)

# 4: Geïntegreerde authenticatie
Gebruikersauthenticatie wordt uitgevoerd door de SED om de schijf te ontgrendelen. Verificatie kan niet worden gescheiden van de schijf en wordt uitgevoerd door een beschermd pre-boot OS, de enige software in het systeem wanneer de authenticatie van de gebruiker wordt uitgevoerd door de schijf.

# 5: Transparant voor software
SED's werken op hardwareniveau, waardoor hun coderings- en authenticatiefuncties volledig transparant zijn voor de systeemsoftware, inclusief het besturingssysteem.

# 6: Geen beheer van coderingssleutels vereist
Versleutelingssleutels worden gegenereerd in de SED-controller en verlaten de schijf nooit. Het is dus niet nodig om coderingssleutels te back-uppen, te herstellen of op te slaan, lokaal of centraal.

# 7: gebruiksgemak
Met SED's hoeven gebruikers zich bij het opstarten alleen bij de schijf te authenticeren en vervolgens wachtwoorden/referenties te wijzigen, indien nodig. Het resultaat is dat codering onzichtbaar is voor de gebruiker en dat het volledige systeem presteert zonder dat dit invloed heeft op de productiviteit van de gebruiker.

#8: Fabrieksintegratie
SED's worden meestal gekocht als een functie in nieuwe platforms van pc-OEM's, wat een voordeel is voor gebruikers omdat: de SED een systeem is dat is getest met alle hardware en software; de encryptie staat altijd aan; de pc-OEM biedt één ondersteuningspunt voor platform- en coderingsoplossingen en; de SED-beheersoftware kan vooraf worden geladen als onderdeel van de fabrieksimage.

#9: Eenvoudig te implementeren
SED's zijn altijd versleuteld, dus wanneer een schijf wordt afgebeeld, is deze onmiddellijk klaar voor gebruik.

#10: Lage totale eigendomskosten
Zelfs als het gaat om aanschafkosten, bieden SED's in vergelijking met volledige schijfversleuteling de laagste totale eigendomskosten voor een versleutelingsoplossing op het gebied van implementatie, IT-beheer, prestaties, gebruikersproductiviteit en beveiliging/compliance.

Over de auteur

Lark Allen – Executive Vice President Business Development, Wave-systemen

De heer Allen is verantwoordelijk voor de zakelijke en bedrijfsontwikkeling van Wave, met name het creëren van strategische technologierelaties en het evalueren van kansen die potentieel hebben om de strategische doelen van Wave te bereiken. Bovendien houdt de heer Allen toezicht op de ontwikkeling van een kernset van markten en strategieën met betrekking tot beveiligingsproducten, waardoor de concurrentiepositie van het bedrijf wordt bevorderd.