Чоловік в костюмі вибирає піктограму із надписом PENETRATION TEST на віртуальному екрані

Переваги тестування на проникнення для накопичувачів із апаратним шифруванням

#KingstonCognate представляє Деніела Дорінга

Фото Деніела Дорінга

Деніел Дорінг є керуючим директором компанії EgoMind та відповідає за операційну діяльність цього німецького постачальника послуг розробки програмного забезпечення. Він також є керуючим директором компанії smart2success GmbH, в якій він керує напрямками розробки продуктів, інформаційних технологій та технологічних партнерств. Він має великий досвід, зокрема, у сфері ІТ-безпеки та розробки програмного забезпечення – в якій він працює з 2004 року.

Раніше він очолював напрямок розробки та розширення продуктового портфоліо, підтримки, консультацій та науково-технологічних партнерств у EgoSecure – компанії, яка займається розробкою безпекових ІТ-рішень.

Захист даних за допомогою шифрованих USB-накопичувачів

USB-накопичувачі все ще зберігають свою популярність, особливо в епоху дистанційної роботи. Працівникам важливо мати доступ до своїх даних із будь-якого місця та у будь-який час. Незважаючи на наявність хмарних сховищ та інструментів для спільної роботи, зовнішні накопичувачі не втрачають своєї актуальності. Люди часто почувають себе спокійніше, коли чутливі дані зберігаються на пристроях, що знаходяться під їхнім фізичним контролем. Однак ці зовнішні сховища даних інколи гублять або їх викрадають, що створює ризик витоку даних. Тому дуже важливо, щоби дані зберігалися на таких пристроях у зашифрованому вигляді.

Не всі накопичувачі є однаково корисними: з точки зору безпеки, вразливостей та авторизації користувача

Порівняно зі своїми родичами з програмним шифруванням, накопичувачі із апаратним шифруванням – такі як IronKey – мають низку переваг, таких як вища швидкість читання та запису даних та нижче навантаження завдяки вбудованому шифруванню, що не вимагає встановлення програм шифрування та дешифрування на основній системі для доступу до даних на накопичувачі.

Чи є USB-накопичувачі з апаратним шифруванням надійними? Найбільш поширеною комерційною технологією шифрування є AES 256, яку було розроблено американським інститутом NIST. Звичайні користувачі не можуть обійти це шифрування, та навіть хакери та кіберзлочинці зазвичай не намагаються зламати сам зашифрований кібертекст. Однак злочинці набагато частіше намагаються скористатися вразливостями у поведінці користувачів через соціальний інжиніринг або безпекові особливості накопичувачів.

Серед вразливостей, що стосуються користувачів, можна виділити слабкі або прості паролі, причиною яких є втома користувачів від необхідності створювати занадто багато складних паролів; але найгіршим є те, що деякі безпекові вразливості часто існують в самих програмах або накопичувачах. Злочинці намагаються викрадати паролі під час їхнього введення або за допомогою електронних засобів маніпулювати процесом авторизації на накопичувачі для отримання доступу до зашифрованих даних.

І це створює проблеми для користувачів таких накопичувачів, адже як можна бути впевненим у тому, що виробник впровадив належні засоби безпеки, що забезпечать захист даних від хакерів, які можуть знайти – або, що гірше, викрасти – конкретний накопичувач?

Для забезпечення захисту корпоративної лінійки накопичувачів IronKey Vault Privacy 50 компанія Kingston Technology організувала проведення тестування на проникнення (або подолання захисту) за участі сторонніх експертів, які змоделювали спроби зламу для виявлення вразливостей та їх подальшого усунення. Тестування на проникнення є одним із найкращих інструментів у кібербезпеці для перевірки надійності безпекових параметрів пристрою.

Переваги використання USB-накопичувачів із апаратним шифруванням IronKey VP50, які пройшли тести на проникнення

Вдосконалена безпека даних:
Апаратне шифрування забезпечує захист даних, що зберігаються на VP50, як в дорозі, так і при зберіганні. У накопичувачі є надійний вбудований мікропроцесор, який забезпечує його захист від програмних атак та спроб підбору паролю, в тому числі від «атак BadUSB» – оскільки накопичувач відстежує кількість неуспішних спроб введення паролю та після їх вичерпання здійснює криптоочищення накопичувача для унеможливлення несанкціонованого доступу до даних. Цей додатковий рівень безпеки зменшує ризик несанкціонованого доступу та витоку даних.

Простота використання:
Накопичувачі VP50 з апаратним шифруванням відрізняються зручністю використання. Вони мають вбудовану функцію надійної програмної авторизації, яка запускається без необхідності її встановлення на системі, завдяки чому користувач може легко розблокувати пристрій та отримати доступ до своїх зашифрованих даних. Це виключає необхідність у складних шифрувальних налаштуваннях, які зазвичай вимагаються для програмного шифрування, що полегшує загальний процес захисту даних. І саме простота використання накопичувачів із апаратним шифруванням є запорукою того, що працівники не почнуть шукати небезпечні обхідні шляхи.

Відповідність безпековим стандартам:
В багатьох сферах діяльності діє вимога щодо дотримання певних безпекових норм, зокрема, GDPR, який вимагає надійного шифрування даних. Накопичувачі із апаратним шифруванням IronKey часто перевищують вимоги цих стандартів, в тому числі завдяки сертифікованому за FIPS 197 шифруванню AES-256 в режимі XTS. FIPS 197 – це сертифікація за результатами лабораторних випробувань, що засвідчує відповідність шифрування вимогам NIST.

Захист від шкідливого програмного забезпечення:
Апаратне шифрування повністю реалізовано у самому USB-накопичувачі, а це означає, що шифрувальні ключі ніколи не покидають накопичувач та не відкриваються у пам’яті комп’ютера, до якого підключений накопичувач, що може призвести до їх виявлення та крадіжки. Це забезпечує захист даних на накопичувачі від шкідливого програмного забезпечення, що може бути присутнє на комп’ютері для викрадення шифрувальних ключів.

Підвищена продуктивність роботи:
Апаратне шифрування є швидшим за програмне, оскільки завдання з шифрування та дешифрування вивантажуються на окремий надійний мікропроцесор в самому USB-накопичувачі. Це забезпечує швидшу передачу даних та в цілому кращу швидкодію порівняно із рішеннями на базі програмного шифрування, що використовують ресурси комп’ютера.

Надійний виробник:
Головною перевагою проведення тестування на проникнення за участі незалежного підрядника є надання споживачам впевненості у тому, що накопичувач відповідає високим стандартам безпеки зберігання даних.

Важливо відмітити, що хоча USB-накопичувачі із апаратним шифруванням, які пройшли тестування на проникнення, мають значні переваги у плані безпеки, їх все одно варто використовувати у поєднані із іншими заходами безпеки, такими як надійні паролі, регулярне резервне копіювання даних та безпечні практики поводження із даними. Підприємствам також варто пам’ятати про важливість впровадження належної гігієни безпеки даним та дотримання правил поводження із чутливою інформацією всіма працівниками.

Фахівці тестування на проникнення беруться за Kingston IronKey VP50

Kingston IronKey VP50 та VP50C на столі, поруч – сертифікат Approved Security із логотипом SySS GmbH

Група фахівців з тестування на проникнення від SySS GmbH, Німеччина, провела випробування накопичувачів серії Kingston Ironkey Vault Privacy 50 (Type-A та Type-C®), звернувши особливу увагу на авторизацію користувачів та поводження із ключами у програмному забезпеченні користувачів.

Тести на подолання захисту було проведено успішно, і за результатами випробувань Kingston IronKey отримав сертифікат Approved Security від SySS GmbH.

Завдяки бездоганній репутації та довірі Kingston IronKey є лідером у сегменті USB-накопичувачів із апаратним шифруванням, а також супроводжується комплексною технічною підтримкою, адаптованою під ваші бізнес-потреби. Неймовірна команда «Запитайте експерта» надасть фахові поради з урахуванням ваших потреб та специфіки сфери використання.

#KingstonIsWithYou #KingstonIronKey

Kingston’s Ask an Expert icon on a circuit board chipset

Зверніться до експерта

Планування правильного рішення вимагає розуміння цілей безпеки вашого проєкту. Дозвольте експертам Kingston допомогти вам.

Зверніться до експерта

Пов’язані публікації