専門家に照会する
正しいソリューションの設定計画を行うには、顧客のプロジェクトのセキュリティ目標を理解する必要があります。そのためにキングストンの専門家がご案内します。
現在、英国のサイトにアクセスしていることに気づきました。代わりにメインサイトにアクセスしますか?
お使いのウェブブラウザは古くなっています。このサイトでのエクスペリエンスを向上させるために、今すぐブラウザを更新してください。 https://browser-update.org/update-browser.html
個人的な目的であれビジネス目的であれ、電子メールは現代の私たちの生活のいたるところで使われています。COVID の大流行を受け、企業は物理的な会合よりも遠隔ミーティングにますます依存するようになっています。その結果、会社員は同僚、クライアント、顧客、その他の第三者(サービスプロバイダー、請負業者、財務、法務、エンジニアリングパートナーなど)と、ファイルを共有する機会が増えています。機密情報を含むファイルを電子メールに添付する際、機密データが安全であると信頼できるように、エンドツーエンドで適切にメッセージを暗号化する電子メールプロバイダーを利用することが、これまで以上に重要になっています。
多くの人はさらに一歩先を行っています。Word、Excel®、Adobe® Acrobat® などのアプリケーションでは、ファイルをパスワードで保護することができます。この暗号化は、正しいパスワードを持つ受信者のみがアクセスできるようにすることで、データが安全に保たれる信頼を高めることを目的としています。
しかし、この自信は必ず根拠があるとは限りません。IT 部門は、法律や規制で義務付けられているように、送信された電子メールに保護されたデータが含まれていないか、自社内またはクラウドサーバー内のデータを日常的にチェックしているわけではありません。多くの場合、電子メールで侵害を受けた請負業者は、それを提携企業に報告しない可能性があります。
ここでは、電子メールサーバー、インターネットプロバイダー、お客様/パートナーのサーバーが適切に保護されていることを前提とします。クラウドや企業のデータ漏洩の話は絶えませんが、電子メール漏洩の報告はほとんどありません。
それでも、2023 年 7 月、ハッカーが米国政府の電子メールアカウントに侵入しています。2024 年 1 月には、Microsoft® が 2 ヶ月間にわたる電子メール侵害の被害に遭い、重役の内部メッセージと添付ファイルが盗まれたことを明らかにしています。
機密データが安全だと、安心できるのでしょうか?弁護士、ファイナンシャルアドバイザー、税務署員、保険会社など、貴重なデータを扱う職業について考えてみましょう。ファイルを暗号化できるようにパスワードで保護することは、多くの人々を安心させはしますが、もはやセキュリティの保証とは言えません。
顧客情報を含む Microsoft Excel スプレッドシートのパスワード保護や、法的証拠の Acrobat PDF の暗号化は安心感を与えるかもしれませんが、ハッカーがこれらの文書を入手した場合、何が起こるでしょうか?
このようなファイルはコンピューター上でソフトウェア暗号化され、データにアクセスするためのパスワードゲートが追加されます。間違ったパスワードが入力されると、ファイルはアクセスを許可せず、アクセスできない状態になります。
残念なことに、これらのファイルはブルートフォース攻撃 (辞書攻撃とも呼ばれ、パスワードを構成するすべての文字の組み合わせを推測します) に対する保護が欠けています。
例えば、大文字、小文字、数字、特殊文字の 4 文字のうち 3 文字を使った、安全で複雑なパスワードを想定してみましょう。これは、IT セキュリティポリシーでベストプラクティスとして要求される典型的なパスワードの種類です。最も一般的な複雑なパスワードの長さは 8 文字です。
原則的に、このような複雑なパスワードは、コンピューターが推測するのに何年もかかるはずです。パスワードで保護されたファイルには、選択されたパスワードのランダム性 (またはエントロピー) 以外、パスワードの推測に対する防御策はありません。
今日のコンピューターは、1 秒間に 10 億以上のパスワードを推測することができます。これは、パスワードで保護されたファイルが最初に作成された時とは比較にならないほどの飛躍です。
サイバー犯罪者はどのようにしてパスワードで保護されたファイルを破るのでしょうか?
インターネット上には、Excel や Acrobat ファイルからパスワードを解除するための無料ツールがたくさんあります。特別なセキュリティ暗号化を施したファイルは、パスワードで保護されたファイルを 1 台のコンピューターで攻撃したり、(価値の高いデータを求める決意の固い攻撃者向けに) 1000 台以上のネットワークコンピューターにスケールアップして攻撃したりする、有料のツールで標的にすることができます。これらの強力なツールの中には、法執行機関向けのフォレンジックツールとして販売されているものもありますが、一般的にはクレジットカードで購入してダウンロードできるほど、手に入りやすくなっています。
Home Security Heroes によると、AI ベースのパスワードクラッキングツールは、一般的な 8 文字の複雑なパスワードを数分でハッキングでき、最大でも 7 時間で済むとされています。ネットワーク化されたコンピューターを使えば、パスワードで保護された個々のファイルに対するブルートフォース攻撃は、もっと短時間で完了する可能性があります。
ここまでで、電子的手段による機密データの送信は、ファイルが傍受されたり、添付ファイルやファイルを含むサーバーが侵害されることで、侵害を受ける可能性があることがおわかりでしょう。ソフトウェア暗号化に頼らざるを得ないクラウドに保存された暗号化ファイルについても、同様です。これは、どのクラウドについても同じことが言えます。パスワードで保護されたファイルを誰かが入手すれば、ファイルの種類に応じてカスタマイズされたソフトウェアを使った、ブルートフォース攻撃を受ける可能性があります。
このリスクを軽減する解決策は、データを「完全にオフライン」にするか、密閉させておくことです。インターネットに接続されていないコンピューターに保存するか、ブルートフォースパスワード攻撃に対して防御を強化した媒体を介してデータを転送できます。これは面倒かもしれませんが、データの価値によっては有効な緩和策です。ある種の情報漏えいは、失われたデータによっては数百万ドル、高額な訴訟費用や和解金がかかることもあります。例えば、顧客口座の詳細が記載されたスプレッドシートは、紛失するとビジネスに大きな損害を与える可能性があります。訴訟で使用されるお客様の IP 情報が紛失し、ダークウェブで販売されれば、企業に深刻な影響を与える可能性があります。
モバイルデータには、ハードウェアで暗号化された USB ドライブや SSD という安価なソリューションがあります。USB ドライブや SSD は、自己完結型のハードウェアベースのセキュリティエコシステムを構成することで、パスワード攻撃から保護し、常時 AES-256 ビットの暗号化を使用しています。オンラインで販売されている安価なドライブは、パスワードセキュリティや暗号化を適切に実装していない可能性があるため、このようなストレージデバイスは、既知の信頼できるメーカーから調達することが重要です。
Kingston IronKey ドライブのようなハードウェア暗号化 USB ドライブや外付け SSD は、一般的な USB や SSD とは異なります。これらのドライブは、データ保護デバイスとして一から設計されており、セキュリティを最優先の設計目標として、専用のコントローラーを使用しています。これらのドライブは、エンタープライズグレードのセキュリティとミリタリーグレードのセキュリティ (AES-256 ビット暗号化を作成し、米国政府機関の基準を設定する米国政府機関である NIST による FIPS 140-3 レベル 3 認証が追加されています) を提供することができます。また、Kingston は 20 年以上にわたり、世界中の企業や政府向けにハードウェア暗号化ドライブを設計・製造してきました。
IronKey ドライブへのすべてのアクセスは、セキュアマイクロプロセッサを経由して行われます。データへのアクセスを許可するために、セキュアマイクロプロセッサは有効なパスワードまたはキーパッドドライブ用の PIN を要求します。セキュアマイクロプロセッサは、無効なパスワードの再試行回数をカウントします (携帯電話をリセットされたことがある方は、その仕組みをご存知でしょう)。IronKey ドライブは、管理者、ユーザー、ワンタイムリセットと、複数のパスワードを設定できます。ワンタイムリセットまたはユーザパスワードが連続して 10 回間違って入力されると、ドライブはパスワードをロックします。プライマリ管理者パスワードが連続して 10 回間違って入力されると、セキュアマイクロプロセッサはデータ自己破壊モードに入ります。この時点で、ドライブに保存されていたデータは永遠に失われます。これが、機密データに対するほとんどの攻撃に対する防御策です。
残念ながら、パスワードで保護されたファイルを電子メールで送信したり、クラウドサーバーに投稿したりすることは、今日の AI やコンピューター技術ではファイル自体を保護することができないため、データ漏洩につながる可能性があります。最良のセキュリティを実行するには、モバイルデータをポケットやバッグの中など、物理的に持ち運ぶことが必要です。そうすれば、相手と共有することができます。または、ドライブをお客様やパートナーに発送し、データへのアクセス方法を伝えることもできます。ドライブをお客様やパートナーに預けることで、データを安全にかつ完全オフラインで保管することができます。最大 8TB の容量を持つ IronKey 外付け SSD は、法律事務所から医療や金融サービスのプロバイダーまで、さまざまな専門分野に強力なセキュリティを提供することができます。
多くの製造業者は、重要な知的財産文書や詳細情報を電子メールで送信しなくなりました。その代わりに、IronKey ドライブを相手 (多くの場合、異なる国) に発送し、その後にデータへのアクセス方法を知らせています。IronKey ドライブでは、管理者権限でグローバルな読み取り専用モードを設定できるため、ユーザパスワードでアクセスしてもファイルの改ざんを防ぐことができます。
IronKey ドライブは、CIA トライアドのベストプラクティスに従ったものであり、機密データを安全に保ち、商業的に可能な限り保護するための安価な保険です。結局のところ、お客様の情報の価値がどの程度高いとみなされるか、がすべてなのです。
上記の内容はお役に立ちましたか?
正しいソリューションの設定計画を行うには、顧客のプロジェクトのセキュリティ目標を理解する必要があります。そのためにキングストンの専門家がご案内します。
暗号化 USB フラッシュドライブは、プライベートなデータを安全に守りますが、どのように機能するのでしょうか?
一流のクライアント向けのコンテンツを制作する方は、重要なファイルを暗号化ストレージで保護して、セキュリティの要件を満たすことができます。
個人で仕事をする場合でも、世界中の重要な顧客と協力し合う場合でも、暗号化されたストレージは重要なファイルを保護し、セキュリティの責任を果たします。
No products were found matching your selection
データセキュリティの向上や暗号化について知識を深めたいとお考えですか?Kingstonが基本を押さえます。
ハードウェア暗号化 SSD によって、PC 上の重要な個人情報や機密情報を保護します。
3-2-1 データバックアップ法とは何か、そしてそれがなぜランサムウェアに対する最善の防御策なのかについて説明します。
David Clarke が、暗号化、スーパーユーザーの保護、脆弱性管理、トレーニングについて説明します。
Kingston IronKey のソリューションが EgoMind のデータセキュリティ保護の強化にどのように役立ったかをご覧ください。
SSD クラスの違いは、プロセッサと NAND メモリという 2 つのコンポーネントにあります。
NIS2 と DORA の内容と、コンプライアンスを機会に変えるための方法について論じます。
組織が機密データを保存し、暗号化する方法の大規模な変化について議論します。
Kingston IronKey ハードウェア暗号化ソリューションが、どう NIS2 指令準拠をサポートしているかをご覧ください。
FIPS 140-3 レベル 3 は、暗号化の権威として世界をリードする機関、NIST によって認定されています。
御社のデータセンターに適切な SSD を選択する際に自問すべき内容。
インフォグラフィックではソフトウェアベースの暗号化とハードウェアベースの暗号化の違いを紹介します。
2023年は挑戦と革新に満ちた年でした。しかし、2024年はどうなるのだろうか?
エンタープライズグレードとミリタリーグレードのデジタルセキュリティ:異なる要件を持つ 2 つの高い基準。
ハードウェアの暗号化により、出張中の弁護士の機密情報を安全なファイルストレージで保護する方法をご紹介します。
Kingston IronKey USB ドライブは、信頼性の高いデータセキュリティで業界をリードしていますが、ペンテストはどのように実施されているのでしょうか?
ハードウェア暗号化された Kingston IronKey ドライブは、移動中の組織のデータを保護します。
個人デバイスの持ち込み(BYOD)ポリシーは、雇用主にとって厄介なものです。どのようにセキュリティと利便性を両立させることができるでしょうか?
暗号化されたドライブは、金融機関のサイバーセキュリティとコンプライアンスをどのように改善するのでしょうか?Kingston がご説明します。
ここでは、データ暗号化の要件が、あらゆる組織のセキュリティ戦略にとって重要な鍵となり得ることについてご説明します。
暗号化ドライブに投資すれば、ドライブが紛失したり盗難されても、高い費用で弁護士を雇う必要はありません。
国家安全保障機関が Kingston IronKey を信頼してデータ保護に使用する理由について、ご説明します。
機密データを取り扱う企業が堅牢な DLP を実現するための、Kingston の3つの主な習慣
適切なアダプターを使用すれば、iPhoneまたはiPadで、暗号化されたUSBフラッシュドライブとの間での読み取りや書き込みが可能です。 その方法についてはこちらをご覧ください。
この要件では、機密データの暗号化、セキュリティ責任者の任命、サイバー セキュリティのプログラムおよびポリシーの採用が求められます。
Kingston IronKey 暗号化USBは、あらゆる規模の企業・組織の主要なセキュリティ対策となりえます。
非暗号化および暗号化 USB ドライブを比較し、データセキュリティを維持する方法をご説明します。
Kingston IronKey によって知的財産を保護し、カスタマイズする方法をご説明します。
Kingston IronKey が金融サービスデータの保護に最適なソリューションである理由をご確認ください。
Kingston IronKey がどのように軍事作戦のデータを保護するかをご説明します。
企業で暗号化ドライブの使用を始め、セキュリティポリシーの一部とする方法コツをご紹介します。
Kingston IronKey を活用して、暗号化によって電気通信業界のデータを保護する事例をご紹介します。
暗号化は、クリエイターがクライアントの重要なファイルを保護するための非常に役立つ手法です。
Kingston IronKey 暗号化USB:小さいながらも、組織のセキュリティ戦略において、重要な役割を担っています。
電子機器の紛失の増加によるデータ損失を少なく抑えるには、Kingston IronKey が役立ちます。
この e ブックでは、暗号化 USB ドライブがデータ保護に欠かせないツールになった理由をご説明します。
IronKey Vault Privacy 80 外付け SSD の使用方法:パスワードの設定、パソコンへの接続など。
Kingston IronKey を用いて、金融セクターの機密データを保護する方法をご説明します。
本記事では、Kingston IronKey がエネルギー業界の機密データの保護にどのように役立ったかを紹介します。
サイバー脅威とサイバーセキュリティの課題に関する KingstonCognate の専門家の意見を紹介します。
優れたハードウェアベースの AES(高度暗号化標準)256 を使用した移動時のデータ保護
ソフトウェア暗号化はユーザーによって無効化できます。ドライブを紛失した場合、罰金や弁護士費用が発生することがあります。
デジタル化したこの世界で、すべての企業や組織がセキュリティを維持する方法について、弊社の業界専門家 Tomasz Surdyk の知見をご紹介します。
送り主に心当たりのない USB ドライブを、パソコンに挿入しないでください。
中小企業のサイバーセキュリティ向上におすすめの 12 のコツを詳しくご説明します。
弊社では、いくつかの独自調査を利用して、2022 年にグローバル市場に影響を与える事項を洗い出しました。
2021 年は課題とイノベーションにあふれた年でした。2022 年には何が起きるでしょうか?
中小企業のサイバーセキュリティの状況と、教育やサポートの必要性についての見解を、Sally Eaves 教授がご説明します。
特に大きなセキュリティ課題には経営陣レベルで取り組む必要がある理由を、Bill Mew がご説明します。
Rob May 氏が、エッジコンピューティングがどの程度現実化しているのか、またそのサポートに必要なセキュリティについて説明します。
パンデミックにより、インターネットのトラフィックが増加し、データセンターの役割が重要視されています。
DLP ソフトウェア、VPN、暗号化 SSD、USB を使用すれば、リモートワークのリスクを多少軽減できます。
キングストンの Cameron Crandall が、サーバーストレージを NVMe SSD に移行する必要があるか、アドバイスを提供します。
USB フラッシュ ドライブで専用ハードウェアの暗号化プロセッサを使用する利点は数多くあります。
2021 年の技術とトレンドはどうなるでしょうか?KingstonCognate メンバーおよび業界専門家の将来予測はどのようなものでしょうか?
SSD対応SDSがビジネスの未来を左右する理由と、ソフトウェア定義ストレージソリューションに最適な理由について説明します。
Kingston と Matrix42 がどのようにパートナーを組み、リスク軽減のため、複数セクターに最適なエンドポイントセキュリティソリューションを提供するかについて説明します。
GDPRの導入後、何が変わったと業界の専門家は考えているのでしょうか?
データセンターはサーバー用SSDを使用するべきでしょう。 クライアントドライブよりも多くのメリットがあり、レイテンシが予測可能など、コストも削減されています。
NVMeは、今やデータセンターやエンタープライズ環境を強化するSSDの標準プロトコルとなっています。
クラウドまたはオンプレミスのデータセンターの経営者は、スーパーコンピューターから多くを学べます。
KingstonのDC500M SSDを使用してHardwareluxxがWebトラフィックの増大に対応した例をご覧ください
SDSは期待されたほど普及していませんでしたが、現在はNVMeの価格が手頃になり、コモディティ化したハードウェアをいつでも使用できます。
サーバー用 SSD は予測可能なレイテンシレベルで動作するように最適化されていますが、クライアント(デスクトップ/ラップトップ)SSD はそうではないため、サーバーに適切な SSD を選択することが重要です。 こうした違いのおかげで、重要なアプリやサービスの稼働時間が増え、遅延が減ります。
自宅で仕事をするには、PC が快適に扱えるワークスペース、会議に適したデバイス、および 安定した通信接続が必要です。
本ホワイトペーパーでは、Kingston TechnologyのData Center DC500エンタープライズSSDをどのように使用すれば、全体の資金とライセンスコストを39%抑えることができるのかを説明します。
Data Center 500シリーズSSD (DC500R / DC500M) – レイテンシ(応答時間)の安定性と予測可能性、IOPS(1秒当たりの入出力操作)性能。
弊社のeBookの「モバイルワーカーのセキュリティの問題」では、データセキュリティとリモートワークについて見解を持つ3人の専門家に、現在と将来に組織が直面する問題について尋ねました。
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
256 ビット AES ハードウェアベースの XTS ブロック暗号モードの暗号化は DT 4000G2 および DTVP 3.0 に使用されています。
ファームウェア/ハードウェア PFAIL 保護は、エンタープライズ SSD のデータ損失を防ぐ極めて有効な方法です。
OLTP ワークロードは、1 秒以内の応答時間を必要とする高速で小さいトランザクションで構成されています。
HPC は膨大なデータ量を必要とします。SSD は回転ディスクのわずかな電力消費です。
Kingston SSD には、ECC やスペア ブロックのようなデータを不良ブロックに書き込まないようにする機能があります。
このプログラムは、シリアル番号の付与、デュアルパスワード、カスタムロゴを含むお客様からのリクエストが最も多いオプションを提供します。最低オーダー数は50個です。このプログラムは組織のニーズを正確に実現します。
IronKey および Kingston のセキュア USB フラッシュ ドライブのほとんどが FIPS 140-2 の認証を取得しています。
代表的な例、イギリスのロンドン・ヒースロー空港 で、(2017 年 10 月 30 日) 非クラウドストレージに、暗号化されていない USB ドライブを使用している。残念ながら、暗号化された USB ドライブでは標準化されていませんでした。
本テストは、最も信頼性の高い製品を皆様に提供するための、Kingstonの取り組みの基礎になるものです。 当社は各製造段階において、すべての製品に対して厳格なテストを実施しています。これらのテストにより、製造プロセス全体で品質管理を行っています。
Kingston からの製品、サービス、ニュースに関する電子メールの配信に登録してください。
「Kingston」は、英国を拠点とする弊社の貿易会社およびその法的継承者を指します。登録名、主な活動/製品グループの一覧は以下のとおりです。
Kingston Technology Europe Co LLP
DRAM 製品販売会社
Kingston Digital Europe Co LLP
フラッシュメモリ製品およびアクセサリーの販売会社
弊社は、弊社の プライバシーポリシーに沿って、お客様の情報を取り扱います。
配信を停止するには、弊社の電子メールの下部にあるリンクをクリックしてください。