Перейти к содержимому
Аладдин Р.Д.
Библиотека

Secret Disk 4 для защиты конфиденциальной информации

БиблиотекаБиблиотека

Ноябрь, 2007

Утечка конфиденциальной информации — данных о клиентах и поставщиках, финансовых потоках или планах развития — может нанести бизнесу значительный ущерб. Риск особенно высок для ноутбуков и при использовании банальных паролей, легко подбираемых словарной атакой или анализом содержимого системного раздела. Ключевым нововведением Secret Disk 4.0 от компании Aladdin стало шифрование системного раздела.

Что представляет собой продукт

Secret Disk 4 — программно-аппаратный продукт для защиты конфиденциальной информации (коммерческой тайны, персональных данных), хранящейся и обрабатываемой на рабочих станциях под управлением ОС Microsoft Windows 2000/XP. Основные функции:

  • криптографическая защита от НСД информации на жёстком диске, включая системный раздел;
  • двухфакторная аутентификация пользователей до загрузки операционной системы с помощью USB-ключей eToken;
  • многопользовательская работа с защищёнными данными;
  • возможность экстренного отключения зашифрованных дисков;
  • сокрытие наличия на компьютере конфиденциальной информации.

Продукт защищает данные, если злоумышленник получит физический доступ к жёстким дискам (например, при проникновении в офис), при инсайдерской атаке (включая специалиста IT-отдела или системного администратора), а также от излишней заинтересованности посторонних лиц с доступом к оборудованию (сотрудники сервисного центра). Контроль загрузки ОС позволяет легко организовать многопользовательский режим работы на одном ПК.

Шифрование системного раздела

Системный раздел содержит значительные объёмы интересной для злоумышленника информации: временные файлы, файлы-журналы приложений, файл подкачки (swap), файл hibernation и мн. др. В отличие от технологии “Full Disk Encryption”, Secret Disk 4 разделяет доступ к данным и доступ к загрузке ОС: если с компьютером поочерёдно работают несколько пользователей (каждый со своим eToken), все они смогут загружать ОС, но доступ получат лишь к собственным зашифрованным дискам; поддерживается несколько ОС. На случай потери eToken предусмотрен резервный вход с ручным вводом ключа шифрования.

Другие нововведения

  • Зашифрование, расшифрование и перешифрование выполняются в фоновом режиме — незаметно для пользователя и без задержек при вводе защищённых дисков в работу.

  • Восстановление главной загрузочной записи (MBR) при её повреждении из-за сбоя электропитания, перезаписи сторонними программами или заражения вирусами — с помощью диска восстановления Rescue CD.

  • Шифрование dump-файла: образ оперативной памяти при критическом сбое (открытые документы, ключи шифрования) сохраняется в зашифрованном виде.

  • Безопасный “спящий режим” (Hibernation): шифрование файла hiberfil.sys при сохранении, что экономно расходует заряд батарей ноутбуков.

Традиционные преимущества семейства

  • Шифрование мобильных носителей (USB-, Flash- и ZIP-диски, дискеты, SD, MemoryStick, CompactFlash и т.п.).

  • Данные на зашифрованных дисках, включая системный раздел, всегда хранятся в зашифрованном виде: при изъятии сервера или утере съёмного диска использовать их невозможно.

  • Настройка клавиш быстрого вызова (панель управления, закрытие сеанса, отключение дисков).

  • Запрет доступа по сети к зашифрованным дискам для всех пользователей, включая системного администратора.

  • Расширение зашифрованных дисков при заполнении, в том числе на томах динамических дисков, штатными средствами Windows.

  • Перешифрование диска как одна операция — без предварительного расшифрования и временного снятия защиты.

  • Остановка или прерывание процесса шифрования не приводит к потере данных и может быть возобновлена в любой момент.

Для начала работы достаточно 9 Мб на жёстком диске, одного раздела с Windows 2000/XP и свободного USB-порта.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Byte, №9, Ноябрь, 2007

Эксперт: Редакционный эксперт