Bescherm je gegevens

Begrijp versleuteling en beveiligingstypen om er zeker van te zijn dat je belangrijke gegevens veilig zijn.

Belangrijke gebieden van gegevensbescherming

Hieronder worden drie belangrijke gebieden van gegevensbescherming beschreven.

Versleuteling

Zorg ervoor dat gegevens op de drive veilig zijn versleuteld

We bieden drives met en zonder hardwarematige versleuteling. Schijven met versleuteling gebruiken AES-256 om gebruikersgegevens at-rest te versleutelen.

Toegangscontrole

De drive zodanig configureren dat alleen geverifieerde gebruikers toegang hebben

We bieden schijven met toegangscontrolemethoden die aan de industrienorm voldoen, waaronder ATA Security Feature Set en verschillende TCG SSC's (subsysteemklassen).

Opschonen van gegevens

Gegevens veilig wissen wanneer de drive buiten gebruik wordt gesteld

Alle drives bieden functies voor opschonen die, als ze correct worden gebruikt, overeenkomen met de functie “opschonen” die wordt beschreven in de NIST SP 800-88 richtlijnen voor opschonen van media.

Beveiligingstypen vergelijken

Meer informatie over de vier belangrijkste beveiligingstypen die wij aanbieden en over wat mogelijk het meest geschikte type voor jou is.

Beveiligingstype Gebruikersgegevens versleuteld at-rest Toegangscontrole tot gegevens Voorkeur NIST Purge-compliant wissen Externe certificering van beveiligingsprotocol
Secure Erase (SE) ⓘ
Koop nu
ATA Security (uitsluitend SATA) Opschonen - Overschrijven (HDD)
Opschonen - Blokken wissen (SSD)
Instant Secure Erase (ISE) ⓘ
Koop nu
ATA Security (uitsluitend SATA) Alle bovenstaande, plus Crypto Erase
Trusted Computing Group (TCG) ⓘ
Koop nu
TCG-SSC Alle bovenstaande, plus Revert
TCG-FIPS ⓘ
Koop nu
TCG-SSC Alle bovenstaande ✔ FIPS 140-2 Certificering door NIST-goedgekeurde labs1

Secure Erase (SE) (Beveiligd wissen)

SE-drives worden aangeboden zonder versleuteling van gebruikersgegevens en toegangscontrole is alleen mogelijk op SATA-drives. Schijfsanering wordt uitgevoerd met standaard ATA-opdrachten Security Erase, SCSI Sanitize of NVMe™ Sanitize en bevat de methoden Overwrite (HDD) of Block Erase (SSD)

Instant Secure Erase (ISE)

ISE-drives ondersteunen alle saneringsmethoden als SE-drives. Bovendien worden gegevens op ISE-schijven in rust gecodeerd en is toegangscontrole alleen mogelijk op SATA-drives. Tijdens de saneringsstap kunnen schijven worden gezuiverd met behulp van ATA-, SCSI- of NVMe-standaardopdrachten, maar met een onmiddellijke cryptografische uitwissing in plaats van dat de drives moeten worden overschreven of een blokwissingsproces moeten doorlopen.

Trusted Computing Group (TCG)

TCG-drives hebben gegevens versleuteld at rest. Toegangscontrole wordt afgehandeld via TCG-SSC-protocollen, zijnde TCG Enterprise, TCG Opal of TCG Ruby afhankelijk van het drivemodel. TCG-drives ondersteunen alle saneringsmethoden als ISE-drives. Daarnaast ondersteunen TCG-drives de opdracht Revert, die niet alleen de drive opschoont, maar ook de TCG-status terugzet naar de fabrieksinstellingen.

TCG-FIPS

TCG-FIPS-drives zijn identiek aan TCG, maar zijn extra gevalideerd door een door NIST goedgekeurd laboratorium om te voldoen aan de Federal Information Processing Standard (FIPS). Drives met TCG-FIPS-beveiliging kunnen ook manipulatiebeveiligingsfuncties gebruiken om aan de beveiligingseisen van niveau 2 te voldoen.

Opmerkingen

1. FIPS 140-3 in uitvoering op bepaalde producten.
Verwijzingen naar bepaalde functies of services impliceren niet dat deze in alle landen of voor alle producten beschikbaar zullen zijn.

Vergelijken