Страницы

Виды конфиденциальной информации
Зашита корпоративных ноутбуков
Информационная война
Определяем конфидециальную информацию
Повысим безопасность законно
Проблемы Борцов с утечками информации
Уничтожаем CD DVD диски
 
Поможем Лицензировать ваш Windows (499) 502-62-48
http://v-resi.ru




Криптографическая защита жестких дисков

Необходимость защиты информации может диктоваться из различных побуждений и целей.
Защите может подлежать информация, которая представляет коммерческую ценность для организации либо ценна в силу своей закрытости для третьих лиц.
Также существует информация, защита которой регламентируется государством,например Государственная тайна или персональные данные.
При утечке информации, составляющей коммерческую тайну, по вине самой компании может последовать ряд издержек, которые, в свою очередь,
могут серьезно отразиться на деятельности компании в целом, вплоть до закрытия бизнеса.
Если утечка коснулась Гостайны или персональных данных, то организация подпадает под действие Уголовного кодекса,
что, на мой взгляд, гораздо хуже, чем терпеть убытки, вызванные раскрытием коммерческой тайны.
А теперь представим, что информация, отнесенная к любому из вышеназванных классов,
хранится на ноутбуке работника компании и в один прекрасный день этот ноутбук забывается в такси или, еще хуже,
его крадут с целью получения доступа к информации. Каким же образом можно минимизировать риск раскрытия секретной информации
в случае кражи или утери ноутбука или рабочей станции?
Одним из наиболее популярных и эффективных решений является полное шифрование разделов жесткого диска.
Программное обеспечение, использующее криптографические алгоритмы для защиты информации,
уже давно на вооружении спецслужб и крупных организаций. Стойкость алгоритмов шифрования,
таких как AES-256. позволяет гарантировать, что информация, защищенная с помощью этого алгоритма,
не сможет быть раскрыта за приемлемый промежуток времени.
Например, в 2004 г. группа специалистов из Кореи предложила атаку, с помощью которой,
используя дифференциальный крипто анализ на связанных ключах, можно
получить с вероятностью 91,7% 12 бит секретного ключа.
Для атаки требуется 235 выбранных открытых текстов и 236 операций шифрования.
Как видно, данная атака практически бесполезна для реального вскрытия алгоритма.
Не зря алгоритм AES используется Агентством Национальной Безопасности США для защиты сведений,
составляющих государственную тайну.
На мой взгляд, системы шифрования всего жесткого диска более удобны для применения в условиях большинства компаний,
чем программное обеспечение, создающее виртуальные крипто-диски или шифрующее отдельные файлы и папки.
При использовании программных продуктов, основанных на работе с криптодисками или отдельными файлами/папками,
на пользователя ложится ответственность за корректное размещение конфиденциальной информации в защищенных местах.
Поэтому очень велика вероятность того, что он по своей невнимательности или безответственности оставит конфиденциальную информацию незащищенной.
Продукты по криптографической защите всего жесткого диска лишены этого недостатка,
т.к. не имеет значения, где и как на HDD была сохранена информация, потому что весь диск находится под защитой.
Коммерческие решения по защите информации, основанные на шифровании жестких дисков,
являются своеобразным промежуточным звеном между операционной системой и зашифрованным носителем информации.
При запросе на доступ к данным, хранящимся на жестком диске, от операционной системы происходит
обращение к необходимым секторам диска и их расшифровка на лету, что позволяет снизить возможные задержки в работе.
Практически все решения имеют свою процедуру аутентификации, которая поддерживает как парольную,
так и двухфакторную аутентификацию, и она проходит до загрузки операционной системы.
При краже или утере ноутбука доступ к защищенным данным можно получить только после успешного прохождения процедуры аутентификации,
Никакие другие средства не позволят злоумышленнику обойти данную процедуру и получить несанкционированный доступ к зашифрованной информации.
Компания Gartner провела исследование решений по защите данных на мобильных устройствах
и опубликовала отчет Magic Quadrant for Mobile Data Protection. 2007.
Рассмотрим некоторые продукты, представленные в отчете.
Начнем с Checkpoint Software Technologies — вырвавшуюся в лидеры за счет приобретения бизнеса компании PointSec,
самого сильного игрока на этом рынке. Продукт Checkpoint основан на технологии полного шифрования жестких дисков
с аутентификацией до загрузки операционной системы.
Это решение является одним из модулей Check Point Endpoint Security,
в которое также входят антивирусный модуль, персональный брандмауэр, NAC,
VPN-клиент и модуль контроля приложений и внешних портов.
 Хочу обратить внимание и на другого серьезного игрока в этой отрасли — компанию GuardianEdge Technologies,
которая занимает промежуточную позицию между дальновидными вендорами и лидерами.
GuardianEdge за 2006 год продала более 1,8 млн.
лицензий на решение по криптографической защите информации,
что позволило ей выйти на второе место после Checkpoint.
Платформа по защите информации этой компании, в которую входят модули по криптографической защите жестких дисков,
внешних носителей, мобильных устройств, контролю внешних портов, используется
правительством США, что также говорит о высоком качестве и надежности продукта.




Комментарии наших пользователей
Комментарии недоступны
 

Новости

Как перевести деньги электронным путём?

Где бы вы ни находились, самый удобный способ перевести или обменять денежные средства - использовать многообразие электронных платёжных систем. Какие же электронные системы считаются наиболее популярными?

Скачать бесплатно флеш игры стрелялки

Скачать бесплатно флеш игры стрелялки



В сегодняшнем круге, похоже, уже не найдется личности, какой не пробовал что эдакое онлайн игры.

Непомерно общераспространенными они сделались в новоявленное время, поместившись капитально в нашу жизнь, почти что в любую жилплощадь совместно с ноутбуком.

Флеш играми заинтересовываются все без исключения, от мала до зрелых.

Какой секрет увлекательности таких игр?
натуральный камень. мрамор, гарнит, травертин.Плитка и мозаика

Чтобы уход за плиткой и мозаикой не оказался для Вас тяжким бременем иначе говоря регулярной каторгой, необходимо соблюсти лишь определенные правила при укладке Мы камня. рассмотрим самые главные и принципиальные вопросы.

Важна не только стрельба, но и тактика.

Существует большое количество стрелковых организаций, пропагандирующих применение навыков стрельбы в целях самообороны, но с временем практическая составляющая уменьшается в сторону спортивных состязаний.


продвижение товаров и услуг
Send inquiries to NEN