Pamięć z certyfikatem FIPS 197 i 256-bitowym szyfrowaniem XTS-AES zapewniającym ochronę danych
Seria Kingston IronKey™ Vault Privacy 50 to najwyższej klasy urządzenia pamięci USB Type-A i USB Type-C®*, które zapewniają bezpieczeństwo klasy biznesowej dzięki 256-bitowemu szyfrowaniu sprzętowemu AES z certyfikatem FIPS 197 w trybie XTS, w tym ochronę przed atakami przez lukę BadUSB dzięki cyfrowo podpisanemu oprogramowaniu sprzętowemu, a także atakami Brute Force, które mają na celu złamanie hasła. Dla zapewnienia bezpieczeństwa klasy korporacyjnej urządzenia z serii VP50 zostały przetestowane pod kątem podatności na penetrację*****. Ponieważ jest to szyfrowana pamięć, którą bezpośrednio kontroluje użytkownik, urządzenia z serii VP50 są lepszym rozwiązaniem do zabezpieczenia danych niż korzystanie z Internetu i usług w chmurze.
Pamięć Vault Privacy 50 obsługuje opcję wielu haseł (administratora, użytkownika i jednorazowe hasło odzyskiwania) z trybami haseł złożonych lub wyrażeń hasłowych. Zwiększa to szanse na odzyskanie dostępu do danych, gdy jedno z haseł zostanie zapomniane. Tradycyjny tryb hasła złożonego umożliwia wprowadzenie hasła składającego się z 6-16 znaków przy użyciu 3 z 4 rodzajów znaków. Nowy tryb wyrażeń hasłowych umożliwia wprowadzenie numeru PIN, zdania, listy słów, a nawet tekstu piosenki o długości od 10 do 64 znaków. Administrator może aktywować hasło użytkownika i jednorazowe hasło odzyskiwania lub zresetować hasło użytkownika, aby przywrócić dostęp do danych. Aby ułatwić wpisywanie hasła, można włączyć symbol oka, dzięki czemu hasło staje się widoczne, co zmniejsza ryzyko popełnienia literówek skutkujących nieudanymi próbami logowania. Po wprowadzeniu dziesięciu nieprawidłowych haseł z rzędu funkcja ochrony przed atakami typu brute force blokuje hasła użytkownika lub hasła jednorazowego odzyskiwania, a w przypadku wprowadzenia dziesięć razy z rzędu nieprawidłowego hasła administratora – dokonuje kryptograficznego czyszczenia dysku.
Aby chronić się przed potencjalnym złośliwym oprogramowaniem w niezaufanych systemach, zarówno administrator, jak i użytkownik mogą ustawić tryb tylko do odczytu, co zabezpiecza dysk przed zapisem; wbudowana klawiatura wirtualna chroni ponadto hasła przed oprogramowaniem typu keylogger lub screenlogger.
Urządzenia pamięci z serii VP50 umożliwiają organizacjom ich personalizację i konfigurację z wykorzystaniem identyfikatora produktu (PID) w celu integracji ze standardowym oprogramowaniem do zarządzania punktami końcowymi. Pozwala to spełnić wymagania korporacyjnych systemów informatycznych i bezpieczeństwa cybernetycznego w ramach programu personalizacji produktów firmy Kingston.
Małe i średnie firmy mogą korzystać z funkcji administratora do lokalnego zarządzania urządzeniami pamięci, np. w celu konfigurowania lub resetowania haseł użytkownika lub generowania haseł jednorazowego odzyskiwania, przywracania dostępu do danych na zablokowanych nośnikach oraz w celu zapewnienia zgodności z przepisami prawa i regulacjami, gdy niezbędne jest przeprowadzenie badań kryminalistycznych.
Pamięć Vault Privacy 50 oferuje szybkie działanie w trybie dwukanałowym we wszystkich wersjach pojemności. Pamięć jest wodoodporna (klasa szczelności IPX8****), zgodna z przepisami TAA i montowana w USA.
Szyfrowana sprzętowo pamięć USB zapewniająca ochronę danych
Chroń ważne dane dzięki 256-bitowemu szyfrowaniu XTS-AES z certyfikatem FIPS 197. Wbudowane zabezpieczenia przed atakami przez lukę BadUSB i metodą Brute Force, a także potwierdzona testami odporność na penetrację dla zapewnienia bezpieczeństwa klasy korporacyjnej.
Opcja obsługi wielu haseł do odzyskiwania danych
Aktywuj hasła administratora, użytkownika oraz jednorazowe hasło do odzyskiwania danych. Administrator może zresetować hasło użytkownika oraz utworzyć jednorazowe hasło do odzyskiwania danych, tak aby przywrócić dostęp użytkownika do danych. Po wprowadzeniu dziesięciu nieprawidłowych haseł z rzędu funkcja ochrony przed atakami typu brute force blokuje hasła użytkownika lub hasła jednorazowego odzyskiwania danych, a w przypadku wprowadzenia dziesięć razy z rzędu nieprawidłowego hasła administratora – dokonuje kryptograficznego czyszczenia dysku.
Nowy tryb wyrażeń hasłowych
Wybierz tryb hasła złożonego lub wyrażenia hasłowego. Wyrażeniem hasłowym może być numer PIN, zdanie ze spacjami, lista słów, a nawet tekst – o długości od 10 do 64 znaków.
Dwa tryby „tylko do odczytu” (ochrona przed zapisem)
Unikaj ataków złośliwego oprogramowania dzięki wymuszonemu trybowi tylko do odczytu ustawionemu przez administratora dla użytkownika lub trybowi tylko do odczytu dla danej sesji ustawionemu przez administratora lub użytkownika.
Lokalne zarządzanie pamięciami dla małych i średnich firm
Korzystaj z roli administratora, aby lokalnie zarządzać hasłami użytkownika oraz jednorazowymi hasłami do odzyskania danych, przywracać dostęp do danych na zablokowanych urządzeniach oraz spełniać wymogi prawne, gdy niezbędne jest preprowadzenie badań kryminalistycznych.
Zabezpieczenia dodatkowe
Zredukuj liczbę nieudanych prób logowania, wyświetlając wpisywane hasło po aktywacji przycisku „oko”. Wirtualna klawiatura chroni hasła przed oprogramowaniem rejestrującym naciśnięcia klawiszy (keylogger) lub informacje wyświetlane na ekranie (screenlogger).
- Certyfikacja FIPS 197 i 256-bitowe szyfrowanie XTS-AES
- Ochrona przed atakami typu Brute Force i BadUSB
- Potwierdzona testami odporność na penetrację dla zapewnienia bezpieczeństwa klasy korporacyjnej
- Opcja wielu haseł z trybami haseł złożonych/wyrażeń hasłowych
- Dwa ustawienia trybu „tylko do odczytu” (ochrona przed zapisem)
- Lokalne zarządzanie pamięciami dla małych i średnich firm
* USB Type-C® i USB-C® to zastrzeżone znaki towarowe organizacji USB Implementers Forum
** Część podanej pojemności urządzenia z pamięcią flash służy do obsługi formatowania oraz innych funkcji i nie jest wykorzystywana do przechowywania danych. Z tego względu rzeczywista pojemność urządzenia dostępna do przechowywania danych jest mniejsza niż podana na produktach. Więcej informacji można znaleźć w przewodniku po pamięciach flash firmy Kingston.
*** Prędkość może się różnić w zależności od urządzenia hostującego, oprogramowania i wykorzystania.
**** Certyfikat IEC 60529 IPX8 potwierdzający wodoodporność urządzenia z założoną nasadką. Przed użyciem produkt musi być czysty i suchy.
***** Testy podatności na penetrację przeprowadziła firma SySS GmbH.