Zabezpečení dat je obtížný problém, protože správné informace ve špatných rukou mohou vést ke všem problémům pro společnosti a jejich zaměstnance.
Kolikrát novinové zprávy popisují, jak důležité informace zůstávají ve vlacích, ztraceny na stanovišti nebo odcizeny, je příliš mnoho na to, aby se to dalo spočítat.
iStorage a jeho řada diskAshur jsou úložná zařízení určená k řešení schopnosti lidí chybně umístit zařízení a kritická data na něm zabezpečením obsahu před těmi, kteří s ním skončí.
Nový iStorage diskAshur M² slibuje, že bude chránit data na něm uložená i před těmi nejurčenějšími>
Design a funkce
Inženýři iStorage, kteří navrhli diskAshur M², přistupovali k ochraně disku klasickým způsobem; vytvořili kovovou objímku, která zahrnuje všechny kromě jednoho konce pohonu.
Tento přístup poskytuje extra sílu proti rozdrcení disku, omezuje přístup vody a prachu do klávesnice a USB portu (certifikováno IP68).
Nevýhodou je, že aby disk mohl jít do pouzdra, musí mít kabel odstraněný, a společnost iStorage to považovala za poskytnutí měkkého pouzdra na přenášení s kapsou pro dva USB kabely, které mají být přenášeny.
Jeden z těchto kabelů se připojuje k USB-C a druhý k USB-A, přičemž konec disku je v obou případech širokou paletou Micro-B.
Určitě by připojení USB-C na jednotku mělo větší smysl?
Používání tohoto zařízení je dostatečně jednoduché, ale s jedním významným zvratem. Když jej poprvé připojíte k počítači, rozsvítí se červená LED pod ikonou „uzamčeno“, což znamená, že přístup vyžaduje kód, který se vytvoří při první inicializaci jednotky.
K odemčení obsahu je třeba zadat správný PIN kód. V tomto okamžiku se rozsvítí zelená LED pod ikonou „odemčeno“ a disk bude přístupný prostřednictvím operačního systému počítače.
Lze nakonfigurovat, jak dlouho je tento přístup k dispozici, a pokud počítač přejde do režimu spánku nebo je jednotka odebrána, je okamžitě uzamčena.
Kódy musí mít 7 až 15 čísel a pro zvýšení numerických možností obsahuje pad také posun a inkrementální a opakované sekvence nejsou povoleny.
Jakmile je kód definován, všechny soubory umístěné na jednotce podléhají 256bitovému hardwarovému šifrování AES-XTS, a proto bez tohoto přesného kódu jsou prakticky nepřístupné pro kohokoli, ať už mají k dispozici tolik času nebo vybavení, kolik času mají k dispozici.
Ve skutečnosti jsou ovládací prvky zabezpečení složitější, než jsme právě popsali. Protože první vytvořený kód je „administrátorský“ kód určený pro IT odborníky ke správě zařízení, a tito uživatelé mohou následně vytvářet „uživatelské“ kódy umožňující více lidem zařízení používat, ale každý s jedinečným přístupovým kódem.
Musíme však poukázat na to, že numerické bloky mají svá omezení, v neposlední řadě, že pokud klíč selže, i když přístup ke správnému kódu nemusí být možný. Lidé také nechávají zbytky na klávesách, které rozdávají, jaká čísla jsou v pořadí, a mají také inherentní schopnost zapomenout na kód, který používají každý den.
Existuje určité přijetí těchto problémů v tom, že uživatelé mohou vytvořit kód pro obnovení, pokud zapomenou svůj původní. Pohon lze nakonfigurovat tak, aby fungoval výhradně v režimu jen pro čtení.
Pro fanoušky Mission Impossible může administrátor také definovat pin „autodestrukce“, který, jak název napovídá, provede na disku Crypto-Erase (šifrovací klíč je odstraněn), odstraní všechny nakonfigurované PINy a vykreslí všechna data uložená na disku jako navždy nepřístupné.
Je smutné, že se v tomto okamžiku neroztaví ani nevydává kouř, ale máte představu.
Tato ochranná opatření neopravují, že kód může být viděn zadávaný jinými nebo zaznamenávaný bezpečnostní kamerou nebo na základě uhádnutí vzoru prstu, ale jen málo systémů je 100% neomylných.
A nakonec slovo varování pro zapomnětlivé. Pokud uživatel zadal svůj kód nesprávně desetkrát po sobě, kód bude smazán a nelze jej znovu použít. K jednotce pak lze přistupovat pouze zadáním kódu správce nebo jednorázového kódu PIN pro obnovení uživatele a pokud je kód správce zadán nesprávně desetkrát, všechny kódy jsou odstraněny a obsah nebude nikdy znovu přístupný. Neříkej, že jsi nebyl varován.
Hardware a výkon
Název, tvar a velikost iStorage diskAshur M² silně naznačuje, že uvnitř je flash modul M.2 2280. iStorage neposkytl žádné potvrzení, pouze poučný odhad.
Společnost uvedla, že úložiště je připojeno k zabezpečenému mikroprocesoru Common Criteria EAL 5+ (Hardware Certified) a že celá sestava byla během výroby zaplavena epoxidovou pryskyřicí. Otevření diskAshur M² a pryskyřice by zničilo elektroniku uvnitř, což by tento typ přístupu hrubou silou znemožnilo.
Ale pro ty, kteří očekávali, že část M² tohoto pojmenování a specifikace USB 3.2 znamená, že uvnitř je disk NVMe, pak buďte připraveni na velké zklamání.
Jednotka uvnitř může být původem z modulu M.2, ale je velmi pravděpodobné, že používá technologii SATA.
Vložení jednotky NVMe dovnitř nikdy nemělo smysl, protože iStorage této jednotce poskytl pouze port USB 3.2 Gen 1, dříve známý jako USB 3.1 Gen 1 nebo USB 3.0.
Toto rozhraní nabízí pouze šířku pásma 5 Gb / s, nikoli 10 GB / s, které má USB 3.2 Gen 2, nebo 20 Gb / s, které mají USB 4.0 a Thunderbolt 3 k dispozici.
Jelikož je k dispozici pouze 5 Gb / s, aby se nasměroval veškerý provoz za na jednotku, maximální teoretická rychlost je kolem 550 MB / s.
Srovnávací hodnotyZde je ukázka toho, jak si iStorage diskAshur M² vedl v naší sadě srovnávacích testů:
CrystalDiskMark: 344 MBps (čtení); 333 MBps (zápis)
ATTO: 341 MBps (čtení, 256 MB); 333 MBps (zápis, 256 MB)
AS SSD: 326,79 Mb / s (čtení seq); 320,6 MBps (seq zápis)
AJA: 322 MBps (čtení); 201 Mbps (zápis)
Břemeno hardwarového šifrování však tlačí výkon disku ještě níže než tato čísla, protože v našich testech se disk iStorage diskAshur M² snažil dosáhnout svých citovaných 370 MB / s, přičemž vrcholil kolem 350 MB / s.
Díky tomu je jedním z nejpomalejších externích SSD, jaké jsme kdy testovali.
Jedinou výhodou je, že dokáže udržet nízkou úroveň rychlosti zápisu prakticky neomezeně, protože mezipaměť NAND se při této rychlosti nikdy nenasytí. Ne že by to znatelně pomohlo každému, kdo se ve spěchu snaží odletět na spojovací let.
Konkurence
iStorage je jednou z těch zvědavých společností, které často konkurují samy sobě. Dobrou alternativou od stejného výrobce jsou jeho modely diskAshur PRO² a diskAshur DT². Mají FIPS 140-2 úroveň 2/3, NCSC CPA, NLNCSA BSPA a pověření NATO s omezenou úrovní zabezpečení, kde diskAshur M² nenabízí všechny tyto certifikace. Má FIPS 140-3 úroveň 3 (čeká se).
DiskAshur DT² je postaven na technologii pevného disku, což je činí levnějšími na GB, ale také pomalejšími. DiskAshur PRO² může být SSD nebo pevný disk s podobnou rychlostí jako diskAshur M² na řadě SSD.
Kritickou výhodou linky PRO² je, že kapacita může být až 16 TB pro evropské zákazníky, pro ty, kteří mají vypálit 3549 GBP. Uživatelé v USA mohou získat 8TB model za 1919 USD.
Kromě iStorage se jedná o malý trh.
Samsung má T7 Touch; otisk prstu řízený SSD s rychlostí čtení až 1050 MB / s a zápisem do 1000 MB / s. T7 Touch je mnohem levnější, ale nemá bezpečnostní osvědčení, čekající nebo jinak.
Visací zámek Apricorn Aegis je alespoň FIPS 140-2 Validated a je dodáván ve velikostech do 4 TB. Ale jeho cena je více než iStorage a je certifikována pouze IP66.
Stejný výrobce má vysoce uznávanou pevnost Aegis Fortress 3.0, s kapacitou až 16 TB a podobnou rychlostí jako diskAshur M², ale to je šíleně drahé.
S tak malým počtem produktů a výrobců na tomto trhu není pochopení, proč tyto položky stojí tolik, obtížné.
Konečný verdikt
Pokud jste na trhu bezpečného úložiště, které je relativně snadno použitelné a nejvěrohodnější hrozbou pro obsah je někdo, kdo zapomene odblokovací kód, iStorage diskAshur M² se této roli skvěle hodí.
Nemůžeme si pomoci, abychom byli ohromeni tím, jak odolný je proti poškození, vodě a prachu, a pokud bude držen v kombinaci rukávů a pouzder, měl by přežít většinu katastrof.
Inženýrství tohoto zařízení a myšlenka, která šla do bezpečnostní stránky tohoto zařízení, je pozoruhodná a měla by být oceněna. U tohoto produktu však existují dva významné problémy; výkon a cena.
Názvy naznačují zvýšenou úroveň výkonu a propagační materiál iStorage prohlašuje „Rychlost přenosu dat USB 3.2 rychle zpětně kompatibilní.“ Skutečnost je taková, že tento disk je pomalý podle moderních standardů připojení USB a sedavý podle očekávání externího disku Thunderbolt.
Zkomplikování problému s výkonem spočívá v tom, že je také jedním z nejdražších na GB, u 2TB modelu kolem 21p nebo 28 centů za GB. A 2TB disk je nejlepší hodnota. Ti blázni, kteří si koupili možnost 120 GB, platí 1,08 GBP za nebo 1,41 USD za GB.
Abych to uvedl na pravou míru, typická cena rychlejšího (550 MB / s) 2TB externího přenosného externího disku SSD je 329,99 $ nebo 329,01 $ levnější, s cenou za GB pouhých 12 centů.
Bezpečnostní funkce tohoto zařízení stojí za prémii, ale určitě je to stejná režie pro všechny kapacity disků a ne ta, která se zvyšuje s množstvím připojeného NAND.
Celkově lze říci, že pro ty, kteří rádi udržují svá data v bezpečí při cestování, a rádi si za to zaplatí, to dělá iStorage diskAshur M². Za tuto vysokou cenu by však uživatelé měli očekávat, že bude přenášet data rychleji.
- Zdůraznili jsme také nejlepší přenosný disk SSD