24.02.2004

Secret Disk NG: безопасное хранение информации

Информационный ресурс Ф-Центр, февраль 2004, Алексей Доля

Каждый деловой человек стремится организовать работу со своими личными (читай - секретными) данными так, чтобы одновременно соблюдались два условия: посторонний не должен иметь вообще никакого доступа к этой информации (то есть он не может просмотреть ее, изменить, удалить, скопировать и т.д.), а хозяин данных должен иметь возможность воспользоваться своей информацией в любой момент времени, в минимальном объеме испытывая на себе действие защитных механизмов. Речь сейчас идет о хранимой информации, то есть, мы не рассматриваем случаи, когда данные передаются по сети или обрабатываются каким-то приложением.

Сохранность секретной информации особенно актуальна для предприятий. Вне зависимости от сферы бизнеса и масштаба компании всегда есть определенные данные, к которым, мягко говоря, нежелательно пускать посторонних. Следует отметить, что потенциальный злоумышленник обладает огромным арсеналом средств, с помощью которых он может попытаться завладеть нужными ему сведениями. О вирусах, троянских конях и хакерских атаках написано уже немало, а вот о банальной краже (или потери в виду рассеянности и невнимательности) носителя почти не упоминается. Между тем во многих компаниях распространены ноутбуки - сотрудники почти всегда хранят на них какую-то часть засекреченных данных. Это очень удобно, никто не спорит, но отнюдь не безопасно! Ноутбук легко украсть - именно поэтому следует защищать саму информацию, а не только "обвешиваться" средствами защиты от проникновения из сети Интернет.

В данной статье речь пойдет о довольно функциональном продукте - Secret Disk New Generation (далее Secret Disk NG). Это детище компании Aladdin представляет собой симбиоз аппаратного ключа eToken и программного обеспечения, позволяющего организовать надежную и, что очень и очень важно, прозрачную защиту секретных данных. Далее мы остановимся на устройстве ключа eToken (посмотрим, чем он отличается от ключа HASP), рассмотрим возможности продукта и, самое главное, эмпирически оценим шансы злоумышленника "полакомиться" нашей защищенной информацией в случае, например, кражи ноутбука.

На наши вопросы любезно согласился ответить Антон Крячков, директор по продуктам компании Aladdin Software Security R.D.

Читать далее