Bemutatkozott a legújabb IronKey pendrive

​A Kingston bemutatta a hardveres titkosítással ellátott IronKey D500S típusú adathordozót, amely katonai szintű biztonságot ígér a minősített adatok védelme érdekében.
 

A D500S adattároló FIPS 140-3 3. szintű tanúsítási eljárása ugyan még folyamatban van, de már alkalmazza a NIST új fejlesztéseit, amelyek biztonságos mikroprocesszor-frissítéseket írnak elő a kormányzati és katonai célú felhasználás fokozott biztonsága, valamint a támadások elleni védelem érdekében. 

A meghajtó a csatlakoztatásakor önellenőrzést végez. A beépített hő- és feszültségvédelemnek köszönhetően meghatározott küszöbérték elérésekor automatikusan leáll. A katonai szabványok előírásainak megfelelően víz-, por-, ütés-, rezgés- és törésálló, epoxigyantával feltöltött D500S cink háza védi a belső alkatrészeket a fizikai támadásoktól.

Az új meghajtó komplex vagy passphrase-módban működő, többjelszavas hitelesítést biztosít. Ha a felhasználó elfelejti jelszavát, akkor a rendszergazda új felhasználói jelszót állíthat be, és engedélyezheti az egyszeri visszaállítási jelszót a hozzáférés helyreállításához. 


A rendszergazda és a felhasználó egyaránt beállíthat munkamenet alapú "Read-Only", azaz csak olvasható üzemmódot, hogy ezzel is védje a meghajtót a kártevőktől a nem megbízhatónak ítélt rendszereken. A rendszergazda emellett globális "Read-Only" üzemmódot is választhat, ami perzisztens írásvédelmet nyújt. 

A D500S is rendelkezik olyan funkciókkal, mint például az XTS-AES 256 bites titkosítást, a digitálisan aláírt firmware a BadUSB és a Brute Force jellegű támadások ellen, a Virtual Keyboard, valamin a kettős partícionálási lehetőség. (A rendszergazda két tetszőleges méretű partíciót hozhat létre saját maga és a felhasználó számára, lehetővé téve egy rejtett fájltároló kialakítását.) 

A Kingston szerint az új adattároló egyebek mellett megfelel a SOC2, a NIS2, a FISMA, a GDPR, a PIPEDA, a HIPAA, a HITECH, a GLBA, a SOX, valamint a CCPA előírásoknak is. 
 
  1. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  2. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  3. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  4. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  5. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  6. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  7. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  8. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  9. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  10. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség