Onze vierde generatie Secure Keys biedt beveiligingsfuncties van de volgende generatie, tot 25% lagere bedrijfstemperaturen en nog lagere kosten. Softwarevrij, 100% hardwaregebaseerd 256-bit AES XTS-gecodeerd, ingebouwd toetsenbord met PIN-authenticatie en ultrasnelle USB 3.2 (3.0) gegevensoverdrachtsnelheden. Alle gegevens worden direct gecodeerd en de pincodes en gegevens van het apparaat blijven gecodeerd terwijl de schijf in rust is. Volledig platformonafhankelijk en OS-agnostisch; gedijt goed in Windows, Linux, Mac, Android, Chrome, embedded systemen en apparatuur met een actieve USB-poort en opslagbestandssysteem. Alle interne componenten zijn beschermd tegen fysieke manipulatie met een laag geharde epoxy, en vergrendelde firmware zorgt voor immuniteit tegen malware-aanvallen zoals BadUSB.
Voldoet aan de normen van de Amerikaanse overheid voor informatietechnologie en computerbeveiliging. NIST FIPS 140 is het standaardprogramma voor cryptografie dat door de Amerikaanse federale overheid wordt vereist voor de bescherming van gevoelige gegevens.
Windows-gebaseerde app die snel meerdere apparaten tegelijk instelt. Maak aangepaste profielen aan en configureer meerdere apparaten in enkele seconden in bulk met behulp van de Aegis Configurator. Om een groter aantal apparaten te configureren, gebruikt u de Powered Aegis Configurator Hub-bundel.
Beheerdermodus (apparaatconfiguratie) en gebruikerstoegangsmodus. De Aegis Secure Key ondersteunt onafhankelijke beheerders- en gebruikerspincodes. De beheerdersmodus regelt de universele programmeerbare instellingen van het apparaat en is alleen toegankelijk met de beheerderspincode. De gebruikersmodus is beperkt tot basisfuncties van externe schijven, zoals lezen/schrijven, ontgrendelen/vergrendelen, enz. De gegevens op de schijf zijn ook toegankelijk met de beheerderspincode in de gebruikersmodus.
De schijf wordt ontgrendeld door deze in te voeren een pincode op het toetsenbord en niet op het toetsenbord van de hostcomputer. Totdat het apparaat via het toetsenbord wordt ontgrendeld, blijft het onzichtbaar voor de host. Het ingebouwde toetsenbord omzeilt alle hardware- en softwaresleutellogpogingen om wachtwoorden vast te leggen door het hostsysteem uit te sluiten van het authenticatieproces. Knoppen met een polymeercoating zijn slijtvast en zo ontworpen dat de meestgebruikte knoppen niet zichtbaar zijn.
Er moet tijdens de installatie een unieke pincode worden ingesteld. Elimineert het beveiligingslek met de fabrieksinstellingen van de pincode. Standaard zijn er geen standaardpincodes in de fabriek ingesteld. Om de schijf in te stellen en te gebruiken, moet eerst een unieke pincode worden ingesteld door de beheerder, vanuit de beheerdersmodus.
De beheerder kan het apparaat programmeren tijdens de installatie, waardoor de gebruiker een unieke pincode moet instellen. Zodra een apparaat door de beheerder is geconfigureerd, kan het worden geïmplementeerd in een status van GEBRUIKERSGEFORCEERDE INSCHRIJVING, waarbij de gebruiker eerst zijn of haar eigen gebruikerspincode moet instellen voordat de schijf kan worden geopend of gebruikt.
Creëert Status van gebruiker: gedwongen inschrijving waardoor de toegang tot Drive wordt hersteld. In het geval dat een gebruikerspincode wordt vergeten, kunnen herstelpincodes in het apparaat worden geprogrammeerd om toegang tot de gegevens van de schijf mogelijk te maken door een nieuwe status van door gebruiker gedwongen inschrijving te creëren terwijl de beheerderspincode en de gegevens van de schijf intact blijven. Zodra een vervangende gebruikerspincode is gegenereerd, wordt de toegang tot de schijf hersteld voor de gebruiker.
Globaal, alle toegangsinstellingen beheerd door de beheerder en gebruikersmodus die individuele instellingen beheert. Wordt gebruikt in situaties waarbij de inhoud van de schijf intact en ongewijzigd moet worden gehouden voor later onderzoek. De twee Alleen-lezen-modi zijn als volgt: Universeel Alleen-lezen wordt ingesteld door de beheerder vanuit de beheerdersmodus en kan door niemand anders dan de beheerder worden gewijzigd of uitgeschakeld. De tweede alleen-lezenmodus kan door een gebruiker worden ingesteld en uitgeschakeld, maar kan ook door de beheerder worden in- of uitgeschakeld.
De beheerder geeft de minimale en maximale pincodelengte aan (tussen 7 en 16 tekens). Hoe langer de pincode, hoe veiliger de gegevens op het apparaat worden. De kans op succes met brute kracht gaat bijvoorbeeld van 1/10.000.000 met een 7-cijferige pincode tot 1/100.000.000 met een 8-cijferige pincode. In gevallen waarin de gebruiker zijn of haar eigen pincode instelt via gedwongen gebruikersinschrijving, kan de beheerder een uitgebreidere vereiste voor de wachtwoordlengte instellen als onderdeel van het algehele beveiligingsbeleid.
Kan worden geconfigureerd als vaste schijf of verwisselbare media in Apparaatinstellingen. Past zich gemakkelijk aan ingebedde apparatuur en besturingssystemen aan die alleen de een of de ander herkennen voor verwijderbare opslag. Windows, Mac en Linux gaan allemaal verschillend om met massaopslagapparaten, afhankelijk van of ze zichzelf aan de host rapporteren als verwisselbare media of als vaste schijven. Sommige toepassingen of ingebedde systemen staan het ene type wel toe, maar het andere niet. Voorbeeld: Windows 2 Go werkt met apparaten die rapporteren als Vaste Schijf, maar niet als Verwisselbare Media. Als alternatief zijn er makers van USB-opstartschijven en Windows-imagingtools die alleen werken met verwisselbare media en niet met vaste schijven. Het is niet ongebruikelijk dat oudere apparatuur met ingebouwde USB-poorten (zoals die in ziekenhuizen, productie- en monitoringscentra) alleen naar verwisselbare media zoekt en alle apparaten met vaste schijven negeert. Amerikaans patent nr. 10,338,840
Selecteer het aantal opeenvolgende ongeldige pinpogingen dat is toegestaan (4-20) vóór crypto-wissen. Alle Aegis Secure Drives worden ontgrendeld (geauthenticeerd) door een pincode in te voeren op hun eigen ingebouwde toetsenbord. Omdat de pincode niet wordt ingevoerd via het toetsenbord van de hostcomputer, zijn ze niet kwetsbaar voor op software of hardware gebaseerde keyloggers of op software gebaseerde brute force-aanvallen. Als het apparaat echter wordt blootgesteld aan een fysieke brute force-aanval, worden uw gegevens beschermd met een programmeerbaar “Brute Force Hack Defense Mechanism” dat, als het geprogrammeerde aantal (tussen 4 en 20) opeenvolgende onjuiste wachtwoordinvoer is geprobeerd, het apparaat zal zijn eigen coderingssleutel verwijderen en de mogelijkheid vernietigen om zijn opgeslagen gegevens te decoderen.