Bezpieczeństwo danych jest drażliwą kwestią, ponieważ właściwe informacje, które trafią w niepowołane ręce, mogą prowadzić do wszelkiego rodzaju problemów dla firm i ich pracowników.
Liczba przypadków, w których wiadomości opisują, jak ważne informacje zostają pozostawione w pociągach, zgubione pocztą lub skradzione, jest zbyt duża, aby je zliczyć.
iStorage i jego seria diskAshur to urządzenia pamięci masowej zaprojektowane w celu rozwiązania problemu możliwości zgubienia sprzętu i krytycznych danych na nim, poprzez zabezpieczenie zawartości przed tymi, którzy z nią trafią.
Nowy dysk iStorage Ashur M² zapewnia ochronę przechowywanych na nim danych przed nawet najbardziej zdeterminowanymi>
Projekt i funkcje
Inżynierowie iStorage, którzy zaprojektowali dysk, Ashur M² przyjęli klasyczne podejście do ochrony dysku; stworzyli metalową tuleję, która obejmuje wszystkie końce napędu z wyjątkiem jednego.
Takie podejście zapewnia dodatkową odporność na zgniecenie dysku, ogranicza dostęp wody i kurzu do klawiatury i portu USB (certyfikat IP68).
Wadą jest to, że aby dysk mógł wejść do rękawa, musi mieć usunięty kabel, a iStorage uwzględnił to, dostarczając miękką torbę do przenoszenia z kieszenią na dwa dołączone do nich kable USB.
Jeden z tych kabli łączy się z USB-C, a drugi z USB-A, przy czym końcówka napędu jest szeroka odmiana Micro-B w obu przypadkach.
Z pewnością umieszczenie USB-C na dysku miałoby większy sens?
Korzystanie z tego urządzenia jest dość proste, ale z jedną istotną zmianą. Przy pierwszym podłączeniu do komputera czerwona dioda LED pod ikoną „zablokowanej” świeci się, wskazując, że dostęp wymaga kodu, który jest tworzony podczas pierwszej inicjalizacji dysku.
Aby odblokować zawartość, należy wprowadzić prawidłowy kod PIN, po czym zielona dioda LED pod ikoną „odblokowania” zaświeci się, a dysk będzie dostępny przez system operacyjny komputera.
Długość tego dostępu można skonfigurować, a jeśli komputer przejdzie w stan uśpienia lub dysk zostanie wyjęty, zostanie natychmiast zablokowany.
Kody muszą mieć długość od 7 do 15 cyfr, a aby zwiększyć możliwości numeryczne, pad zawiera również przesunięcie, a sekwencje przyrostowe i powtarzalne są niedozwolone.
Po zdefiniowaniu kodu wszystkie pliki umieszczone na dysku są objęte 256-bitowym szyfrowaniem sprzętowym AES-XTS, a zatem bez tego dokładnego kodu są praktycznie niedostępne dla nikogo, niezależnie od czasu i sprzętu, który ma do swojej dyspozycji.
W rzeczywistości mechanizmy zabezpieczeń są bardziej złożone, niż przed chwilą opisaliśmy. Ponieważ pierwszym utworzonym kodem jest kod „administratora” przeznaczony dla informatyków do zarządzania urządzeniem, a następnie mogą oni tworzyć kody „użytkowników” umożliwiające wielu osobom korzystanie z urządzenia, ale każdemu z nich przypisany jest niepowtarzalny kod dostępu.
Musimy jednak zwrócić uwagę, że klawiatury numeryczne mają swoje ograniczenia, między innymi to, że jeśli klucz ulegnie awarii, nawet przy prawidłowym dostępie do kodu, dostęp do kodu może być niemożliwy. Ludzie pozostawiają również ślady na klawiszach, które zdradzają, jakie liczby znajdują się w sekwencji, a także mają wrodzoną zdolność do zapominania kodu, którego używają na co dzień.
Istnieje pewna akceptacja tych problemów, ponieważ użytkownicy mogą utworzyć kod odzyskiwania na wypadek, gdyby zapomnieli o swoim oryginalnym. Dysk można skonfigurować tak, aby działał wyłącznie w trybie tylko do odczytu.
Dla fanów Mission Impossible administrator może również zdefiniować pin `` autodestrukcji '', który, jak sama nazwa wskazuje, wykonuje Crypto-Erase na dysku (klucz szyfrowania jest usuwany), usuwa wszystkie skonfigurowane kody PIN i renderuje wszystkie dane przechowywane na dysku jako niedostępne na zawsze.
Niestety, w tym momencie nie topi się ani nie emituje dymu, ale masz pomysł.
Te zabezpieczenia nie eliminują możliwości zobaczenia kodu wprowadzanego przez innych lub zarejestrowanego przez kamerę bezpieczeństwa lub na podstawie odgadniętego wzoru palca, ale niewiele systemów jest w 100% niezawodnych.
I na koniec słowo ostrzeżenia dla zapominalskich. Jeśli Użytkownik dziesięć razy z rzędu wprowadził nieprawidłowy kod, kod zostanie usunięty i nie będzie można go ponownie użyć. Dostęp do napędu można wtedy uzyskać tylko po wprowadzeniu kodu administratora lub jednorazowego kodu PIN odzyskiwania użytkownika, a jeśli kod administratora zostanie wprowadzony nieprawidłowo dziesięć razy, wszystkie kody zostaną usunięte, a zawartość nigdy więcej nie będzie dostępna. Nie mów, że nie zostałeś ostrzeżony.
Sprzęt i wydajność
Nazwa, kształt i rozmiar dysku iStorageAshur M² wyraźnie wskazuje, że wewnątrz znajduje się moduł flash M.2 2280. iStorage nie dostarczyło żadnego potwierdzenia, a jedynie zgadywanie.
Firma twierdzi, że magazyn jest podłączony do bezpiecznego mikroprocesora Common Criteria EAL 5+ (z certyfikatem sprzętowym), a cały zespół został zalany żywicą epoksydową podczas produkcji. Otwarcie dysku Ashur M² i przejście przez żywicę zniszczyłoby elektronikę wewnątrz, czyniąc ten rodzaj brutalnego dostępu niepraktycznym.
Ale dla tych, którzy spodziewali się, że część M² tego nazewnictwa i specyfikacja USB 3.2 oznacza, że wewnątrz znajduje się dysk NVMe, przygotuj się na ogromne rozczarowanie.
Dysk wewnątrz może mieć pochodzenie modułu M.2, ale najprawdopodobniej wykorzystuje technologię SATA.
Nigdy nie było sensu umieszczać dysku NVMe w środku, ponieważ iStorage dał temu napędowi tylko port USB 3.2 Gen 1, wcześniej znany jako USB 3.1 Gen 1 lub USB 3.0.
Ten interfejs oferuje tylko 5 Gb / s przepustowości, a nie 10 GB / s, które ma USB 3.2 Gen 2, lub 20 Gb / s, które mają do dyspozycji USB 4.0 i Thunderbolt 3.
Przy zaledwie 5 Gb / s dostępnym do kierowania całego ruchu zi do dysku, maksymalne teoretyczne prędkości wynoszą około 550 MB / s.
BenchmarkiOto jak iStorage diskAshur M² wypadł w naszym zestawie testów porównawczych:
CrystalDiskMark: 344 Mb / s (odczyt); 333 MBps (zapis)
ATTO: 341 MBps (odczyt, 256 MB); 333 MB / s (zapis, 256 MB)
AS SSD: 326,79 Mb / s (odczyt sekwencyjny); 320,6 Mb / s (zapis sekwencyjny)
AJA: 322 Mb / s (odczyt); 201 MBps (zapis)
Jednak obciążenie związane z szyfrowaniem sprzętowym powoduje, że wydajność dysku jest jeszcze niższa niż te liczby, ponieważ w naszych testach dysk iStorageAshur M² miał trudności z osiągnięciem podanych 370 MB / s, osiągając maksimum około 350 MB / s.
To jeden z najwolniejszych zewnętrznych dysków SSD, jakie kiedykolwiek testowaliśmy.
Jedyną zaletą jest to, że może utrzymać niski poziom szybkości zapisu praktycznie w nieskończoność, ponieważ pamięć podręczna NAND nigdy nie zostanie nasycona przy tej szybkości. Nie żeby to znacząco pomogło każdemu, kto próbuje w pośpiechu wyjechać na lot łączony.
Konkurencja
iStorage to jedna z tych ciekawych firm, które często ze sobą konkurują. Dobrą alternatywą od tego samego producenta są modele diskAshur PRO² i diskAshur DT². Mają one poświadczenia bezpieczeństwa FIPS 140-2 Level 2/3, NCSC CPA, NLNCSA BSPA i NATO Restricted level, gdzie diskAshur M² nie oferuje wszystkich tych certyfikatów. Ma FIPS 140-3 Level 3 (w toku).
DyskiAshur DT² oparte są na technologii dysków twardych, dzięki czemu są tańsze w przeliczeniu na GB, ale także wolniejsze. A diskAshur PRO² może być dyskiem SSD lub dyskiem twardym, z podobnymi prędkościami jak diskAshur M² z linii SSD.
Krytyczną zaletą linii PRO² jest to, że pojemność może wynosić do 16 TB dla klientów europejskich, dla tych, którzy mają 3549 funtów na spalenie. Użytkownicy z USA mogą kupić model 8 TB za 1919 USD.
Poza iStorage jest to mały rynek.
Samsung ma T7 Touch; dysk SSD z kontrolą odcisków palców z prędkością odczytu do 1050 MB / si zapisem do 1000 MB / s. T7 Touch jest znacznie tańszy, ale nie ma certyfikatów bezpieczeństwa, oczekujących ani innych.
Kłódka Apricorn Aegis ma co najmniej certyfikat FIPS 140-2 Validated i jest dostępna w rozmiarach do 4 TB. Ale jego cena jest większa niż iStorage i ma tylko certyfikat IP66.
Ten sam producent ma cenioną Aegis Fortress 3.0, o pojemności do 16 TB i prędkościach zbliżonych do dysku Ashur M², ale jest to szalenie drogie.
Przy tak niewielu produktach i producentach na tym rynku, nie jest trudno zrozumieć, dlaczego te produkty kosztują tak dużo.
Ostateczny werdykt
Jeśli szukasz na rynku bezpiecznego przechowywania, które jest stosunkowo łatwe w użyciu, a najbardziej wiarygodnym zagrożeniem dla zawartości jest zapomnienie kodu odblokowującego, dysk iStorageAshur M² doskonale spełnia tę rolę.
Nie możemy nie być pod wrażeniem tego, jak odporny jest na uszkodzenia, wodę i kurz, a jeśli jest przechowywany w etui i etui, powinien przetrwać większość katastrof.
Inżynieria tego urządzenia i myśl, która została włożona w stronę bezpieczeństwa tego urządzenia, jest godna uwagi i należy ją pochwalić. Jednak z tym produktem wiążą się dwa istotne problemy; wydajność i cena.
Nazwy wskazują na podwyższony poziom wydajności, a materiały promocyjne iStorage zawierają deklarację „Błyskawicznie szybkie, wstecznie kompatybilne prędkości transferu danych USB 3.2”. W rzeczywistości ten dysk jest wolny zgodnie z nowoczesnymi standardami połączeń USB i osiadły według oczekiwań dotyczących dysków zewnętrznych Thunderbolt.
Problem wydajności polega na tym, że jest to również jeden z najdroższych w przeliczeniu na GB, wynoszący około 21 pensów lub 28 centów za GB w przypadku modelu 2 TB. A dysk 2 TB to najlepsza wartość. Ci na tyle szaleni, aby kupić opcję 120 GB, płacą 1,08 GBP za lub 1,41 USD za GB.
Patrząc z perspektywy, typowa cena szybszego (550 MB / s) przenośnego zewnętrznego dysku SSD SanDisk 2 TB Extreme wynosi 329,99 USD lub 329,01 USD, a koszt jednego GB wynosi zaledwie 12 centów.
Funkcje bezpieczeństwa tego urządzenia są warte swojej ceny, ale z pewnością jest to ten sam narzut dla wszystkich pojemności dysków, a nie taki, który rośnie wraz z ilością podłączonej pamięci NAND.
Ogólnie rzecz biorąc, dla tych, którzy lubią chronić swoje dane podczas ich przemieszczania się i chętnie płacą za to dodatkowo, dysk iStorageAshur M² spełnia swoje zadanie. Ale przy tak wysokiej cenie użytkownicy powinni oczekiwać szybszego przesyłania danych.
- Podkreśliliśmy również najlepszy przenośny dysk SSD