Кража физического доступа
Замки сохраняют честных людей честными — Народная поговорка (1912)
В 2016 году компания Morgan Stanley наняла грузчиков для вывода из эксплуатации центров обработки данных. [1] Жесткие диски с 15 миллионами записей о клиентах были проданы на онлайн-аукционе в незашифрованном виде. [2] Штраф на 35 миллионов долларов. Большинство устройств так и не восстановились.
The Problem
Кто-то украл ваш сервер, резервный диск или старое оборудование. Пароли ОС не обеспечивают нулевой защиты от физического доступа — они загружаются с USB, обходят аутентификацию, монтируют диски, копируют всё. Данные клиентов, учетные данные, базы данных — все исчезло. В дата-центрах регулярно происходят кражи. Вывод из эксплуатации создает опасность.
- Украденные серверы остаются скомпрометированными, если шифрование неполное.
- Процедуры вывода из эксплуатации часто полностью пропускают этапы шифрования.
- Удаление файла не стирает данные, а просто удаляет записи
- Резервные копии баз данных часто хранятся в незашифрованном виде в безопасных местах.
- Соответствие явно требует шифрования хранящихся данных.
Полное шифрование с нулевым разглашением
Каждый репозиторий зашифрован своим паролем. Каждый файл, контейнер, конфигурация, база данных и резервная копия защищены. Только вы владеете ключом шифрования каждого репозитория. Украденное оборудование = бесполезные зашифрованные объекты.
- Настоящее нулевое знание для каждого шифрования репо, которое вы контролируете
- Шифрование военного уровня для всей инфраструктуры и резервных копий
- Физическая кража становится бесполезной, зашифрованные данные не имеют никакой ценности
- Доказуемое шифрование от развертывания до вывода из эксплуатации и утилизации.
- Создано с учетом требований соответствия с самого начала