Fiziksel Erişim Hırsızlığı
Kilitler dürüst insanları dürüst tutar - Halk deyişi (1912)
Morgan Stanley 2016 yılında veri merkezlerini hizmet dışı bırakmak için nakliyecileri işe aldı. [1] 15 milyon müşteri kaydı içeren sabit diskler şifrelenmeden çevrimiçi açık artırmaya çıkarıldı. [2] 35 milyon dolar para cezası. Çoğu cihaz asla kurtarılamadı.
The Problem
Birisi sunucunuzu, yedekleme sürücünüzü veya eski donanımınızı çalar. İşletim sistemi parolaları fiziksel erişime karşı sıfır koruma sağlar - USB'den önyükleme yaparlar, kimlik doğrulamayı atlarlar, diskleri bağlarlar, her şeyi kopyalarlar. Müşteri verileri, kimlik bilgileri, veritabanları, hepsi gider. Veri merkezleri düzenli olarak hırsızlığa maruz kalır. Hizmet dışı bırakma maruziyet yaratır.
- Şifreleme tamamlanmamışsa çalınan sunucular tehlikede kalır
- Hizmetten çıkarma prosedürleri genellikle şifreleme adımlarını tamamen atlar
- Dosya silme işlemi verileri silmez, sadece girişleri kaldırır
- Veritabanı yedekleri sıklıkla güvenli yerlerde şifrelenmeden saklanır
- Sektördeki en iyi uygulamalar, veriler için beklemede şifreleme gerektirir
Eksiksiz Sıfır Bilgi Şifreleme
Her depo kendi parolası ile şifrelenmiştir. Her dosya, konteyner, yapılandırma, veritabanı ve yedekleme korunur. Depo başına şifreleme anahtarına yalnızca siz sahipsiniz. Çalınan donanım = değersiz şifrelenmiş bloblar.
- Kontrol ettiğiniz repo şifrelemesi başına gerçek sıfır bilgi
- Tüm altyapı ve yedeklemelerde askeri sınıf şifreleme
- Fiziksel hırsızlık değersiz hale gelir şifrelenmiş verinin değeri yoktur
- Dağıtımdan hizmetten çıkarma ve imhaya kadar kanıtlanabilir şifreleme
- En başından itibaren uyumluluk gereksinimleri göz önünde bulundurularak oluşturulmuştur