Fiziksel Erişim Hırsızlığı
Kilitler dürüst insanları dürüst tutar
Morgan Stanley, 2016 yılında veri merkezlerini hizmet dışı bırakmak için nakliyeciler kiraladı. [1] 15 milyon müşteri kaydına sahip sabit diskler, şifrelenmeden çevrimiçi olarak açık artırmaya çıkarıldı. [2] 35 milyon dolar para cezası. Çoğu cihaz asla kurtarılmadı.
The Problem
Birisi sunucunuzu, yedek sürücünüzü veya eski donanımınızı çalıyor. İşletim sistemi şifreleri fiziksel erişime karşı sıfır koruma sağlar; USB'den önyükleme yapar, kimlik doğrulamayı atlar, diskleri bağlar, her şeyi kopyalar. Müşteri verileri, kimlik bilgileri, veritabanları; hepsi gitti. Veri merkezlerinde düzenli olarak hırsızlık yaşanıyor. Hizmetten çıkarma, açığa çıkma yaratır.
- Şifreleme eksikse çalınan sunucuların güvenliği ihlal edilmiş durumda kalır
- Hizmetten çıkarma prosedürleri genellikle şifreleme adımlarını tamamen atlar
- Dosya silme verileri silmez, yalnızca girişleri kaldırır
- Veritabanı yedekleri sıklıkla güvenli konumlarda şifrelenmeden depolanır
- Uyumluluk açıkça veriler için kullanımda olmayan şifrelemeyi gerektirir
Sıfır Bilgi Şifrelemesini Tamamlayın
Her depo kendi şifresiyle şifrelenir. Her dosya, kapsayıcı, yapılandırma, veritabanı ve yedekleme korunur. Repo başına şifreleme anahtarını yalnızca siz tutuyorsunuz. Çalınan donanım = değersiz şifrelenmiş lekeler.
- Kontrol ettiğiniz repo şifrelemesi başına gerçek sıfır bilgi
- Eksiksiz altyapı ve yedeklemelerde askeri düzeyde şifreleme
- Fiziksel hırsızlık değersizleşiyor Şifrelenmiş verilerin hiçbir değeri yok
- Dağıtımdan hizmetten çıkarma ve imhaya kadar kanıtlanabilir şifreleme
- Başlangıçtan itibaren uyumluluk gereksinimleri göz önünde bulundurularak oluşturuldu