Как правило, современные вычислительные системы достаточно хорошо защищены от несанкционированного доступа к данным с помощью специальных программно-аппаратных средств. В то же время правила обеспечения информационной безопасности во многих организациях не предусматривают необходимость шифрования резервных копий данных. Их обычно хранят на лентах, к которым нередко имеет свободный доступ большинство сотрудников компании, что подвергает солидные объемы конфиденциальной информации серьезному риску несанкционированного доступа.


Устройство шифрования информации DISUK ParanoiaFF
Устройство шифрования информации DISUK ParanoiaFF
На данную проблему обратила свое внимание английская компания DISUK (www.disuk.com) и предложила простое, но весьма эффективное средство предотвращения подобных брешей в системе безопасности. Идея его создания лежит на поверхности и состоит в аппаратном шифровании данных в режиме реального времени на участке между сервером или сетью SAN (Storage Area Network) и ленточной библиотекой. По этому принципу и работают устройства из состава линеек Paranoia и SafeTape, поддерживающие криптоалгоритмы DES/3DES (в перспективе и AES). Отличия внутри линеек состоят в разнообразии доступных интерфейсов, друг от друга линейки отличаются  наличием  встроенных ленточных накопителей (в случае SafeTape). 

Устройства шифрования DISUK отличает не только прозрачный принцип действия, но и удобная модульная структура, которая позволяет легко собрать нужную для заказчика конфигурацию, а в случае возникновения неисправностей быстро и с минимальными затратами устранить их. Интерфейс управления также предельно прост — он предоставляет доступ только к опциям отключения/включения шифрования и задания ключа шифрования.

Разработчик предусмотрел в своих продуктах даже пассивную защиту от похищения совместно с лентами самих устройств шифрования. Если на них прекратить подачу питания, спустя заданный промежуток времени (5–30 мин) они целиком уничтожают внутри себя всю информацию, включая пароли и ключи шифрования. Для повторного восстановления данных понадобится ключ, который законный владелец всегда может найти в собственном сейфе. По крайней мере, имеет смысл предусмотреть такую возможность.

Поскольку государственные структуры обычно придерживаются собственных закрытых норм и правил шифрования информации, Paranoia и SafeTape заинтересуют в первую очередь коммерческие организации, хранящие большие архивы конфиденциальных данных. В их числе банки, страховые компании, представители различных отраслей промышленности, малого и среднего бизнеса. Именно эти структуры в большей степени подвержены риску промышленного шпионажа со стороны конкурентов.

Конечно, при всех преимуществах методов шифрования информации, как отмечают эксперты, безопасность в компании — это, прежде всего, целый комплекс мероприятий. Только от его правильной и качественной организации будет зависеть конечный результат.

Модельный ряд Paranoia
Название модели
Разновидность
Тип интерфейса подключения сервера/SAN
Тип интерфейса подключения ленточной библиотеки
Форм-фактор
Paranoia2
1059-24/1060-24
SCSI
2U
1059-27/1060-27
1U
ParanoiaFS
1061-24/25/
1062-24/25
FC
SCSI
2U
1061-27
1U
ParanoiaiS
1063-24/25
Gigabit Ethernet
SCSI
2U
ParanoiaFF
1063-27
FC
FC
1U
ParanoiaSF
1064-24/25/
1065-24/25
SCSI
FC
2U


Модельный ряд SafeTape
Модель в рамках семейства SafeTape
Разновидность
Модель ленточного накопителя
Емкость накопителя
Тип интерфейса
LTO2
1072-80/81
IBM LTO-2
400 Гб
SCSI
1082-80/81
FC
1092-80/81
iSCSI
LTO3
1073-80/81
IBM LTO-3
800 Гб
SCSI
1083-80/81
FC
1093-80/81
iSCSI
SDLT3
1074-80/81
SuperDLT 320
320 Гб
SCSI
1084-80/81
FC 2
1094-80/81
iSCSI
AIT4
1075-80/81
Sony AIT-4
400 Гб
SCSI
1085-80/81
FC 2
1095-80/81
iSCSI
SDLT6
1076-80/81
SuperDLT 600
600 Гб
SCSI
1086-80/81
FC
1096-80/81
iSCSI