Technologie DriveTrust™ de Seagate : une sécurité à toute épreuve ...

Extrait du fichier (au format texte) :

Article technique

Technologie DriveTrustTM de Seagate : une sécurité à toute épreuve au coeur du disque dur

Des contenus numériques de plus en plus précieux, mais de plus en plus vulnérables
Le vol de secrets commerciaux et de propriété intellectuelle peut entraîner une perte s'élevant à plusieurs millions pour une entreprise. L'utilisation massive des données d'entreprise critiques sur les dispositifs portables est un facteur de risque supplémentaire. Les consommateurs confrontés au vol de leur numéro de sécurité sociale, des données de leur compte, de leur adresse ou d'autres informations personnelles les concernant mesurent les conséquences dramatiques de l'usurpation d'identité. Les téléchargements multimédia et les photos de famille, dont la quantité stockée sur les dispositifs des consommateurs augmente constamment, ont eux-mêmes leur propre valeur inestimable. Pour beaucoup d'organisations, la conformité à la législation en vigueur en matière de sécurité des données et de respect de la vie privée ­ notamment le Sarbanes-Oxley Act et le Health Insurance Portability and Accountability Act (HIPAA) pour la protection des données médicales des patients ­ est devenue une priorité urgente. Parallèlement, la sécurité de contenus numériques critiques, notamment la suppression sécurisée de fichiers électroniques arrivés en fin de vie, constitue l'une des principales exigences de nombreux domaines professionnels. Les propriétaires de contenus et les fournisseurs de services impliqués dans la diffusion de contenus multimédia, de divertissements, de jeux et autres contenus ont besoin d'une sécurité renforcée pour protéger leurs actifs numériques et proposer de nouveaux modèles commerciaux capables de répondre à une demande des consommateurs en constante évolution. Seagate® agit en ce sens pour obtenir le plus haut niveau de sécurité des données qui soit. Pour ce faire, elle s'appuie sur la technologie novatrice DriveTrustTM, une plate-forme de sécurité du disque offrant une solution simple et efficace, capable de protéger les informations numériques par une sécurité renforcée. La technologie DriveTrust offre une sécurité matérielle qui isole les données stockées pour une meilleure protection. Elle propose, entre autres, un chiffrement du disque performant qui brouille les données afin d'éviter tout accès non autorisé aux disques durs présents sur les ordinateurs portables, les appareils électroniques grand public ou autres.

Le prix des failles de sécurité
Les médias rapportent régulièrement des cas de failles de sécurité. Quant au coût des pertes dues à une compromission des données, il ne cesse d'augmenter. Selon les experts du secteur, une seule faille dans les données d'une société se chiffrerait en moyenne à 14 millions de dollars, comprenant les coûts directs (dépenses juridiques, notification des clients et autres mesures de réparation), les coûts indirects (perte de productivité), et le manque à gagner (perte de clients et de prospects). Les organisations confrontées à des pertes ou vols d'informations personnelles constatent une baisse de confiance générale, conséquence de la divulgation publique des failles de sécurité imposée par un nombre croissant de lois et de réglementations.

Technologie DriveTrust de Seagate : une sécurité à toute épreuve au coeur du disque dur
Une étude dirigée par la SSII mondiale Computer Sciences montre que les directeurs financiers font de la sécurité des informations leur première priorité. 2 Les besoins en matière de sécurité ont augmenté à mesure que les technologies se développent, se complexifient et révèlent toujours plus de vulnérabilités. De plus, ces besoins se sont multipliés avec la prolifération de données critiques sur des dispositifs et des ordinateurs portables, qui facilitent le vol et les pertes d'informations. Facteur aggravant, la compromission de mots de passe ou de schémas d'authentification sur de tels dispositifs est devenue un jeu d'enfant pour qui s'y connaît un minimum. Au cours des dernières années, le gouvernement américain a adopté plusieurs lois en matière de sécurité et de respect de la vie privée visant à protéger les données personnelles de tout citoyen. Il est obligatoire de se conformer à cette législation. Pour toute organisation, cela se traduit par la nécessité de sécuriser l'accès à leurs données et de supprimer de façon sécurisée leurs fichiers électroniques arrivés en fin de vie. Pour répondre aux attentes du public tout en se conformant à la législation, les organisations doivent donc se tenir au fait des infrastructures et des règles de sécurité en vigueur. L'étude de Computer Sciences avance également le chiffre surprenant de 20 % pour la proportion de directeurs financiers interrogés qui prétendent être « pleinement satisfaits » des technologies de sécurité qu'ils utilisent. On a beaucoup parlé de l'affaire du Département des Anciens combattants américains lors du vol d'un ordinateur portable sur lequel étaient stockées de nombreuses informations personnelles concernant ses vétérans. Bien qu'on ait retrouvé l'ordinateur, l'évaluation des risques encourus poussa le Département en question à demander un crédit de 160 millions de dollars afin de financer la surveillance des comptes bancaires des victimes à la suite de la compromission de leurs données confidentielles, une somme extrêmement élevée causée par un seul et unique incident. Les points suivants sont également fréquemment pris en compte lors de l'implémentation de la sécurité : · Solutions ponctuelles multiples et non intégrées : les organisations doivent choisir différentes mesures de sécurité pour protéger leurs données entrantes et sortantes, ainsi que leurs données stockées. Ces solutions peuvent être extrêmement difficiles à mettre en place et à intégrer, avec notamment des exigences drastiques en matière de ressources. Tous ces facteurs rassemblés sont susceptibles de créer des vulnérabilités qui peuvent rester imperceptibles jusqu'à ce qu'une panne ou une faille de sécurité les révèle. · Impact sur les performances : certaines applications logicielles de sécurité puisent dans les ressources système, par exemple dans la puissance de traitement et la mémoire du système, afin de chiffrer ou de gérer les données, ce qui peut ralentir les performances générales du système. · Manque de contrôles étendus d'accès aux données : lorsqu'une faille de sécurité logicielle (un mot de passe déchiffré par exemple) se produit, l'accès aux données du disque dur devient très facile. La plupart des solutions ne sécurisent pas les données là où elles se trouvent, c'est-à-dire sur le disque.

Avantages de la technologie DriveTrust
Seagate redéfinit le rôle du disque dur à travers la technologie DriveTrust. Les disques durs intégrant la technologie DriveTrust associent les qualités intrinsèques des disques Seagate, à savoir une haute capacité et une fiabilité exceptionnelle, à une sécurité matérielle complète et fiable. En outre, la technologie DriveTrust fournit aux éditeurs de logiciel indépendants (ISV) une plate-forme de développement destinée à la création d'applications plus fiables, capables de gérer des fonctions de sécurité ou d'interagir avec le stockage sécurisé. Les disques durs constituent une infrastructure idéale pour la sécurité des données : · Un environnement informatique sécurisé : le firmware, les capacités de stockage et le processeur d'un disque dur lui permettent de gérer les opérations de disque indépendamment des autres ressources système, rendant la compromission ou l'attaque du disque plus complexe. La technologie DriveTrust renforce la sécurité d'un disque grâce à l'authentification et à une infrastructure de communication sécurisée. · Une unité de traitement de données indépendante : les disques durs possèdent des unités de traitement puissantes, une mémoire haute vitesse et plusieurs ports de données. Les solutions de sécurité offertes par DriveTrust n'affectent ni les performances générales ni la vitesse du disque ou du système.

Sécurité : les solutions classiques
De nombreuses options de sécurité sont offertes aux organisations pour leurs ordinateurs de bureau, leurs serveurs, leurs réseaux d'entreprise et Internet. Le coût total de la sécurité ne comprend pas seulement l'achat et l'installation, mais également les coûts de maintenance, de mise à niveau, de support et de mise à l'essai. Pour les organisations qui disposent de ressources limitées, ces coûts directs et indirects, ajoutés à la logistique nécessaire à la mise en place de la sécurité, peuvent s'avérer dissuasifs.

2

2

http://www.eweek.com/article2/0,1895,1988728,00.asp

Technologie DriveTrust de Seagate : une sécurité à toute épreuve au coeur du disque dur
· Un contrôle par code privé : l'exécution du firmware du disque est séparée des autres ressources système, ce qui empêche tout code malveillant de manipuler ou de modifier ce firmware. Un contrôle d'accès renforcé et des communications fiables sont la garantie que seules les applications DriveTrust peuvent accéder aux fonctions de sécurité des ressources de stockage désignées. En protégeant les informations financières, multimédia et personnelles critiques là où elles se trouvent, la technologie DriveTrust assure de façon automatique et transparente une sécurité des données à toute épreuve. Toutes les données stockées sur le disque sont protégées en permanence sans que l'utilisateur ait à intervenir. Par exemple, lorsque le système d'exploitation est compromis, les fonctions de sécurité DriveTrust n'en sont pas affectées et continuent de protéger les données. La plate-forme de sécurité DriveTrust offre aux organisations une solution de protection des données complète, simple à déployer et à gérer. Les disques qui bénéficient de la protection DriveTrust permettent de simplifier la sécurité des environnements informatiques grâce à la prise en charge d'applications de sécurité complémentaires. La sécurité du disque s'effectue de manière transparente et présente peu d'exigences d'installation et de configuration. Les organisations peuvent utiliser les disques DriveTrust pour à la fois créer une plateforme de stockage normalisée sécurisée et rationaliser le déploiement du système de sécurité des données, quel que soit le type d'applications, le système d'exploitation ou le matériel. En simplifiant la sécurisation des données numériques là où elles sont stockées, la technologie DriveTrust constitue la base solide d'un environnement informatique sécurisé. La technologie DriveTrust sécurise l'accès, la diffusion et le stockage des informations critiques grâce à des contrôles d'accès et d'authentification renforcés, des contenus et des applications sécurisés, des fonctions cryptographiques, un stockage protégé et un effacement (ou une suppression) sécurisé. La technologie DriveTrust offre un grand nombre de solutions et d'avantages, notamment : · Le chiffrement complet du disque dur (FDE) : cette solution chiffre et déchiffre automatiquement l'ensemble des données entrant sur le disque et en sortant. Contrairement à d'autres applications de chiffrement de données, les clés de chiffrement DriveTrust sont protégées par mot de passe et n'apparaissent jamais non codées ni dans un format lisible sur le disque. · Le couplage de disques : la technologie DriveTrust permet aux utilisateurs de « verrouiller » un disque sur un système ou un hôte spécifique. Cette solution permet d'éviter toute copie ou diffusion illégale des données en cas d'installation du disque dans un autre système. · Des partitions sécurisées : le stockage caché, accessible uniquement aux applications logicielles DriveTrust, fournit un environnement sécurisé pour d'autres solutions de sécurisation des disques, notamment le contrôle d'accès, l'identification et l'authentification, la protection antivirus et une sécurité sans jeton. · Un effacement (ou une suppression) sécurisé : associé à une authentification renforcée, le chiffrement simplifie et sécurise la suppression et la réutilisation d'un disque dur. Les données d'un disque chiffré ne sont accessibles que lorsque la clé de chiffrement est activée par un mot de passe valide. Si la clé de chiffrement est modifiée ou supprimée, toutes les données deviennent immédiatement inaccessibles. Les techniciens peuvent alors supprimer ou recycler le disque en toute sécurité, sans compromettre les informations sensibles.

Principes de base de la technologie DriveTrust
La technologie DriveTrust de Seagate regroupe quatre technologies : un firmware optimisé, des commandes d'envoi et de réception fiables, des partitions sécurisées et un protocole d'émission. La combinaison de ces quatre éléments constitue une solution de stockage sécurisée. En outre, un kit de développement logiciel est proposé afin d'aider les éditeurs de logiciels indépendants à développer des applications DriveTrust.

Un firmware optimisé
Le firmware est le logiciel exécuté sur l'ordinateur interne du disque. Il est généralement utilisé pour la gestion des fonctions disque les plus complexes, telles que le déplacement des têtes de lecture/écriture, la détection de secteurs défectueux sur le disque et le stockage d'images matricielles des emplacements de données. La technologie DriveTrust permet d'étendre les capacités d'un disque avec des codes de sécurité supplémentaires optimisés sur les ressources informatiques du disque. Cette technologie met en place sur le disque un fournisseur de service cryptographique qui offre des fonctions de chiffrement, de hachage, de stockage sécurisé, de déchiffrement, de signature numérique et de génération aléatoire de nombres.

Des commandes d'envoi et de réception fiables
Un stockage « de confiance » implique une infrastructure de communication sécurisée. C'est pourquoi la spécification des commandes d'envoi/réception (entrée/sortie) sécurisées représente également un élément essentiel de la technologie DriveTrust, une spécification déterminée en collaboration avec les organismes de normalisation chargés des interfaces ATA et SCSI.

3

Technologie DriveTrust de Seagate : une sécurité à toute épreuve au coeur du disque dur
Des partitions sécurisées
Un disque dur de 200 Go réserve à peine 200 Mo d'espace disque à la mémoire interne du système. La technologie DriveTrust utilise cet espace pour créer des partitions sécurisées séparées du reste de la mémoire du disque tant au niveau logique que physique. Cellesci bénéficient ainsi de contrôles d'accès rigoureux leur permettant d'offrir un emplacement parfait pour le stockage de clés cryptographiques et d'autres informations sensibles. Les disques intégrant la technologie DriveTrust peuvent définir un accès à ces partitions sécurisées exclusivement réservé aux applications présentant les informations d'identification appropriées. Les éditeurs de logiciels indépendants peuvent utiliser cette fonction pour élaborer des fonctions d'authentification renforcées dans leurs applications.

Le Trusted Computing Group
Le Trusted Computing Group (TCG) est une organisation à but non lucratif dont l'objectif est de développer, de définir et de promouvoir des normes ouvertes pour les technologies de sécurité et la sécurisation du matériel informatique. Seagate a présenté la technologie DriveTrust au sein du TCG comme base de développement de la sécurité et de la fiabilité dans les dispositifs de stockage. Ce qui a conduit à la formation du Storage Work Group, groupe de travail sur le stockage composé des principaux fabricants de disques durs et de fournisseurs de solutions de stockage flash, de gestion et d'intégration de stockage. Le Storage Work Group travaille actuellement au développement d'une spécification de stockage (Core Storage Specification) qui permettra de protéger les données et d'interagir avec des systèmes reconnus comme fiables grâce à des solutions de stockage sécurisées. L'objectif principal est de permettre aux utilisateurs de protéger leurs ressources, telles que les données, les mots de passe et les clés de chiffrement, contre les attaques et le vol. La spécification de stockage est actuellement en cours de révision avant publication et les produits DriveTrust à venir seront conformes à cette norme ouverte. Seagate préside ce groupe de travail et contribue activement aux efforts de normalisation entrepris.

Un protocole d'émission
Les applications logicielles, les systèmes d'entrée/sortie de base et d'autres programmes interagissent avec le disque DriveTrust par des canaux de communication rigoureusement contrôlés. Les éditeurs de logiciels indépendants et les développeurs peuvent écrire des applications et utiliser le protocole d'émission afin de les attribuer à une partition sécurisée sur le disque. Chaque fois que l'application essaie d'accéder à ces ressources sécurisées, elle doit présenter à la fonction administrateur du disque les informations d'identification qui lui ont été assignées par le protocole d'émission. La fonction administrateur procède à l'authentification de l'application, puis active la partition sécurisée adéquate pour permettre à l'application d'interagir avec cette dernière via l'ensemble de commandes sécurisé d'envoi/réception.

Produits DriveTrust

Les promotions



Seagate Composable Cloud White Paper
Seagate Composable Cloud White Paper
12/08/2024 - www.seagate.com
WHITE PAPER COMPOSABLE CLOUD Rethinking Resource Distribution in the Data Age WHITE PAPER CONTENTS 3 INTRODUCTION 3 CONSIDERING THE CURRENT CLOUD LANDSCAPE 4 DEFINING THE COMPOSABLE CLOUD 5 WHY COMPOSABLE CLOUD MATTERS 6 HOW COMPOSABLE CLOUDS CAN HELP 8 GETTING COMPOSABLE RIGHT THE FIRST TIME 10 RETHINKING RESOURCE REALITIES 2 WHITE PAPER Introduction Companies that have adopted a composable approach to infrastructure over the next three years may outpace the competition by...

100769979 Seagate Nytro VCenter Solution Plug In Rev1.0.0 UG Rev.C
100769979 Seagate Nytro VCenter Solution Plug In Rev1.0.0 UG Rev.C
15/08/2024 - www.seagate.com
Seagate® Nytro!" vCenter Plug-In Solution Rev 1.0.0 User Guide 100769979, Rev.C May 2015 Revision History Revision Date Description of Changes Rev. C May 2015 ðn ðn ðn Rev. B March 2015 ðn ðn Rev. A Updated the document with the appropriate product name. Replaced the cover page boilerplate and corrected the version details. Updated the Seagate support page. Updated the Nytro vCenter information. Added Nytro Event Monitoring Service plug-in information. December 2014 Initial release...

100799391e
100799391e
29/09/2024 - www.seagate.com
Desktop HDD SATA Product Manual ST4000DM000 ST3000DM003 100799391, Rev. E Gen 15 - May 2019 Document Revision History Revision Date Description of Change Rev. A 03/24/2016 Initial release. Rev. B 05/03/2016 15: Updated Section 2.13.2 Electromagnetic compatibility Rev. C 01/29/2018 16-20: Updated Section 2.13 through 2.15 per Compliance Council 22: Changed fastener penetration depth to 0.140 in. in text and mechanical drawings Rev. D 04/12/2018 16: Added Regulatory Model Number Rev....

Desktop HddDS1770 6 1507US En US
Desktop HddDS1770 6 1507US En US
29/09/2024 - www.seagate.com
Data Sheet The Power of One Seagate brings over 30 years of trusted performance and reliability to the new Seagate? Desktop HDDs now available in capacities up to 6TB Increase your capacity and drive down costs with up to 1TB-perdisk hard drive technology SATA 6Gb/s interface optimizes burst performance Seagate AcuTrac!" servo technology delivers dependable performance Free DiscWizard!" software enables high capacities on legacy PC BIOS systems Seagate Secure!" models provide hardware-based data...

Exos Corvault Autoconfigwithquantastor V2
Exos Corvault Autoconfigwithquantastor V2
13/08/2024 - www.seagate.com
Auto-Configuration with QuantaStor Self-Healing, High-Density Data Storage As hard drives expand with HAMR technology to 30TB, 50TB, and beyond, they create new challenges for storage systems due to longer rebuild times with increased capacity. To address these challenges, Seagate developed Exos® CORVAULT!" to enable the recovery of a system to full health after a drive failure within minutes or hours, unlike traditional RAID which takes days. Seagate also continues developing new technologies...

QSG for GoFlex Turbo-EN/FR
QSG for GoFlex Turbo-EN/FR
25/02/2012 - www.seagate.com
Seagate GoFlex Turbo Quick Start Guide-EN/FR Part Number: 100673664 Folded Size: 122mm W x 155mm H Trim Size: 366mm W x 310mm H Colors: 2C/2C PANTONE 2582 K COVER COVER QSG for GoFlex Turbo-EN/FR 1 USB 3.0 2 3 EN Install the Seagate GoFlexTM Software Windows: Double-click Setup.exe located on the drive. Mac: Double-click the Mac Installer located on the drive. For additional assistance, click Help within the software. EN Faster le transfer when connected to USB 3.0 port. Compatible with...

Desktop Hdd Ds1770 6 1507us
Desktop Hdd Ds1770 6 1507us
29/09/2024 - www.seagate.com
Desktop HDD Data Sheet The Power of One " Seagate brings over 30 years of trusted performance and reliability to the new Seagate? Desktop HDDs now available in capacities up to 6TB. " Increase your capacity and drive down costs with up to 1TB-per-disk hard drive technology. " SATA 6Gb/s interface optimizes burst performance " Seagate AcuTrac!" servo technology delivers dependable performance. " Free DiscWizard!" software enables high capacities on legacy PC BIOS systems. " Seagate Secure!"...

enregistrer en tant que pdf - Seagate
enregistrer en tant que pdf - Seagate
19/07/2016 - www.seagate.com
Seagate Access pour Personal Cloud © 2015 Seagate Technology LLC. Tous droits réservés. Seagate, Seagate Technology, le logo en forme de vague et FreeAgent sont des marques commerciales ou des marques déposées de Seagate Technology LLC ou de l'une de ses filiales. Les autres marques commerciales ou marques déposées sont la propriété de leurs détenteurs respectifs. En termes de capacité du disque dur, un gigaoctet, ou Go, équivaut à un milliard d octets et un téraoctet, ou To, équivaut...
 
 

S45MFX2
S45MFX2
05/07/2012 - www.smeg.fr
S45MFX2 classique SMEG ELITE Four électronique multifonction, 60 cm, hauteur 45 cm, émail lisse, inox anti-trace, chaleur tournante Classe énergétique A EAN13: 8017709130206 10 Fonctions Manettes de commande "Classique" Programmateur électronique : Départ différé (départ automatique) fin de cuisson avec signal sonore (le four s'arrête automatiquement) 2 afficheurs digitaux indiquant programmation et heure / température Symboles lumineux fonctions Contrôle de température électronique...

pred použitím rúry - Whirlpool
pred použitím rúry - Whirlpool
20/03/2015 - docs.whirlpool.eu
3sk56229.fm Page 73 Friday, April 16, 2004 5:52 PM NÁVOD NA POU}ITIE OCHRANA }IVOTNÉHO PROSTREDIA UPOZORNENIA PRED POU}ITÍM RÚRY PRÍSLU`ENSTVO RÚRY STAROSTLIVOSd A ÚDR}BA PRÍRU KA NA ODSTRAGOVANIE PROBLÉMOV SERVIS Aby Vám Vaaa rúra slú~ila k plnej spokojnosti, pre ítajte si pozorne celý tento návod a odlo~te ho pre budúce pou~itie. 73 3sk56229.fm Page 74 Friday, April 16, 2004 5:52 PM OCHRANA }IVOTNÉHO PROSTREDIA Likvidácia obalu " Celý obal sa mô~e recyklovat',...

Hotte à usage domestique - Fiche Produit Selon le règlement ... - Brandt
Hotte à usage domestique - Fiche Produit Selon le règlement ... - Brandt
17/11/2017 - www.brandt.fr
Hotte à usage domestique - Fiche Produit Selon le règlement délégué (UE) N° 65/2014 Marque Référence commerciale Consommation d'Energie Annuelle (AEC hotte) BRANDT AD770XE1 114,6 kWh/an Classe d'efficacité énergétique du modèle C Efficacité Fluidodynamique (FDE hotte) 18,6 Classe d'efficacité fluidodynamique Efficacité lumineuse du modèle (LE hotte) Classe d'efficacité lumineuse du modèle C 3,4 Lux/Watt Efficacité de filtration des graisses G 71,6 % Classe d'efficacité...

Télécharger le manuel - VTECH jouets
Télécharger le manuel - VTECH jouets
21/07/2016 - www.vtech-jouets.com
Juju, la thermo tortue © 2016 VTech Imprimé en Chine 91-003200-002 FR INTRODUCTION MOULIN À EAU BOUTON THERMOMÈTRE MUSICAL BOUTON MARCHE/ ARRÊT BOUTON LUMINEUX INTRODUCTION Vous venez d acquérir Juju, la thermo tortue de VTech®. Félicitations ! Avec Juju, la thermo tortue de VTech®, le bain devient un véritable moment de jeu ! Bébé découvre des chansons, des mélodies et des anecdotes amusantes tout en exerçant sa motricité fine. Magique ! Juju sait si elle se trouve dans...

Loewe bild 5.55
Loewe bild 5.55
20/11/2017 - www.loewe.tv
Informations produit Loewe bild 5.55 Page 1 Décembre 2016 Loewe bild 5.55 Classe d efficacité énergétique UE : B Diagonale d écran (en cm / en pouces) : 140 / 55 Consommation appareil allumé 1 en watts : 152 Consommation annuelle (kWh) 2 : 211 Consommation en mode veille / éteint en watts : 0,38 / 0 Résolution (en pixels) : Ultra HD (3840 x 2160) Compris dans la livraison : Fixation murale Wall Mount 67 L 122,9 / H 75,3 / PP 5,5 / PT 10,6 Noir, montage aisé, télécommande Loewe...

SGH-E250
SGH-E250
13/02/2012 - www.samsung.com
SGH-E250 Imaginez un téléphone de caractère ƒ Extension mémoire MicroSD ƒ Radio FM ƒ Bluetooth stéréo ƒ Lecteur multimédia (audio/vidéo) ƒ Appareil photo VGA SGH-E250 Disponible en janvier 2007 Caractéristiques Caractéristiques principales Messages Poids 81 g Dimensions 99,5 x 49,5 x 14,1 mm Formats image supportés Tri-bande 900 / 1800 / 1900 MHz Formats son supportés Batterie Li-ion 750 mAh Autonomie en communication 3h30 Autonomie en veille 250h y SMS / MMS Formats...