Recenzia iStorage diskAshur M²

Bezpečnosť údajov je náročná záležitosť, pretože správne informácie v nesprávnych rukách môžu pre spoločnosti a ich zamestnancov viesť k všetkým problémom.

Počet správ v novinách, ktoré popisujú, ako sú vo vlakoch zanechané dôležité informácie, stratené na poštovej stanici alebo ukradnuté, je príliš veľa na to, aby sa to dalo počítať.

iStorage a jeho rad diskAshur sú úložné zariadenia určené na riešenie schopnosti ľudí nesprávne umiestniť zariadenie a dôležité údaje o ňom zabezpečením obsahu od tých, ktorí s ním skončia.

Nový disk iStorage diskAshur M² sľubuje, že dáta na ňom uložené budú chránené aj pred tými najodhodlanejšími>

Dizajn a vlastnosti

Inžinieri iStorage, ktorí navrhli diskAshur M², pristúpili k ochrane disku klasickým spôsobom; vytvorili kovové puzdro, ktoré zahrnuje všetky okrem jedného konca disku.

Tento prístup poskytuje extra pevnosť proti rozdrveniu disku, obmedzuje prístup vody a prachu do klávesnice a USB portu (certifikované IP68).

Nevýhodou je, že aby jednotka mohla ísť do objímky, musí mať odpojený kábel, a spoločnosť iStorage to zvážila poskytnutím mäkkého vrecka na prenášanie s vreckom na dva USB káble, ktoré majú byť pri sebe.

Jeden z týchto káblov sa pripája k USB-C a druhý k USB-A, pričom koniec disku predstavuje v oboch prípadoch širokú škálu Micro-B.

Určite by dávanie USB-C na jednotku malo väčší zmysel?

Používanie tohto zariadenia je dosť jednoduché, ale s jedným významným zvratom. Pri prvom pripojení k počítaču sa rozsvieti červená LED dióda pod ikonou „uzamknutia“, ktorá naznačuje, že prístup vyžaduje kód, ktorý sa vytvorí pri prvej inicializácii jednotky.

Na odomknutie obsahu je potrebné zadať správny PIN kód. Vtedy sa rozsvieti zelená LED dióda pod ikonou „odomknutý“ a disk bude prístupný prostredníctvom operačného systému počítača.

Je možné nakonfigurovať, ako dlho je tento prístup k dispozícii, a ak počítač prejde do režimu spánku alebo je odstránená jednotka, okamžite sa uzamkne.

Kódy musia mať dĺžku od 7 do 15 čísel. Pre zvýšenie numerických možností obsahuje pad aj posun a inkrementálne a opakované sekvencie nie sú povolené.

Po definovaní kódu budú všetky súbory umiestnené na jednotke predmetom 256-bitového hardvérového šifrovania AES-XTS, a preto bez tohto presného kódu budú prakticky neprístupné pre kohokoľvek, bez ohľadu na to, koľko času alebo vybavenia majú k dispozícii.

Bezpečnostné kontroly sú v skutočnosti zložitejšie, ako sme práve opísali. Pretože prvým vytvoreným kódom je „administrátorský“ kód určený pre odborníkov v oblasti IT na správu zariadenia. Tí môžu následne vytvárať „používateľské“ kódy, ktoré umožňujú používateľom zariadenie používať viac ľudí, ale každý s jedinečným prístupovým kódom.

Musíme však zdôrazniť, že numerické bloky majú svoje obmedzenia, v neposlednom rade to, že ak kláves zlyhá aj so správnym kódom, nemusí byť možný prístup. Ľudia tiež nechávajú zvyšky na klávesoch, ktoré rozdávajú čísla v poradí, a tiež majú inherentnú schopnosť zabudnúť na kód, ktorý používajú každý deň.

Tieto problémy sa čiastočne akceptujú v tom, že používatelia môžu vytvoriť kód na obnovenie pre prípad, že by zabudli pôvodný. Jednotku je možné nakonfigurovať tak, aby fungovala výlučne v režime iba na čítanie.

Pre fanúšikov Mission Impossible môže správca tiež definovať pin „samodeštrukcie“, ktorý, ako už z názvu vyplýva, vykoná na jednotke Crypto-Erase (šifrovací kľúč je odstránený), vymaže všetky nakonfigurované PINy a vykreslí všetky dáta uložené na jednotke ako navždy neprístupné.

Je smutné, že sa v tomto okamihu neroztopí ani nevypúšťa dym, ale dostanete predstavu.

Tieto ochranné opatrenia neriešia, že kód môže byť videný vniknutý inými osobami alebo zaznamenaný bezpečnostnou kamerou alebo na základe uhádnutého vzoru prsta, ale len málo systémov je stopercentne neomylných.

A na záver nejaké varovanie pre zábudlivých. Ak používateľ zadal svoj kód nesprávne desaťkrát za sebou, kód bude vymazaný a nebude ho možné znova použiť. K jednotke potom možno získať prístup iba zadaním správcovského kódu alebo jednorazového kódu PIN na obnovenie používateľa. Ak je správcovský kód zadaný nesprávne desaťkrát, všetky kódy sa odstránia a obsah už nebude nikdy prístupný. Nehovorte, že ste neboli varovaní.

Hardvér a výkon

Názov, tvar a veľkosť disku iStorage diskAshur M² výrazne naznačuje, že vo vnútri sa nachádza flash modul M.2 2280. iStorage neposkytuje nijaké potvrdenie, iba poučený odhad.

Spoločnosť uviedla, že úložisko je pripojené k zabezpečenému mikroprocesoru Common Criteria EAL 5+ (Hardware Certified) a že celá zostava bola počas výroby zaliata epoxidovou živicou. Ak by ste diskAshur M² otvorili a prenikli cez živicu, zničilo by to elektroniku vo vnútri, čo by spôsobilo, že tento typ prístupu hrubou silou bude nepraktický.

Pre tých, ktorí očakávali, že časť M² tohto pomenovania a špecifikácia USB 3.2 znamená, že vo vnútri je disk NVMe, potom buďte pripravení byť značne sklamaní.

Jednotka vo vnútri môže pochádzať z M.2 modulu, ale je pravdepodobné, že používa technológiu SATA.

Nikdy nemalo zmysel vložiť jednotku NVMe dovnútra, pretože iStorage tejto jednotke poskytol iba port USB 3.2 Gen 1, predtým známy ako USB 3.1 Gen 1 alebo USB 3.0.

Toto rozhranie ponúka iba šírku pásma 5 Gb / s, a nie 10 GB / s, ktoré má USB 3.2 Gen 2, alebo 20 Gb / s, ktoré majú USB 4.0 a Thunderbolt 3 k dispozícii.

Pretože je k dispozícii iba 5 Gbit / s na zúženie celej premávky za na disk, maximálna teoretická rýchlosť je okolo 550 MB / s.

Referenčné hodnoty

Tu je ukážka toho, ako vykonal server iStorage diskAshur M² v našej sérii testov:

CrystalDiskMark: 344 MBps (prečítané); 333 MBps (zápis)

ATTO: 341 MBps (prečítané, 256 MB); 333 MBps (zápis, 256 MB)

AS SSD: 326,79 Mb / s (načítanie po sebe); 320,6 MBps (seq zápis)

AJA: 322 MBps (prečítané); 201 Mbps (zápis)

Bremeno hardvérového šifrovania ale posúva výkon disku ešte nižšie ako tieto čísla, pretože v našich testoch sa disk iStorage diskAshur M² snažil dosiahnuť svojich citovaných 370 MB / s, vrcholiacich okolo 350 MB / s.

Robíme z neho jeden z najpomalších externých SSD diskov, aké sme kedy testovali.

Jedinou výhodou je, že dokáže udržať nízku úroveň rýchlosti zápisu prakticky donekonečna, pretože medzipamäť NAND sa pri tejto rýchlosti nikdy nenasýti. Nie že by to citeľne pomohlo každému, kto sa v zhone snaží odísť na nadväzujúci let.

Súťaž

iStorage je jednou z tých zvedavých spoločností, ktoré často konkurujú sami sebe. Dobrou alternatívou od rovnakého výrobcu sú jeho modely diskAshur PRO² a diskAshur DT². Majú FIPS 140-2 úroveň 2/3, NCSC CPA, NLNCSA BSPA a poverenia na obmedzenú úroveň bezpečnosti NATO, kde diskAshur M² neposkytuje všetky tieto certifikácie. Má FIPS 140-3 úroveň 3 (čaká sa).

DiskAshur DT² je založený na technológii pevných diskov, vďaka čomu sú lacnejšie na GB, ale aj pomalšie. A diskAshur PRO² môže byť SSD alebo pevný disk s podobnou rýchlosťou ako diskAshur M² na linke SSD.

Kritickou výhodou linky PRO² je, že kapacita môže byť až 16 TB pre európskych zákazníkov, pre tých, ktorých spaľovanie je 3549 libier. Používatelia v USA môžu získať 8TB model za 1919 dolárov.

Okrem iStorage je to malý trh.

Samsung má T7 Touch; SSD ovládaný odtlačkom prsta s rýchlosťami čítania až 1050 MB / s a ​​zápisom do 1000 MB / s. T7 Touch je oveľa lacnejší, ale nemá bezpečnostné certifikáty, čakajúce alebo iné.

Visací zámok Apricorn Aegis je minimálne FIPS 140-2 validovaný a dodáva sa vo veľkostiach do 4 TB. Jeho cena je však vyššia ako cena na serveri iStorage a má iba certifikáciu IP66.

Rovnaký výrobca má veľmi uznávanú pevnosť Aegis Fortress 3.0 s kapacitou až 16 TB a podobnou rýchlosťou ako diskAshur M², čo je však šialene drahé.

Pretože je na tomto trhu tak málo výrobkov a výrobcov, prečo tieto položky stoja toľko, nie je zložité ich pochopiť.

Konečný verdikt

Ak sa chystáte na trh bezpečného úložiska, ktoré sa používa pomerne ľahko a ktorého obsahom je najdôveryhodnejšia hrozba pre niekoho, kto zabudne na odblokovací kód, iStorage diskAshur M² má túto rolu obdivuhodne.

Nemôžeme pomôcť, aby na nás zapôsobilo, aké odolné je proti poškodeniu, vode a prachu, a ak zostane v kombinácii puzdra a puzdra, malo by prežiť väčšinu katastrof.

Inžinierstvo tohto zariadenia a myšlienka, ktorá smerovala do bezpečnostnej stránky tohto zariadenia, je pozoruhodná a treba im tlieskať. S týmto produktom však existujú dva významné problémy; výkon a cena.

Názvy naznačujú zvýšenú úroveň výkonu a propagačný materiál iStorage vyhlasuje „Rýchlo spätne kompatibilný s rýchlosťami prenosu dát USB 3.2.“ Skutočnosť je taká, že tento disk je pomalý podľa moderných štandardov pripojenia USB a sedavý podľa očakávaní externého disku Thunderbolt.

Ďalším problémom spojeným s výkonom je, že je to tiež jeden z najdrahších na GB, ktorý predstavuje okolo 21p alebo 28 centov za GB pre 2TB model. A 2TB disk je najlepšia hodnota. Tí dosť blázniví, že si môžu kúpiť 120 GB, platia 1,08 GBP za alebo 1,41 USD za GB.

Aby sme to uviedli na pravú mieru, typická cena za rýchlejší (550 MB / s) SanDisk 2TB Extreme Portable External SSD je o 329,99 dolárov alebo o 329,01 dolárov lacnejšia, pričom cena za GB je iba 12 centov.

Bezpečnostné funkcie tohto zariadenia majú hodnotu prémiovej hodnoty, ale je to určite rovnaká réžia pre všetky kapacity diskov a nie tá, ktorá sa zvyšuje s počtom pripojených NAND.

Celkovo možno povedať, že pre tých, ktorí chcú udržiavať svoje dáta v bezpečí pri ich cestovaní, a sú radi, že si za to zaplatia, to robí iStorage diskAshur M². Používatelia by však za túto vysokú cenu mali očakávať, že bude prenášať dáta rýchlejšie.

  • Vyzdvihli sme tiež najlepší prenosný disk SSD

Zaujímavé články...