Zabezpečení v popředí zájmu při návrhu a výrobě disku.
Aby vám společnost Western Digital pomohla chránit vaše disky před nechtěným napadením a ovládnutím, používá k zabezpečení disků komplexní proces a přístup založený na bezpečnostní enklávě.
Podnikové disky jsou během výroby chráněny příkazy ověřovanými vlastním zabezpečovacím hardwarovým modulem (HSM).
Tyto příkazy jsou:
• Dostupné jen v rámci výrobního závodu společnosti Western Digital.
• Určeny k jednorázovému použití.
• Omezeny na konkrétní sériové číslo disku.
Funkce zabezpečeného zavádění systému ověřuje, zda firmware disku pochází z ověřeného zdroje, a to při každém zavádění systému disku. Díky vícefázovému zaváděcímu systému odpovídá každá fáze zavádění za zavedení a ověření dalšího obrazu, než mu předá řízení. Tím je v procesu zavádění implementován důvěryhodný řetězec, který umožňuje bezpečnostní enkláva.
Funkce zabezpečeného stahování zajišťuje, že disk přijme pouze podepsaný firmware společnosti Western Digital. K ověření podpisu firmwaru se používá algoritmus digitálního podpisu. Aby byla zajištěna kryptografická separace, používají se jedinečné klíče pro různé zákazníky a modely zabezpečení. Navíc jsou k dispozici také funkce zabezpečené prevence návratu a revokace klíčů.
Jakmile podnikový disk opustí naše výrobní závody, jsou všechny fyzické a logické ladicí porty zablokované. Příkazy pro odblokování ladicích funkcí disku jsou ověřovány modulem HSM. Navíc existují dokumentované schopnosti pro analýzu selhání při nasazení, které využívají stejné ověřovací mechanismy.
Kromě interního ověřování našich bezpečnostních procesů spolupracujeme také s důvěryhodnými nezávislými subjekty, které provádějí audit integrity a tvrzení o ochraně uložených dat. Tyto nezávislé audity potvrzují, že používáme kvalitní vývojové postupy se silnou dokumentací a implementací podpory.
Upřesňující informace
Uvedení zmínek o určitých funkcích nebo službách neznamená, že jsou dostupné ve všech zemích nebo u všech produktů.