Szerző: Bodnár Ádám

2006. szeptember 14. 14:58

Az IBM után a Sun is bemutatta eszközszintű titkosítást kínáló szalagos meghajtóját

A Sun által tegnap bejelentett StorageTek T10000 szalagos meghajtó az eszköz szintjén kínál AES-256 titkosítást, függetlenül a mentett adatok típusától, az operációs rendszertől vagy az alkalmazástól. A vállalat közleménye szerint a titkosítás nem befolyásolja az adatmentés vagy visszatöltés sebességét, vagyis továbbra is elérhető a másodpercenként 120 megabájtos írási sebesség. A T10000 kazettánként 500 gigabájtos képes tárolni.

[HWSW] A Sun által tegnap bejelentett StorageTek T10000 szalagos meghajtó az eszköz szintjén kínál AES-256 titkosítást, függetlenül a mentett adatok típusától, az operációs rendszertől vagy az alkalmazástól. A vállalat közleménye szerint a titkosítás nem befolyásolja az adatmentés vagy visszatöltés sebességét, vagyis továbbra is elérhető a másodpercenként 120 megabájtos írási sebesség. A T10000 kazettánként 500 gigabájtos képes tárolni. Szintén bitonsággal kapcsolatos tegnapi bejelentés, hogy elérhetővé vált a Java System Identity Manager 7.0, amely a felhasználói jogosultságkezelő megoldások közül a vállalat szerint a világon elsőként egyesíti a felhasználói jogosultságkezelést, azaz a felhasználói hozzáférések több alkalmazásra és rendszerre kiterjedő létrehozásának, aktualizálásának és törlésének folyamatát az identitás-auditálással. Ez a funkció az alkalmazások és informatikai rendszerek folyamatos elemzését jelenti, keresve az előírások megszegését. Ha a program ilyet talál, értesíti az előírások betartásáért felelős személyt, továbbá képes a szabályok alóli kivételek kezelésére is.

A Sun Microsystems egyúttal azt is bejelentette, hogy a Solaris Trusted Extensions biztonsági csomaggal kiegészített Solaris 10-et aláveti a 3 Protection Profiles vizsgálatra is kiterjedő Common Criteria LSPP (Labeled Security Protection Profile) EAL 4+ (Evaluation Assurance Level) szintű minősítési vizsgálatnak. A novemberben megjelenő Solaris Trusted Extensions biztonsági csomagjának köszönhetően a Solaris 10-et használó, a törvényi és adatvédelmi előírások szigorú betartására kötelezett ügyfelek igénybe vehetik majd a korábban csak speciális operációs rendszerekben és alkalmazásokban elérhető címkézési szolgáltatásokat.

A Solaris 10 minősítése jelenleg folyik a Common Criteria LSPP EAL 4+ szintjén a CAPP (Controlled Access Protection Profile) vizsgálaton, illetve EAL 4+ szinten az RBACPP (Role-Based Access Control Protection Profile) vizsgálaton. Folyamatban van továbbá a Solaris Trusted Extensions biztonsági csomaggal kiegészített Solaris 10 novemberben megjelenő verziójának LSPP-vizsgálata. Ezt minden olyan pénzügyi, egészségügyi és kormányzati ügyfél elvárja, akinek megfelelő szintű védelmet kell biztosítania az egyazon rendszerben tárolt különböző minősítésű (szigorúan titkos, titkos, nyilvános) adataihoz.

a címlapról