IStorage diskAshur M² gjennomgang

Datasikkerhet er et kjipt problem siden riktig informasjon i gale hender kan føre til alle slags problemer for bedrifter og deres ansatte.

Antallet ganger nyhetshistorier beskriver hvordan viktig informasjon blir igjen i tog, mistet i posten eller stjålet, er alt for mange til å telle.

iStorage og dets diskAshur-utvalg er lagringsenheter designet for å adressere menneskers evne til å plassere utstyr og kritiske data på det, ved å sikre innholdet fra de som ender opp med det.

Den nye iStorage diskAshur M² lover å holde dataene som er lagret på den beskyttet mot selv de mest målrettede>

Design og funksjoner

IStorage-ingeniørene som designet diskAshur M² tok en klassisk tilnærming for å beskytte stasjonen; de opprettet en metallhylse som omfatter alle bortsett fra den ene enden av stasjonen.

Denne tilnærmingen gir ekstra styrke mot at stasjonen knuses, begrenser tilgangen til vann og støv til tastaturet og USB-porten (IP68-sertifisert).

Ulempen er at for at stasjonen skal gå inn i hylsen, må kabelen fjernes, og iStorage vurderte dette ved å tilby en myk bærepose med lomme for de to USB-kablene de inkluderer for å bli båret.

En av disse kablene kobles til USB-C og den andre til USB-A, med stasjonsenden i begge tilfeller det brede Micro-B-sortimentet.

Sikkert å sette USB-C på stasjonen ville ha vært mer fornuftig?

Å bruke denne enheten er grei nok, men med en betydelig vri. Når du først kobler den til en datamaskin, vil den røde LED-lampen under "låst" -ikonet med lys, noe som indikerer at tilgang krever en kode som opprettes når stasjonen først initialiseres.

En riktig PIN-kode må legges inn for å låse opp innholdet, på hvilket tidspunkt den grønne LED-lampen under 'ulåst' ikonet vil aluminere og stasjonen vil være tilgjengelig via datamaskinens operativsystem.

Hvor lenge denne tilgangen er tilgjengelig kan konfigureres, og hvis datamaskinen går i dvale eller stasjonen fjernes, låses den umiddelbart.

Kodene må være mellom 7 og 15 tall, og for å øke de numeriske mulighetene inkluderer puten også et skift, og inkrementelle og gjentatte sekvenser er ikke tillatt.

Når en kode er definert, er alle filene som er plassert på stasjonen underlagt AES-XTS 256-bit maskinvarekryptering, og uten den nøyaktige koden er de praktisk talt utilgjengelige for noen, uansett hvor mye tid eller utstyr som har til rådighet.

Faktisk er sikkerhetskontrollene mer komplekse enn vi nettopp har beskrevet. Fordi den første koden som opprettes, er en 'Admin' -kode som er ment for IT-fagpersoner å administrere enheten, og de kan deretter opprette 'Bruker' -koder som gjør det mulig for flere personer å bruke enheten, men hver med sin unike tilgangskode.

Men vi må påpeke at numeriske pads har sine begrensninger, ikke minst at hvis en nøkkel mislykkes, selv med riktig kode, kan det hende at tilgang ikke er mulig. Mennesker legger også igjen rester på tastene som gir bort hvilke tall som er i sekvensen, og de har også den iboende evnen til å glemme en kode som de bruker hver dag.

Det er en viss aksept av disse problemene ved at en gjenopprettingskode kan opprettes av brukere, i tilfelle de glemmer den opprinnelige. Og stasjonen kan konfigureres til å fungere eksklusivt i en skrivebeskyttet modus.

For fans av Mission Impossible kan administratoren også definere en 'selvdestruerende' pin som som navnet antyder utfører en Crypto-Erase på stasjonen (krypteringsnøkkel slettes), sletter alle konfigurerte PIN-koder og gjengir alle data som er lagret på stasjonen som utilgjengelig for alltid.

Dessverre smelter eller avgir den ikke røyk på dette tidspunktet, men du får ideen.

Disse beskyttelsestiltakene løser ikke at koden kan bli sett inn av andre eller registrert på et sikkerhetskamera, eller basert på det gjette fingermønsteret, men få systemer er 100% feilbare.

Og til slutt et ord av advarsel for den glemsomme. Hvis en bruker skrev inn koden sin feil ti ganger på rad, vil koden bli slettet, og kan ikke brukes igjen. Stasjonen kan da bare nås ved å legge inn administrasjonskoden eller en engangs-PIN-kode for brukergjenoppretting, og hvis administrasjonskoden er angitt feil ti ganger, blir alle kodene slettet, og innholdet vil aldri være tilgjengelig igjen. Ikke si at du ikke ble advart.

Maskinvare og ytelse

Navnet, formen og størrelsen på iStorage diskAshur M² antyder sterkt at innsiden er en M.2 2280 flash-modul. iStorage har ikke gitt noen bekreftelse på det, bare en utdannet gjetning.

Det selskapet har sagt er at lagringen er koblet til en sikker mikroprosessor for Common Criteria EAL 5+ (maskinvaresertifisert) og at hele forsamlingen ble oversvømmet med epoksyharpiks under produksjonen. Å få diskAshur M² åpen og gjennom harpiksen ville ødelegge elektronikken inne, noe som ville gjøre den typen brute-force tilgang upraktisk.

Men for de som forventet at M²-delen av denne navngivningen og USB 3.2-spesifikasjonen innebærer at innsiden er en NVMe-stasjon, så vær forberedt på å bli enormt skuffet.

Stasjonen inne kan godt være av M.2-modul opprinnelse, men det er mest sannsynlig at den bruker SATA-teknologi.

Det var aldri noe poeng i å sette en NVMe-stasjon inn, fordi iStorage bare ga denne stasjonen en USB 3.2 Gen 1-port, tidligere kjent som USB 3.1 Gen 1 eller USB 3.0.

Det grensesnittet tilbyr bare 5 Gb / s båndbredde og ikke 10 GB / s som USB 3.2 Gen 2 har, eller 20 Gb / s som USB 4.0 og Thunderbolt 3 har til rådighet.

Med bare 5 Gbit / s tilgjengelig for å trakte all trafikk fra og til stasjonen, er de maksimale teoretiske hastighetene rundt 550 MB / s.

Referanser

Slik presterte iStorage diskAshur M² i vår serie med benchmarktester:

CrystalDiskMark: 344MBps (les); 333MBps (skriv)

ATTO: 341MBps (les, 256mb); 333MBps (skriv, 256mb)

SOM SSD: 326,79 Mbps (seq lese); 320,6 Mbps (seq skriv)

AJA: 322Mbps (les); 201 Mbps (skriv)

Men byrden med maskinvarekryptering skyver harddiskens ytelse enda lavere enn disse tallene, da iStorage-diskAshur M2 i våre tester slet med å oppnå de siterte 370 MB / s, og toppet seg på rundt 350 MB / s.

Gjør det til en av de tregeste eksterne SSD-ene vi noensinne har testet.

Den eneste oppsiden her er at den kan opprettholde det lave nivået av skrivehastighet praktisk talt på ubestemt tid, siden NAND-cachen aldri vil bli mettet i denne hastigheten. Ikke at dette i stor grad hjelper alle som prøver å reise til en tilkoblingsfly i en hast.

Konkurransen

iStorage er et av de nysgjerrige selskapene som ofte konkurrerer med seg selv. Gode ​​alternativer fra samme produsent er diskAshur PRO² og diskAshur DT²-modellene. Disse har FIPS 140-2 nivå 2/3, NCSC CPA, NLNCSA BSPA og NATO Restricted level security credentials, der diskAshur M² ikke tilbyr alle disse sertifiseringene. Den har FIPS 140-3 nivå 3 (ventende).

DiskAshur DT² bygget rundt harddiskteknologi, noe som gjør dem billigere per GB, men også tregere. Og diskAshur PRO² kan være SSD eller harddisk, med samme hastigheter som diskAshur M² på SSD-linjen.

Den kritiske fordelen med PRO²-linjen er at kapasiteten kan være opptil 16 TB for europeiske kunder, for de som har £ 3549 å brenne. Amerikanske brukere kan få 8TB-modellen for $ 1919.

Utover iStorage er dette et lite marked.

Samsung har T7 Touch; en fingeravtrykkstyrt SSD med lesehastigheter på opptil 1050MB / s og skrive til 1000MB / s. T7 Touch er mye billigere, men den har ikke sikkerhetssertifiseringer, ventende eller på annen måte.

Apricorn Aegis hengelås er minst FIPS 140-2 validert og kommer i størrelser opp til 4TB. Men prisene er mer enn iStorage, og det er bare IP66-sertifisert.

Den samme produsenten har den høyt ansette Aegis Fortress 3.0, med kapasiteter opptil 16 TB og lignende hastigheter til diskAshur M², men det er sinnsykt dyrt.

Med så få produkter og produsenter i dette markedet, er det ikke vanskelig å forstå hvorfor disse produktene koster så mye.

Endelig dom

Hvis du er i markedet for sikker lagring som er relativt enkel å bruke og den mest troverdige trusselen mot innholdet er noen som glemmer opplåsningskoden, passer iStorage diskAshur M² den rollen.

Vi kan ikke la være å bli imponert over hvor motstandsdyktig mot skade, vann og støv det er, og hvis det holdes i ermet og koffertkombinasjonen, bør det overleve de fleste katastrofer.

Teknikken til denne enheten og tanken som gikk inn på sikkerhetssiden til denne enheten er bemerkelsesverdig og bør applauderes. Imidlertid er det to viktige problemer med dette produktet; ytelse og pris.

Navngivningen antyder et forhøyet ytelsesnivå, og iStorage-reklamemateriellet erklærer 'lynraske bakoverkompatible USB 3.2-dataoverføringshastigheter.' Realiteten er at denne stasjonen er treg av moderne USB-tilkoblingsstandarder og stillesittende av Thunderbolt eksterne stasjonsforventninger.

Å kombinere ytelsesproblemet er at det også er en av de dyreste per GB, på rundt 21p eller 28 cent per GB for 2TB-modellen. Og 2TB-stasjonen er den beste verdien. De som er gale nok til å kjøpe 120 GB-alternativet betaler £ 1,08 per eller $ 1,41 per GB.

For å sette det i perspektiv er en typisk pris for den raskere (550MB / s) SanDisk 2TB Extreme Portable External SSD $ 329,99 eller $ 329,01 billigere, med en kostnad per GB på bare 12 cent.

Sikkerhetsfunksjonene til denne enheten er verdt en premie, men det er sikkert det samme overhead for alle stasjonskapasiteter og ikke en som øker med mengden NAND den er koblet til.

Samlet sett gjør iStorage diskAshur M² jobben for de som liker å holde dataene sikre mens de reiser rundt, og som gjerne betaler ekstra for å gjøre det. Men til denne høye prisen bør brukerne forvente at den overfører data raskere enn dette.

  • Vi har også fremhevet den beste bærbare SSD-en

Interessante artikler...