Kobra Data Defence Zone

KOBRA Data Defence Zone

Sensible Daten nur an autorisierten Endgeräten verwenden! Ein Anwendungsbeispiel

Wenn Sie sensible Daten auf verschlüsselten Datenträgern nur an speziell ausgewählten Endgeräten nutzen möchten, dann ist das folgende Anwendungsbeispiel die Lösung.

Mit der Funktion Device Control (z. B. Device Control von DriveLock DLP oder Device Control in Netwrix Endpoint Protector) in DLP Data Loss Prevention legen Sie fest, dass nur erlaubte externe Datenträger an ausgewählten Endgeräten angeschlossen und genutzt werden dürfen. Werden nicht registrierte USB-Sticks oder externe Festplatten angeschlossen, bleiben die Ports gesperrt. Zur Identifikation vertrauenswürdiger Datenträger werden hauptsächlich die Werte PID (Product-ID), VID (USB-Vendor-ID = eindeutige Hersteller-ID) sowie optional eine eindeutige Seriennummer des Datenträgers überprüft. Stimmen PID, VID oder die Seriennummer nicht überein, ist kein Datentransfer zwischen externen Datenträgern und Endgeräten möglich. 

FAZIT: Device Control stellt sicher, dass nur registrierte mobile Datenträger wie z. B. USB-Sticks an Endgeräten im Unternehmen eingesetzt werden können. 

Kobra Data Defence Zone – "Mobile Datensicherheit" 

Die Funktion Kobra Data Defence Zone garantiert zusätzlich, dass die verschlüsselten Kobra VS und Kobra Drive VS sich nur an vertrauenswürdigen Servern und Endgeräten wie PCs und Smartphones auslesen lassen. Dies wird durch die Übereinstimmung der Host Identification Keys (HAK) und des Device Authentication Keys (DAK) sichergestellt. Damit verhindern Sie die Nutzung an privaten Endgeräten im Homeoffice sowie die Verwendung verlorener / gestohlener Kobra VS Datenträger an nicht vertrauenswürdigen Endgeräten. Damit stellen Sie sicher, dass sensible und besonders schützenswerte Daten nur an vorab freigegebenen Endgeräten gelesen werden können. Alle Kobra VS Datenträger sind durch das BSI VS-NfD zugelassen und haben durch PIN und Smartcard eine sichere Mehrfach-Authentifizierung und zusätzlich eine 256-Bit AES-Verschlüsselung aller darauf gespeicherten Daten. Das nachfolgende Schaubild verdeutlicht das Anwendungsbeispiel.

FAZIT: Durch die Kobra Data Defence Zone wird sichergestellt, dass die Kobra VS Datenträger nur an registrierten Endgeräten und Servern eingesetzt werden können, und sie ermöglicht den Datentransfer nur zwischen vertrauenswürdigen Endgeräten.

Anwendung Kobra Data Defence Zone 

 

Mehr erfahren

Verschlüsselte USB-Sticks bei ProSoft 

Hardwareverschlüsselte HDD & SSD bei ProSoft

DriveLock DLP (DriveLock Endpoint Protection) 

Endpoint Protector von Netwrix