Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Veilige USB stick

Pagina: 1
Acties:

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Voor een klant ben ik op zoek naar een USB stick die beveiligd is.
De data die op de stick staat moet beveiligd zijn.
Nu heb ik overal een beetje gelezen etc. En ben uitgekomen op 2 soorten sticks.
De KOBIL mIDentity Classic en de DataTraveler BlackBox. (ja, ik weet dat deze niet geëxporteerd word, maar dat is geen probleem.)

Binnen defensie is gekozen voor de Kingston Data Traveller Elite Secure Privacy Edition.
Voor de rebrucering departementaal vertrouwelijk en lager word de Kobil MlDentity Basic geadviseerd.
Nu het vreemde aan het verhaal: De Kingston heeft geen goedkeuring van de AIVD en de MIDentity wel.

Nu is mijn vraag: Wie heeft er praktijkervaringen met één van deze twee sticks ?

The best thing about UDP jokes is that I don't care if you get them or not.


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

De Kingston heeft geen goedkeuring van de AIVD en de MIDentity wel
Dan heeft er nog niemand gevraagd aan de NBV om dat ding te bekijken.

De Kobil mIdentity is zeker een goed ding, zei het niet dat hij een CDrom emuleert om een applicatie te autostarten. Dit vereist admin rechten op de PC.

Dit is overigens wel interessant : http://www.fox-it.com/downloads/pdf/Fox-IT_USBreport.pdf

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Praktijkervaringen zeggen IMHO niet erg veel, aangezien de gemiddelde gebruiker niet actief en met voldoende kennis&kunde op zoek gaat naar gaten in de beveiliging - zodat hardwarematige omzeilingen van de beveiliging niet opvallen.

Iets minder gebruiksvriendelijk maar flexibeler: gebruik iets als (de portable versie van) Truecrypt. Nadeel is wel dat er een kopie valt te maken van de container, die men dan in alle rust over een lange periode kan gaan proberen te kraken: maar dat is ook zo bij verloren of gestolen hardware.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Equator schreef op maandag 26 mei 2008 @ 12:26:
[...]
De Kobil mIdentity is zeker een goed ding, zei het niet dat hij een CDrom emuleert om een applicatie te autostarten. Dit vereist admin rechten op de PC.

Dit is overigens wel interessant : http://www.fox-it.com/downloads/pdf/Fox-IT_USBreport.pdf
Het rapport was mij al bekend, dank in ieder geval.
Wat betreft rechten is het geen probleem. De user kan alleen maar via "een Citrix" connectie maken via UMTS, dus wat dat betreft is er vrijwel geen lokale afscherming. En er staat totaal geen data op de laptops.
Voor het geval dat er geen UMTS beschikbaar is (het zijn reizende medewerkers) moet gebruik gemaakt worden van een USB stick waar de data op komt te staan. De medewerker weet op voorhand of er wel of geen UMTS bereik is, dus kan de data aanpassen aan de situatie.
Vandaar de eis van een veilige stick.
F_J_K schreef op maandag 26 mei 2008 @ 12:48:
Praktijkervaringen zeggen IMHO niet erg veel, aangezien de gemiddelde gebruiker niet actief en met voldoende kennis&kunde op zoek gaat naar gaten in de beveiliging - zodat hardwarematige omzeilingen van de beveiliging niet opvallen.
Het gaat mij niet om de gaten in de beveiliging, maar gewoon om de "handling" die users ervaren.
Er zullen ongetwijfeld minder it-begaafde gebruikers gebruik gaan maken van de stick.
En als deze dan zeer omslachtig is, levert dat voor ons een nadeel op.

[ Voor 3% gewijzigd door Remco op 26-05-2008 12:59 ]

The best thing about UDP jokes is that I don't care if you get them or not.


  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Truecrypt, en dan de stick instellen als Truecrypt traveller disc?

Als je de stick in je PC stopt krijg je een prompt om je wachtwoord in te voeren, is dat correct wordt er een nieuwe drive gemount met de beveiligde gegevens. Lijkt me persoonlijk een goede (en goedkope!) methode.

Oops! Google Chrome could not find www.rijks%20museum.nl


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Ik zal Truecrypt eens gaan bekijken.
De kosten zullen geen rol spelen in de besluitvorming.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

@ Remco

Wat is de klassificatie van de data die op de USB disk komt te staan?? Ergo: moet jou klant voldoen aan bepaalde eisen, of is het gewoon vertrouwelijke data van het bedrijf zelf.

Werkt de klant al met een product als het gaat om beveiliging/versleuteling?

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Remco schreef op maandag 26 mei 2008 @ 13:49:
Ik zal Truecrypt eens gaan bekijken.
De kosten zullen geen rol spelen in de besluitvorming.
Het is niet alleen kwa kosten dat ik Truecrypt noem, zie bijvoorbeeld:

reviews: Biometrische beveiliging usb-sticks ook niet de oplossing
reviews: De BioSlimDisk Signature nader bekeken
reviews: Goede beveiliging mobiele dataopslag blijft moeilijk
reviews: Secustick biedt schijnveiligheid

hoewel dat wellicht niet voor de door jou genoemde typen opgaat.

Oops! Google Chrome could not find www.rijks%20museum.nl


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Equator schreef op maandag 26 mei 2008 @ 14:59:
@ Remco

Wat is de klassificatie van de data die op de USB disk komt te staan?? Ergo: moet jou klant voldoen aan bepaalde eisen, of is het gewoon vertrouwelijke data van het bedrijf zelf.

Werkt de klant al met een product als het gaat om beveiliging/versleuteling?
Momenteel word er niet met een beveiliging gewerkt, er word ook geen data mee genomen.
Het is nooit van toepassing geweest om data mee te nemen, maar het gaat in de nabije toekomst wel spelen.
Er liggen nog geen eisen, maar deze worden wel opgesteld (weliswaar door onszelf, maar goed...)

Er zijn klassificaties, maar de informatie waar het nu om draait is lager dan confidentioneel.
Hogere klassificaties mogen niet meegenomen worden.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Ik ken bovenstaande artikelen, maar daar gaat het voornamelijk om toegangscontrole van de stick, en niet van encryptie.
De meeste sticks zijn niet encrypt.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Arthas
  • Registratie: December 2006
  • Laatst online: 01-09 11:14
Ik heb geen ervaring met deze USB-sticks, maar er is wel een artikel over geweest op tweakers, bijna 2 maanden geleden. Nu neem ik aan dat je deze ook gelezen hebt, anders klik

Even een opmerking over de MIDentity, deze is bedoeld voor de rubricering departementaal vertrouwelijk en hoger en niet lager zoals jij meldt. Anders zou het wel een vreemd verhaal zijn inderdaad.

Misschien een derde optie, de Ironkey

"A person ignorant of the possibility of failure can be a halfbrick in the path of the bicycle of history" - Terry Pratchett


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Maximaal Stg Confidentieel, alles daarboven (Stg geheim en Stg Zeer geheim) mag niet op een draagbaar medium worden geplaatst :)

Remco,

Biometrische toegang is niet alles. Je kan beter een goedkope stick nemen, en een zoftware pakket voor de versleuteling van de data.
TrueCrypt is perfect voor dit gebruik. Wil je echter een stukje sleutelbeheer (en dat wil je voor middelgrote tot grote organisaties) dan zou ik kijken naar een commercieel product.
McAfee SafeBoot & Utimaco hebben beide software waarmee je dit kan doen. En dan zijn er waarschijnlijk nog veel meer.

Voordeel van softwarematige versleuteling, het is veel goedkoper dan een hardware encryptie op een USB stick.

Verwijderd

Mooi, een recent topic over exact hetzelfde waar ik naar op zoek ben.

Remco, mag ik je topic ook even voor mijn vraag lenen?

Wij werken vaak intern bij bedrijven en werken dus met USB-sticks als data opslag. Nu is het zo dat we bij de meeste bedrijven niet zomaar even software op een pc kunnen installeren voor encryptie (systeembeheerders zijn daar niet happig op). Mijn oog was op de Kingston DataTraveler Secure Privacy Edition 8GB (USB 2.0) gevallen, maar in een review van een tweaker in de pricewatch wordt vermeld dat er iets naar de pc geschreven wordt en je dus, neem ik aan, admin rights nodig hebt. Klopt dit? Is dat met alle hardwarematige encrypted sticks?

Truecript is software welke eveneens op de pc geïnstalleerd moet worden neem ik aan?

Het is niet zo dat we ultra-geheime informatie opslaan die voor bewuste diefstal ervan beveiligd moet zijn, maar meer voor verlies van de stick en derden die niet zomaar bij de info mogen komen. De prijs is geen belangrijke factor.
thanks

[ Voor 13% gewijzigd door Verwijderd op 06-06-2008 19:45 ]


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Bij de meeste oplossingen dient inderdaad software te worden geinstalleerd, of heb je admin rechten nodig.
Bij de www.ironkey.com niet.
Wellicht is dat wat voor je.

The best thing about UDP jokes is that I don't care if you get them or not.


Verwijderd

Remco schreef op vrijdag 06 juni 2008 @ 20:28:
Bij de meeste oplossingen dient inderdaad software te worden geinstalleerd, of heb je admin rechten nodig.
Bij de www.ironkey.com niet.
Wellicht is dat wat voor je.
bedankt, ik zal eens kijken.

Verwijderd

Misschien is dit ook wel een handige out of the box manier van beveiligen...

Heeft een US export control nummer van 5A992 = limited crypto


was al eerder genoemd geloof ik

[ Voor 11% gewijzigd door Verwijderd op 06-06-2008 23:20 ]


Verwijderd

Die ironkey is precies wat ik zoek. Thanks Remco. Amazon levert 8 GB Personal versie voor $ 260. Deze week een paar bestellen.

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Verwijderd schreef op vrijdag 06 juni 2008 @ 23:19:
Misschien is dit ook wel een handige out of the box manier van beveiligen...

Heeft een US export control nummer van 5A992 = limited crypto


was al eerder genoemd geloof ik
Volgens mij is deze al eerder genoemd...
Maar met deze stick is wel software benodigt.
Voordeel, is dat je geen admin privileges hoeft te hebben.

The best thing about UDP jokes is that I don't care if you get them or not.

Pagina: 1