Introduzione
Il drive Kingston IronKey D500S è un drive USB di classe militare basato sulle funzionalità che hanno reso il marchio
IronKey uno dei più rispettati nella protezione delle informazioni sensibili. Il drive è dotato di certificazione FIPS 140-3 di
Livello 3 (in fase di approvazione), che include nuovi miglioramenti alle funzionalità di sicurezza, implementati da NIST.
Tali miglioramenti richiedono un upgrade dei processori, per una maggiore sicurezza. La crittografia e la decodifica dei
dati sul drive D500S, viene effettuata senza lasciare alcuna traccia nel sistema host, rendendo il sistema immune ai
password sniffer in memoria. Unitamente alla crittografia hardware XTS-AES 256-bit, il drive include anche un guscio
esterno in zinco rinforzato che è impermeabile*, resistente alla polvere*, resistente agli schiacciamenti, e sigillato con
una resina epossidica, per proteggere i componenti interni contro i tentativi di penetrazione.
La gammaD500S supporta le funzionalità multi password (amministratore, utente, password ripristino monouso e
cancellazione crittografica), con modalità password complessa o frase password**. L'opzione multi password
massimizza la capacità di recupero dei dati in caso di smarrimento della password. Oltre al supporto delle tradizionali
password complesse, la modalità basata su frasi password consente di impostare un pin numerico, frasi, elenchi di
parole, o anche testi di brani di lunghezza compresa tra 10 e 128 caratteri. L'amministratore può abilitare l'accesso
Utente; creare doppie partizioni dati personalizzate per separare i file Amministratore/Utente, abilitare una password
di ripristino monouso, una password di cancellazione crittografica, ed effettuare il reset della password utente per
ripristinare l'accesso ai dati.
Per inserire la password più facilmente, è possibile abilitare il simbolo dell'occhio
password digitata, riducendo gli errori di battitura che portano a tentativi di accesso non riusciti. E per una maggiore
tranquillità, il drive D500S utilizza un firmware con firma digitale, che lo rende immune agli attacchi BadUSB, malware,
e Brute Force finalizzati al tentativo di indovinare la password. La protezione contro attacchi brute force impedisce
l'accesso all'unità oppure consente l'uso di una password di ripristino monouso quando si superano i 10 tentativi
consecutivi di inserimento password non validi. Inoltre la funzione crittografica effettua la cancellazione completa dei
dati presenti sul drive quando rileva 10 tentativi successivi non corretti di inserimento della password amministratore.
Al fine di prevenire attacchi causati da malware o sistemi non affidabili, sia all'amministratore che l'utente possono
impostare la modalità di sola lettura per impedire operazioni di scrittura su drive; inoltre, la tastiera virtuale integrata
protegge le password dai tentativi di utilizzare keylogger o screenlogger***.
Le aziende di piccole e medie dimensioni possono utilizzare la funzione di amministratore per gestire su base locale i
drive. Per esempio, è possibile utilizzare la modalità amministratore per configurare o resettare le password utente o le
password di ripristino monouso, recuperare l'accesso ai dati sui drive bloccati e garantire la conformità a normative e
regolamenti quando richiesto per attività forensi.
Il drive D500S offre numerose opzioni di personalizzazione, è conforme agli standard TAA/CMMC, ed è assemblato
negli Stati Uniti.
Il drive D500S è supportato da una garanzia limitata di 5 anni, con servizio di supporto tecnico Kingston gratuito.
* Fare riferimento alle specifiche della scheda tecnica. Il prodotto deve essere pulito e asciutto prima dell'uso.
** Modalità frase password non supportata sui sistemi Linux.
*** Tastiera virtuale: Supporta esclusivamente la lingua inglese statunitense su piattaforme Microsoft Windows e MacOS.
Figura 1 – IronKey D500S
, in modo da visualizzare la
3