Sicherheit für physikalisches laufwerk mit, Selbstverschlüsselndem laufwerk – Dell PowerVault MD3220i Benutzerhandbuch

Seite 138

Advertising
background image

138

Konfiguration: Laufwerksgruppen und virtuelle Laufwerke

Sicherheit für physikalisches Laufwerk mit
selbstverschlüsselndem Laufwerk

Die SED (Self encrypting disk /selbstverschlüsselnde Laufwerk)-Technologie
verhindert den unberechtigten Zugriff auf die Daten eines physikalischen
Laufwerks, das physikalisch aus dem Speicher-Array entfernt wurde. Das
Speicher-Array hat einen Sicherheitsschlüssel. Selbstverschlüsselnde Laufwer-
ke stellen den Zugriff auf Daten nur durch ein Array zur Verfügung, das den
richtigen Sicherheitsschlüssel hat.

Das selbstverschlüsselnde Laufwerk oder ein sicherheitsfähiges physikalisches
Laufwerk verschlüsselt Daten während der Schreibzugriffe und entschlüsselt
Daten während der Lesezugriffe. Weitere Informationen finden Sie in der
PowerVault Modular Disk Storage Manager Themen-Online-Hilfe.

Sie können aus sicherheitsfähigen physikalischen Laufwerken eine sichere
Laufwerksgruppe erstellen. Wenn Sie eine sichere Laufwerksgruppe aus si-
cherheitsfähigen physikalischen Laufwerken erstellen, werden die physika-
lischen Laufwerke in dieser Laufwerksgruppe sicherheitsaktiviert. Wenn ein
sicherheitsfähiges physikalisches Laufwerk sicherheitsaktiviert wurde, benö-
tigt das physikalische Laufwerk von einem RAID-Controller-Modul den rich-
tigen Sicherheitsschlüssel, um Daten lesen oder schreiben zu können. Alle
physikalischen Laufwerke und RAID-Controller-Module in einem Speicher-
Array teilen sich den gleichen Sicherheitsschlüssel. Der gemeinsam genutzte
Sicherheitsschlüssel stellt den Lese- und Schreibzugriff auf die physikalischen
Laufwerke bereit, während der Verschlüsselungsschlüssel auf jedem physika-
lischen Laufwerk zur Verschlüsselung der Daten verwendet wird. Ein sicher-
heitsfähiges physikalisches Laufwerk arbeitet wie jedes andere physikalische
Laufwerk auch, bis es sicherheitsaktiviert wird.

Immer dann, wenn der Strom aus- und wieder eingeschaltet wird, werden alle
sicherheitsaktivierten physikalischen Laufwerke in einen sicherheitsgesperr-
ten Status versetzt. In diesem Status sind die Daten unzugänglich, bis der
richtige Sicherheitsschlüssel durch ein RAID-Controller-Modul bereitgestellt
wird.

Sie können den Laufwerksselbstverschlüsselungsstatus vom Dialogfeld Ei-
genschaften des physikalischen Laufwerks aus für jedes beliebige physikali-
sche Laufwerk des Speicher-Arrays anzeigen lassen. Die Statusinformationen
geben Auskunft darüber, ob Folgendes für das physikalische Laufwerk zutrifft:

Sicherheitsfähig

Advertising
Dieses Handbuch ist für die folgenden Produkte bezogen werden: