Kingston IronKey D300S, mobilità in totale sicurezza

Kingston IronKey D300S, mobilità in totale sicurezza

In prova il drive USB crittografato Kingston IronKey D300, un dispositivo per la protezione dei dati tra i più evoluti in circolazione, ideale per la mobilità quotidiana.
Se è vero che molti dati sono oggi accessibili tramite cloud e sistemi di condivisione sicuri, è anche vero che molte attività richiedono la modifica costante e l’archiviazione di documenti complessi o di grandi dimensioni. In altri casi, archivi o database devono poter essere trasportati per successive elaborazioni al di fuori dell’ufficio o in mobilità. In questi casi, la disponibilità del dato, direttamente sulla macchine utente, rappresenta un vantaggio in termini di prestazioni e accessibilità.

Ma come trasportare in modo sicuro importanti dati di lavoro rispettando le normative vigenti e assicurando la massima protezione contro possibili furti o esfiltrazioni?

Una possibile risposta la offre Kingston, azienda di riferimento da diversi anni per quanto riguarda le soluzioni crittografate. Oggetto del test è la nuova IronKey D300 nella variante Serialized e con una capacità di 64 GByte.

Stiamo parlando di dispositivi robusti e certificati FIPS 140-2 di Livello 3, con crittografia hardware AES a 256-bit in modalità XTS. Il device rappresenta una valida soluzioni per la protezione dei dati in mobilità e per rispondere in modo conforme a quanto disposto dai regolamenti globali di settore e dal GDPR

Nonostante l’aspetto da “semplice chiavetta USB”, c’è dunque molto di più. Questa IronKey è infatti in grado di effettuare tutte le operazioni di crittografia e de-crittografia in totale autonomia, rendendo inutili eventuali tool o software addizionali. Non solo, l’impiego di un simile dispositivo assicura la piena trasparenza in ogni situazione: di fatto non rimarrà traccia delle attività svolte sull’endpoint scelto per l’apertura dei file (fattore determinante soprattutto quando si utilizzano sistemi terzi).

Kingston IronKey D300S, mobilità in totale sicurezza

Per Kingston la sicurezza è al primo posto, proprio per questo il drive adotta un firmware con firma digitale, un particolare che lo rende immune agli attacchi BadUSB. A questo si aggiunte una protezione proattiva basata su password complesse, un ulteriore step a garanzia della sicurezza del dato in caso di eventuali tentativi di accesso non autorizzati.
Se ciò non dovesse bastare, IronKey è programmata per eseguire un blocco con formattazione totale dopo il decimo tentativo di accesso non autorizzato.

Kingston IronKey D300S, mobilità in totale sicurezza

Le fasi preliminari di installazione sono alla portata di tutti.

La più recente declinazione delle gamma è costituita dalle versioni Serialized (sia standard, sia Managed), che introducono due novità di pregio rispetto alle varianti precedenti.
La prima differenza, chiaramente visibile sullo chassis, riguarda la presenza di un numero seriale univoco con codice a barre direttamente impresso sul drive. In termini di manutenzione, questo significa poter scansionare il codice per riconoscere e censire il drive all’interno dell’organizzazione, con un evidente risparmio di tempo per gli amministratori IT.
Un aspetto particolarmente interessante riguarda la disponibilità di una tastiera virtuale by default e utilizzabile per digitare la password senza l’impiego della tastiera fisica del PC. La chiave di accesso deve infatti essere inserita attraverso il sistema di puntamento, particolare che permette di eludere possibili intercettazioni da parte di software fraudolenti quali keylogger e spyware specializzati.

Kingston IronKey D300S, mobilità in totale sicurezza

Le informazioni aggiuntive aiutano a identificare il drive in caso di smarrimento.

A tutte questo, le versioni Managed IronKey D300M / D300SM affiancano il supporto per SafeConsole by DataLocker. Si tratta di una piattaforma progettata per facilitare e centralizzare la gestione e l’utilizzo del drive. La possibilità di verificare lo stato di numerosi drive da una sola postazione permette una manutenzione e una verifica istantanea dell’intero parco installato, con evidenti vantaggi per il personale addetto. Oltre a questo, la console permette di definire regole specifiche per ciascuna pennetta, come per esempio la complessità delle password, il numero di tentativi prima della formattazione e persino di disabilitare remotamente le unità rubate o smarrite.


Lo storage crittografato Kingston IronKey D300 vanta uno chassis in zinco e uno speciale sigillo antimanomissione in materiale epossidico. Grazie a questo particolare, la penna USB risulta particolarmente resistente e consente un facile controllo dell’integrità fisica del guscio esterno. L’unità è certificata IEC 60529 IXP8 ed è impermeabile sino a 1,2 metri.

All’atto pratico, già a un primo utilizzo è facile rendersi conto di avere tra le mani un drive fuori dall’ordinario. Le dimensioni sono certamente superiori alle comuni pendrive, così come il peso, di circa 49 grammi. Nonostante questo, il dispositivo risulta maneggevole, non si riscontrano criticità anche nell’uso con notebook o dispositivo mobile (alimentazione, occupazione porte laterali).
Il corpo della chiavetta comprende la sezione principale con anello per portachiavi e un cappuccio rimovibile. Quest’ultimo non è fissato in alcun modo alla parte primaria e, proprio per questo, potrebbe essere perso con facilità.

IronKey D300 adotta il veloce standard USB 3.1 Gen 1 ed è compatibile con le diffuse porte USB 2.0. La versione Serialized può lavorare senza problemi in ambienti Windows 10 / 8.1 / 8 e Windows 7, ma anche con Mac OS (v. 10.11.x - 10.14.x) e Linux v.2.6x.

L’installazione non richiede alcun tipo di competenza specifica. Non appena viene inserita la chiave in una porta USB, il sistema provvede ad allocare due lettere di unità per il dispositivo. Una per lo storage e una per la componente attiva, che contiene la suite IronKey Unlocker.

Kingston IronKey D300S, mobilità in totale sicurezza

La tastiera virtuale elimina possibili problemi legati ai KeyLogger.

Il software guida l’utente nella creazione di una password sicura e nella definizione dei parametri di accesso e proprietà del drive. Fatto questo è possibile iniziare a utilizzare lo storage mobile, sbloccando l’accesso tramite password (via tastiera fisica o virtuale). Tutte le attività sono gestite in modo autonomo dalla chiave crittografata, mentre il software mette a disposizione funzioni per le attività basilari (impostazioni, accesso, formattazione, espulsione).

Il pratico tool permette di eseguire operazioni basilari sulla chiavetta.

Se usato su un altro PC, l’accesso al drive deve essere autorizzato mediante lo stesso software (senza che venga installato), digitando nuovamente la password. Se non si necessita di modificare i file è possibile accedere in modalità “sola lettura”, utile anche per evitare possibili cancellazioni o alterazioni involontarie.

Kingston IronKey D300S, mobilità in totale sicurezza

Utilizzando una porta USB 3.0 e Windows 10 PRO abbiamo rilevato prestazioni di assoluto rilievo. La copia diretta di file tramite il sistema operativo registra picchi di 218 MB/s in lettura e 148 MB/s in scrittura, utilizzando file di grandi dimensioni. La gestione di file più piccoli, al di sotto di 100 MByte, impone un rallentamento in scrittura, con prestazioni di 53 MB/s, comunque interessanti.

Kingston IronKey D300S, mobilità in totale sicurezza

Nell’ipotesi di eseguire programmi o componenti software, abbiamo rilevato oltre 92 MB/s nella gestione di ISO e 32 MB/s nel caso di avvio di software di produttività.
Con CrystalDiskMark abbiamo registrato le performance di picco, registrando fino a 286 MB/s in lettura lineare e 163,8 Mb/s in scrittura.

Kingston IronKey D300S, mobilità in totale sicurezza

Kingston IronKey D300S, mobilità in totale sicurezza

Kingston propone IronKey D300 Serialized con capacità che vanno da 4 GByte sino a 128 GByte. Funzionalità e sicurezza sono certamente ai vertici, tuttavia il prezzo da pagare è piuttosto alto, soprattutto se si considera il rapporto costo-per-Gbyte. La versione base è distribuita al costo di 92 euro, mentre la variante in prova raggiunge i 333 euro (IVA inclusa). Se i costi potrebbero non essere un problema per realtà enterprise, di certo scoraggiano i piccoli studi e le imprese con pochi dipendenti.

Punteggio
82
su 100
PRO
Guscio robusto e ben rifinito; funzionalità di protezione password e crittografia; tastiera virtuale; facile da usare; elevata sicurezza.
CONTRO
Peso e dimensioni sopra la media; cappuccio non solidale con il dispositivo; prezzo fuori portata per le realtà più piccole.

Caratteristiche generali
Produttore Kingston
Modello IronKey 300S (IKD300S/64GB)
Sito web http://www.kingston.com/it
Prezzo (IVA inclusa) Euro 333,00 (versione 64 GByte in prova)- Euro 167,00 (16 GByte) - Euro 117,00 (8 GByte) - Euro 92,00 (4 GByte)
Dimensioni 77,9 x 22,2 x 12,05 mm (con custodia)
Peso 49 grammi
Caratteristiche tecniche
Interfaccia USB 3.1 Gen 1 (USB 3.0)
Capacità 64 GByte / FAT 32
Certificazione Chassis resistente ad acqua - Certificazione IEC 60529 IXP8
Compatibilità HW Conforme allo standard USB 3.0 e compatibile con lo standard USB 2.0
Compatibilità SW Windows 10 / Windows 8.1 / 8 / 7 (SP1) / Vista (SP2) / Mac OS X v.10.8.x+ / Linux v.2.6.x+
Protezione Crittografia hardware con protocollo AES 256-bit in modalità XTS / Certificazione FIPS 140-2 di Livello 3

Sommario