Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Übersicht über die Laufwerkssicherheit

Beitragende

Sie können die Laufwerksicherheit und die Schlüsselverwaltung über die Seite Sicherheitsschlüsselverwaltung konfigurieren.

Was ist Laufwerkssicherheit?

Drive Security ist eine Funktion, die unberechtigten Zugriff auf Daten auf sicheren Laufwerken verhindert, wenn sie aus dem Speicher-Array entfernt werden. Dabei können es sich entweder um vollständige Festplattenverschlüsselung (Full Disk Encryption, FDE)-Laufwerke oder um FIPS-Laufwerke (Federal Information Processing Standard) handeln. Wenn FDE- oder FIPS-Laufwerke physisch aus dem Array entfernt werden, kann dieser erst betrieben werden, wenn sie in einem anderen Array installiert sind. Dann befinden sich die Laufwerke erst dann in einem sicherheitsrelevanten Zustand, wenn der richtige Sicherheitsschlüssel bereitgestellt wird. Ein Sicherheitsschlüssel ist eine Zeichenkette, die von diesen Laufwerkstypen und den Controllern in einem Speicher-Array gemeinsam genutzt wird.

Weitere Informationen:

Wie konfiguriere ich Verschlüsselungsmanagement?

Zur Implementierung von Laufwerkssicherheit müssen entweder FDE- oder FIPS-Laufwerke im Array installiert sein. Um die Schlüsselverwaltung für diese Laufwerke zu konfigurieren, gehen Sie zum Menü:Einstellungen[System > Sicherheitsschlüsselverwaltung], wo Sie entweder einen internen Schlüssel aus dem persistenten Speicher des Controllers oder einen externen Schlüssel von einem Schlüsselverwaltungsserver aus erstellen können. Schließlich aktivieren Sie die Laufwerksicherheit für Pools und Volume-Gruppen, indem Sie in den Volume-Einstellungen „sicher-fähig“ auswählen.

Weitere Informationen:

Wie entsperre ich Laufwerke?

Wenn Sie das Verschlüsselungsmanagement konfiguriert haben und später sichere Laufwerke von einem Speicher-Array auf ein anderes verschieben, müssen Sie den Sicherheitsschlüssel dem neuen Speicher-Array neu zuweisen, um Zugriff auf die verschlüsselten Daten auf den Laufwerken zu erhalten.

Weitere Informationen:

Verwandte Informationen