Diskashur Pro2 Manual v3.6
Diskashur Pro2 Manual v3.6
www.istorage-uk.com
User Manual
Please make sure you remember your PIN (password), without it there
is no way to access the data on the drive.
If you are having difficulty using your diskAshur PRO2 drive please contact our technical department
by email - [email protected] or by phone on +44 (0) 20 8991 6260.
#2 www.istorage-uk.com
Copyright © iStorage, Inc 2017. All rights reserved.
Windows is a registered trademark of Microsoft Corporation.
All other trademarks and copyrights referred to are the property of their respective owners.
Distribution of modified versions of this document is prohibited without the explicit permission of the copyright holder.
Distribution of the work or derivative work in any standard (paper) book form for commercial purposes is prohibited unless prior permission is
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
All trademarks and brand names are the property of their respective owners
Trade Agreements Act (TAA) Compliant
www.istorage-uk.com #3
Table of Contents
Introduction ....................................................................................................................................5
Box contents ...................................................................................................................................5
1. diskAshur PRO2 LED States ......................................................................................................6
2. How to use the diskAshur PRO2 for the first time ......................................................................6
3. Unlocking the diskAshur PRO2 ................................................................................................7
4. Locking the diskAshur PRO2 ....................................................................................................7
5. Entering Admin Mode ..............................................................................................................7
6. Changing the Admin PIN .........................................................................................................8
7. Setting a User PIN Policy .........................................................................................................9
8. How to check the User PIN Policy ............................................................................................10
9. Adding a new User PIN in Admin Mode ...................................................................................11
10. Changing the User PIN in Admin Mode ...................................................................................11
11. Deleting the User PIN in Admin Mode .....................................................................................11
12. Set Read-Only in Admin Mode .................................................................................................12
13. Enable Read/Write in Admin Mode ..........................................................................................12
14. How to create a Self-Destruct PIN ............................................................................................12
15. How to delete the Self-Destruct PIN .........................................................................................13
16. How to Unlock with the Self-Destruct PIN ................................................................................13
17. How to Create an Admin PIN after a Brute Force attack or Reset .............................................14
18. Setting the Unattended Auto-Lock Clock ..................................................................................14
19. Turn off the Unattended Auto-Lock Clock .................................................................................15
20. How to check the Unattended Auto-Lock Clock.........................................................................15
21. How to Unlock diskAshur PRO2 with User PIN .........................................................................16
22. Changing the User PIN in User Mode ......................................................................................16
23. Set Read-Only in User Mode ....................................................................................................17
24. Enable Read/Write in User Mode .............................................................................................17
25. Brute Force Protection .............................................................................................................18
26. How to perform a complete reset .............................................................................................18
27. Initialising and formatting the diskAshur PRO2 ........................................................................19
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#4 www.istorage-uk.com
Tamper Proof and Evident Design
DESK LOCK
SLOT CONNECTION
LED LIGHTS
- Standby State/Locked
- User Mode/Unlocked
- Admin Mode
Alphanumeric Keypad
LOCK
SHIFT
UNLOCK
Integrated USB 3.1 Cable
Introduction
The diskAshur PRO2 is an easy to use, ultra-secure, hardware encrypted portable drive with capacities of up to 5TB. Simply
connect the integrated USB 3.1 cable to any computer and enter a 7-15 digit PIN, if the correct PIN is entered, all data stored
on the drive will be decrypted and accessible. To lock the drive and encrypt all data, simply eject the diskAshur PRO2 from the
host computer and the entire contents of the drive will be encrypted (full disk encryption) using military grade AES 256-bit
hardware encryption (XTS mode). If the drive is lost or stolen and an incorrect PIN is entered 15 consecutive times, the drive
will reset, the encryption key will be deleted and all data previously stored on the drive will be lost forever.
One of the unique and underlying security features of the GDPR compliant diskAshur PRO2 is the dedicated hardware based
secure microprocessor (Common Criteria EAL4+ ready), which employs built-in physical protection mechanisms designed to
defend against external tamper, bypass attacks and fault injections. Unlike other solutions, the diskAshur PRO2 reacts to an
automated attack by entering the deadlock frozen state, which renders all such attacks as useless. In plain and simple terms,
without the PIN there’s no way in!
Box Contents
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #5
1. diskAshur PRO2 LED States
When the diskAshur PRO2 is plugged in, there are three possible behaviours for the LED indicators as shown in the table
below.
RED GREEN BLUE diskAshur PRO2 State
Solid Off Off Factory Reset 1
Solid Solid Solid Brute Force 2
Solid Off Off Standby 3
1. In Factory Reset State, the drive is waiting for the operation to set up an Admin PIN.
2. In Brute Force state, the drive is waiting for an operation to get more PIN entry attempts.
3. In Standby state, the drive is waiting for an operation to unlock the drive, or enter Admin mode, or reset the drive.
Please follow the 3 simple steps in the table below to unlock the diskAshur PRO2 for the first time with the default Admin PIN.
Note: Once the diskAshur PRO2 has been successfully unlocked, the GREEN LED will remain on and in a
solid state. It can be locked down immediately by pressing the “LOCK” button once or by clicking the ‘Safely
Remove Hardware/Eject’ icon within your operating system. To ensure no data is corrupted, we recommend using
‘Safely Remove Hardware/Eject’.
#6 www.istorage-uk.com
3. Unlocking the diskAshur PRO2
The diskAshur PRO2 can be unlocked with either an Admin or User PIN whilst in standby state (solid RED LED).
1. To unlock as the Administrator, enter the Admin PIN and press the “UNLOCK” button.
2. To unlock as a User, first press the “UNLOCK” button (all LEDs, blink on and off) and then enter the User
PIN and press the “UNLOCK” button again.
3. If correct User PIN is entered, both GREEN and BLUE LEDs will blink alternately and then return to a solid GREEN LED.
4. If correct Admin PIN is entered, both GREEN and BLUE LEDs will blink alternately, then to a solid BLUE for 1 second and
then to the unlocked state, a solid GREEN LED.
5. If correct PIN is entered, the drive displays as “iStorage diskAshur PRO2 USB Device” under “Computer Management/
Device Manager”.
In an unlocked state (GREEN LED), there are two possible behaviours for the LED indicators, shown in the table below.
RED GREEN BLUE diskAshur PRO2
Off Solid Off No data transfer
Off Blink Off Data transfer in progress
Note: The diskAshur PRO2 cannot be recognized by the operating system in standby state.
1. In standby state (solid RED LED), press and hold Solid RED LED will change to blinking GREEN
down “UNLOCK + 1” buttons and BLUE LEDs
GREEN and BLUE LEDs blink rapidly together
2. Enter the Admin PIN (default - 11223344) and press for a few seconds then to a solid GREEN and
“UNLOCK” button finally a solid BLUE LED indicating the
diskAshur PRO2 is in “Admin Mode”
www.istorage-uk.com #7
6. Changing the Admin PIN
PIN requirements:
Password Tip: You can create a memorable word, name, phrase or any other Alphanumerical PIN combination
by simply pressing the key with the corresponding letters on it.
Using this method, long and easy to remember PINs can be created.
Note: The SHIFT key can be used for additional combinations. SHIFT + 1 is a separate value than just 1.
To create a PIN using additional combinations, press and hold down the SHIFT button whilst entering
your 7-15 digit PIN. e.g. SHIFT + 26756498.
To change the Admin PIN, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking GREEN
“UNLOCK + 2” buttons and solid BLUE LEDs
Blinking GREEN and solid BLUE LEDs will
2. Enter NEW Admin PIN and press “UNLOCK” button switch to a single GREEN LED blink and then
back to blinking GREEN and solid BLUE LEDs
Blinking GREEN and solid BLUE LEDs change
3. Re-enter the NEW Admin PIN and press “UNLOCK”
to a rapidly blinking BLUE LED and finally to a
button
solid BLUE LED indicating the Admin PIN has
been successfully changed
#8 www.istorage-uk.com
7. Setting a User PIN Policy
The Administrator can set a restriction policy for the User PIN. This policy includes setting the minimum length of the PIN
(from 7 to 15 digits), as well as requiring or not the input of a 'Special Character'. The “Special Character” functions as
'Shift + digit'.
To set a User PIN Policy (restrictions) you will need to enter 3 digits, for instance '091', the first two digits (09) indicate
the minimum PIN length (in this case, 9) and the last digit (1) denotes that a 'Special Character' must be used, in other
words 'Shift + digit'. In the same way, a User PIN Policy can be set without the need of a 'Special Character', for instance
'120', the first two digits (12) indicate the minimum PIN length (in this case,12) and the last digit (0) meaning no Special
Character is required.
Once the Administrator has set the User PIN Policy, for instance '091', a new User PIN will need to be created. If the
Administrator creates the User PIN as '247688314' with the use of a 'Special Character' (Shift+digit), this can be
placed anywhere along your 7-15 digit PIN during the process of creating the User PIN as shown in the examples below.
A. 'Shift + 2', '4', '7', '6', '8', '8', '3', '1', '4',
B. '2', '4', 'Shift + 7', '6', '8', '8', '3', '1', '4',
C. '2', '4', '7', '6', '8', '8', '3', '1', 'Shift + 4',
Note:
• If a 'Special Character' was used during the creation of the User PIN, for instance, example 'B' above, then
the drive can only be unlocked by entering the PIN with the 'Special Character' entered precisely in the order
created, as per example 'B' above - (‘2’, ‘4’, ‘Shift + 7’, ‘6’, ‘8’, ‘8’, ‘3’, ‘1’, ‘4’).
• Users are able to change their PIN but are forced to comply with the set 'User PIN Policy' (restrictions), if
and when applicable.
• Setting a new User PIN Policy will automatically delete the User PIN if one exists.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
• This policy does not apply to the ‘Self-Destruct PIN’. The complexity setting for the Self-Destruct PIN and
Admin PIN is always 7-15 digits, with no special character required.
www.istorage-uk.com #9
To set a User PIN Policy, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking GREEN
“UNLOCK + 7” buttons and solid BLUE LEDs
2. Enter your 3 digits, remember the first two digits
Blinking GREEN and solid BLUE LEDs will
denote minimum PIN length and last digit (0 or 1)
continue to blink
whether or not a special character has been used.
Blinking GREEN and Solid BLUE will change to
a solid GREEN LED and finally to a solid BLUE
3. Press the "SHIFT" button ( ) once LED indicating the User PIN Policy has been
successfully set.
To check the User PIN Policy, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
1. In Admin mode press and hold down Solid BLUE LED will change to blinking GREEN
SHIFT ( ) + 7 and BLUE LEDs
2. Press the “UNLOCK” button and the following happens;
a. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
b. A RED LED blink equates to ten (10) units of a PIN.
c. Every GREEN LED blink equates to a single (1) unit of a PIN
d. A BLUE blink indicates that a 'Special Character' was used.
e. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
The table below describes the LED behaviour whilst checking the User PIN Policy, for instance if you have set a 12 digit User
PIN with the use of a Special Character, the RED LED will blink once (1) and the GREEN will blink twice (2) followed by a
single BLUE LED blink indicating that a Special Character must be used.
#10 www.istorage-uk.com
9. Adding a new User PIN in Admin Mode
To add a New User, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking GREEN
“UNLOCK + 3” buttons and solid BLUE LEDs
Blinking GREEN and solid BLUE LEDs will
2. Enter New User PIN and press “UNLOCK” button switch to a single GREEN LED blink and then
back to blinking GREEN and solid BLUE LEDs
3. Re-enter the New User PIN and press “UNLOCK” GREEN LED rapidly blinks for a few seconds
button then changes to a solid BLUE LED indicating the
User PIN has been successfully created
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking GREEN
“UNLOCK + 3” buttons and solid BLUE LEDs
Blinking GREEN and solid BLUE LEDs will
2. Enter New User PIN and press “UNLOCK” button switch to a single GREEN LED blink and then
back to blinking GREEN and solid BLUE LEDs
3. Re-enter the New User PIN and press “UNLOCK” GREEN LED rapidly blinks for a few seconds
button then changes to a solid BLUE LED indicating the
User PIN has been successfully changed
To delete a User PIN, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking RED
“SHIFT ( ) + 3” buttons LED
Blinking RED LED will change to solid RED
2. Press and hold down “SHIFT ( ) + 3” buttons LED and then to a solid BLUE LED indicating
again. the User PIN was successfully deleted
www.istorage-uk.com #11
12. Set Read-Only in Admin Mode
Important: If data has just been copied to the diskAshur PRO2, make sure to properly disconnect the drive
first by clicking ‘Safely Remove Hardware/Eject’ the diskAshur PRO2 from the Operating System before
reconnecting and setting the diskAshur PRO2 as ‘Read-Only/Write-Protect’.
When Admin writes content to the diskAshur PRO2 and restricts access to read-only, the User cannot change this setting in
User mode. To set the diskAshur PRO2 to Read-Only, first enter the “Admin Mode” as described in section 5. Once the drive
is in Admin Mode (solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down “7 + 6” Solid BLUE LED will change to blinking GREEN
buttons. (7=Read + 6=Only) and BLUE LEDs
GREEN and BLUE LEDs will change to a solid
2. Release 7+6 buttons and press “UNLOCK” GREEN LED and then to a solid BLUE LED
indicating the drive is configured as Read-Only
1. In Admin mode, press and hold down “7 + 9” Solid BLUE LED will change to blinking GREEN
buttons. (7=Read + 9=Write) and BLUE LEDs
GREEN and BLUE LEDs change to a solid
2. Release 7+9 buttons and press “UNLOCK” GREEN LED then to a solid BLUE LED
indicating the drive is configured as Read/Write
To set the Self-Destruct PIN, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking GREEN
“UNLOCK + 6” buttons and solid BLUE LEDs
Blinking GREEN and solid BLUE LEDs will
2. Create a 7-15 digit Self-Destruct PIN and press the
switch to a single GREEN LED blink and then
“UNLOCK” button
back to blinking GREEN and solid BLUE LEDs
GREEN LED will rapidly blink for several
seconds and then changes to a solid BLUE LED
3. Re-enter the PIN and press the “UNLOCK” button
to indicate the Self-Destruct PIN has been
successfully configured
#12 www.istorage-uk.com
15. How to Delete the Self-Destruct PIN
To delete the Self-Destruct PIN, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin Mode
(solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down Solid BLUE LED will change to a blinking RED
“SHIFT ( ) + 6” buttons LED
Blinking RED LED will become solid and then
2. Press and hold down “SHIFT ( ) + 6” buttons change to a solid BLUE LED indicating the
again Self-Destruct PIN was successfully deleted
To activate the Self-Destruct mechanism, the drive needs to be in the standby state (solid RED LED) and then proceed with the
following steps.
Important: When the Self-Destruct mechanism is activated, all data, the encryption key and the Admin/User
PINs are deleted. The Self-Destruct PIN becomes the User PIN. No Admin PIN exists after
the Self-Destruct mechanism is activated. The diskAshur PRO2 will need to be reset (see ‘How to
perform a complete reset’ Section 26, on page 18) first in order to create an Admin PIN with full
Admin privileges including the ability to create a User PIN.
www.istorage-uk.com #13
17. How to Create an Admin PIN after a Brute Force attack or Reset
It will be necessary after a Brute Force attack or when the diskAshur PRO2 has been reset to create an Admin PIN before the
drive can be used. If the drive has been brute forced or reset, the drive will be in a standby state (solid RED LED). to create an
Admin PIN proceed with the following steps.
PIN requirements:
Note: The SHIFT key can be used for additional combinations. SHIFT + 1 is a separate value than just 1.
To create a PIN using additional combinations, press and hold down the SHIFT button whilst entering
your 7-15 digit PIN. e.g. SHIFT + 26756498.
1. In Standby state, press and hold down Solid RED LED will change to blinking GREEN
“Shift + 1” buttons and solid BLUE LEDs
Blinking GREEN and solid BLUE LEDs will
2. Enter NEW Admin PIN and press “UNLOCK” button switch to a single GREEN LED blink and then
back to blinking GREEN and solid BLUE LEDs
Blinking GREEN LED and solid BLUE LED
3. Re-enter the NEW Admin PIN and press “UNLOCK” change to BLUE LED rapidly blinking for a few
button seconds and then to a solid BLUE LED indicat-
ing the Admin PIN was successfully configured.
#14 www.istorage-uk.com
19. Turn off the Unattended Auto-Lock Clock
To turn off the Unattended Auto Lock, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin
Mode (solid BLUE LED) proceed with the following steps.
1. In Admin mode, press and hold down Solid BLUE LED will change to blinking GREEN
“UNLOCK + 5” buttons and BLUE LEDs
Blinking GREEN and BLUE LEDs will change to
2. Enter “00” and press the “SHIFT” ( ) button a solid GREEN for a second and then finally to a
solid BLUE LED indicating the Auto-Lock time
out has been successfully switched off
To check the unattended auto-lock, first enter the “Admin Mode” as described in section 5. Once the drive is in Admin
Mode (solid BLUE LED) proceed with the following steps.
1. In Admin mode press and hold down Solid BLUE LED will change to blinking GREEN
SHIFT ( ) + 5 and BLUE LEDs
2. Press the “UNLOCK” button and the following happens;
a. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
b. Each RED LED blink equates to ten (10) minutes.
c. Every GREEN LED blink equates to one (1) minute.
d. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
e. LEDs return to solid BLUE
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
The table below describes the LED behaviour whilst checking the unattended auto-lock, for instance if you have set the drive
to automatically lock after 26 minutes, the RED LED will blink twice (2) and the GREEN LED will blink six (6) times.
www.istorage-uk.com #15
21. How to Unlock diskAshur PRO2 with User PIN
1. In a standby state (solid RED LED) Press the RED LED switches to all LEDs, RED, GREEN &
“UNLOCK” button BLUE blinking on and off
#16 www.istorage-uk.com
23. Set Read-Only in User Mode
Important: If data has just been copied to the diskAshur PRO2, make sure to properly disconnect the drive
first by clicking ‘Safely Remove Hardware/Eject’ the diskAshur PRO2 from the Operating System before
reconnecting and setting the diskAshur PRO2 as ‘Read-Only/Write-Protect’.
To set the diskAshur PRO2 to Read-Only, first enter the “User Mode” as described in section 21. Once the drive is in User
Mode (solid GREEN LED) proceed with the following steps.
1. In User mode, press and hold down “7 + 6” Solid GREEN LED will change to blinking
buttons. (7=Read + 6=Only) GREEN and BLUE LEDs
GREEN and BLUE LEDs will change to a solid
2. Release 7+6 buttons and press “UNLOCK” GREEN LED indicating the drive is configured
as Read-Only
Note: 1. This setting is activated the next time the drive is unlocked.
2. If a User set the drive as Read-Only, Admin can override it by setting the drive as Read/Write in
Admin mode.
3. If Admin set the drive as Read-Only, the User cannot set the drive as Read/Write
To set the diskAshur PRO2 to Read/Write, first enter the “User Mode” as described in section 21. Once the drive is in User
Mode (solid GREEN LED) proceed with the following steps.
1. In User mode, press and hold down “7 + 9” Solid GREEN LED will change to blinking
buttons. (7=Read + 9=Write) GREEN and BLUE LEDs
GREEN and BLUE LEDs will change to a solid
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
2. Release 7+9 buttons and press “UNLOCK” GREEN LED indicating the drive is configured
as Read/Write
Note: 1. This setting is activated the next time the drive is unlocked.
2. If a User set the drive as Read-Only, Admin can override it by setting the drive as Read/Write in
Admin mode.
3. If Admin set the drive as Read-Only, the User cannot set the drive as Read/Write
www.istorage-uk.com #17
25. Brute Force Protection
If an incorrect PIN is entered 15 (3 x 5 PIN clusters) consecutive times, then all Admin/User PINs, the encryption key and
all data will be deleted and lost forever. The diskAshur PRO2 will then need to be formatted and partitioned before it can be
reused.
1. If a PIN is entered incorrectly 5 (five) consecutive times, all LEDs - RED, GREEN, BLUE will light up and become solid.
2. Unplug the drive and re-plug it into the host to get five more PIN attempts. If PIN is incorrectly entered 5 more times, (10
in total - 5 from step 1 and 5 from step 2) all LEDs - RED, GREEN, BLUE will light up and become solid again.
3. Unplug the drive, hold down the “SHIFT” button and replug it into the host, all LEDs - RED, GREEN, BLUE will light up
and blink together.
4. With all LEDs blinking, enter “47867243” and press the “UNLOCK” button to get 5 final attempts.
Caution: After 15 consecutive incorrect PIN entries the Brute Force Defence Mechanism activates and deletes
all Admin/User PINs, the encryption key and data. A new Admin PIN must be created, refer to Section
17 on page 14 on ‘How to Create an Admin PIN after a Brute Force attack or Reset’, the diskAshur
PRO2 will also need to be partitioned and formatted before any new data can be added to the drive.
Important: After a complete reset a new Admin PIN must be created, refer to Section 17 on page 14 on ‘How to
Create an Admin PIN after a Brute Force attack or Reset’, the diskAshur PRO2 will also need to be
partitioned and formatted before any new data can be added to the drive.
#18 www.istorage-uk.com
27. Initialising and formatting the diskAshur PRO2
After a ‘Brute Force Attack’ or a complete reset of the diskAshur PRO2 will delete all data, encryption key and partition settings.
You will need to initialise and format the diskAshur PRO2 before it can be used.
2. Create a new Admin PIN - see page 14, section 17, ‘How to create an Admin PIN after a Brute Force attack or reset’.
3. With the diskAshur PRO2 in standby state (RED LED) enter New Admin PIN to unlock (GREEN LED).
4. Windows 7: Right click Computer and then click Manage and then select Disk Management
Windows 8: Right-click left corner of desktop and select Disk Management
Windows 10: Right click on the start button and select Disk Management
5. In the Computer Manage window, click Disk Management. In the Disk Management window, the diskAshur PRO2 is
recognised as an unknown device that is uninitialised and unallocated.
www.istorage-uk.com #19
7. In the Initialise Disk window, click OK.
8. Right-click in the blank area under the Unallocated section, and then select New Simple Volume. The Welcome to
the New Simple Volume Wizard window opens.
9. Click Next.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
10. If you need only one partition, accept the default partition size and click Next.
12. Create a volume label, select Perform a quick format, and then click Next.
14. Wait until the format process is complete. The diskAshur PRO2 will be recognised and it is available for use.
#20 www.istorage-uk.com
28. diskAshur PRO2 Setup for Mac OS
Your diskAshur PRO2 is preformatted exFAT. To reformat the drive to a Mac compatible format please read below.
Once the drive is unlocked, open Disk Utility from Applications/Utilities/Disk Utilities.
1. Select diskAshur PRO2 from the list of drives and volumes. Each drive in the list will display its capacity, manufacturer, and
product name, such as ‘iStorage diskAshur PRO2 Media’ or 232.9 diskAshur PRO2.
figure 1
3. Enter a name for the drive (figure 2). The default name is Untitled. The name of the drive will eventually appear on the
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
desktop.
figure 2
www.istorage-uk.com #21
4. Select a scheme and volume format to use. The Volume Format dropdown menu (figure 3) lists the available drive formats
that the Mac supports. The recommended format type is ‘Mac OS Extended (Journaled).’ The scheme format dropdown menu
lists the available schemes to use (figure 4). We recommend using ‘GUID Partition Map’ on drives larger than 2TB.
figure 3
figure 4
5. Click the ‘Erase’ button. Disk Utility will unmount the volume from the desktop, erase it, and then remount it on the
desktop.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#22 www.istorage-uk.com
29. diskAshur PRO2 Setup for Linux (Ubuntu 17.10)
If your diskAshur PRO2 has been initialised and formatted exFAT, you can directly use the drive on Ubuntu.
If not, please read below.
To format the diskAshur PRO2 as FAT filesystem:
1. Open ‘Show Application’ and type ‘Disks’ in the search box. Click on the ‘Disks’ utility when displayed.
2. Click to select the drive (500 GB Hard Disk) under ‘Devices’. Next click on the gears icon under ‘Volumes’ and then
click on ‘Format’.
3. Select ‘Compatible with all systems and devices (FAT)’ for the ‘Type’ option. And enter a name for the drive,
e.g: diskAshur PRO2. Then, click the ‘Format’ button.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #23
4. Click ‘Format’ again.
6. After the format process is finished, click to mount the drive to Ubuntu.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#24 www.istorage-uk.com
7. Now the drive should be mounted to Ubuntu and ready to use.
8. A disk icon will be shown as seen in the image below. You can click the disk icon to open your drive.
diskAshur PRO2, especially after data has been copied or deleted from the drive.
www.istorage-uk.com #25
30. Hibernating, Suspending, or Logging off from the Operating System
Be sure to save and close all the files on your diskAshur PRO2 before hibernating, suspending, or logging off from the
operating system.
It is recommended that you lock the diskAshur PRO2 manually before hibernating, suspending, or logging off from your
system.
To lock, simply press the ‘LOCK’ button on the diskAshur PRO2 or by clicking the ‘Safely Remove Hardware/Eject’ icon within
your operating system.
Attention: To ensure your data is secure, be sure to lock your diskAshur PRO2 if you are away from your
computer.
1. In Admin mode press and hold down “3 + 8” until Solid BLUE LED will change to blinking GREEN
GREEN and BLUE LEDs blink together and BLUE LEDs
2. Press the “UNLOCK” button and the following happens;
a. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
b. RED LED blinks indicating the integral part of the firmware revision number.
c. GREEN LED blinks indicating the fractional part.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
d. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
e. LEDs return to solid BLUE
For example, if the firmware revision number is ‘1.2’, the RED LED will blink once (1) and the GREEN LED will blink two (2)
times. Once the sequence has ended the RED, GREEN & BLUE LED’s will blink together once and then return to a solid BLUE
LED.
#26 www.istorage-uk.com
32. How to check Firmware in User Mode
To check the firmware revision number, first enter the “User Mode” as described in section 21. Once the drive is in User
Mode (solid GREEN LED) proceed with the following steps.
1. In User mode press and hold down “3 + 8” until Solid GREEN LED will change to blinking
GREEN and BLUE LEDs blink together GREEN and BLUE LEDs
2. Press the “UNLOCK” button and the following happens;
a. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
b. RED LED blinks indicating the integral part of the firmware revision number.
c. GREEN LED blinks indicating the fractional part.
d. All LED’s (RED, GREEN & BLUE) become solid for 1 second.
e. LEDs return to solid GREEN
For example, if the firmware revision number is ‘1.2’, the RED LED will blink once (1) and the GREEN LED will blink two (2)
times. Once the sequence has ended the RED, GREEN & BLUE LED’s will blink together once and then return to a solid BLUE
LED.
www.istorage-uk.com #27
33. Technical Support
iStorage provides the following helpful resources for you:
iStorage’s Website
https://www.istorage-uk.com
E-mail correspondence
[email protected]
Telephone support with our Technical Support Department on +44 (0) 20 8991-6260.
iStorage’s Technical Support Specialists are available from 9:00 a.m. to 5:30 p.m.
GMT - Monday through Friday
iStorage offers a 2-year warranty on the iStorage diskAshur PRO2 against defects in materials and workmanship under
normal use. The warranty period is effective from the date of purchase either directly from iStorage or an authorised reseller.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
THE WARRANTY BECOMES EFFECTIVE ON THE DATE OF PURCHASE AND MUST BE VERIFIED WITH YOUR SALES RECEIPT OR INVOICE DISPLAYING THE DATE OF PRODUCT
PURCHASE.
ISTORAGE WILL, AT NO ADDITIONAL CHARGE, REPAIR OR REPLACE DEFECTIVE PARTS WITH NEW PARTS OR SERVICEABLE USED PARTS THAT ARE EQUIVALENT TO NEW IN
PERFORMANCE. ALL EXCHANGED PARTS AND PRODUCTS REPLACED UNDER THIS WARRANTY WILL BECOME THE PROPERTY OF ISTORAGE.
THIS WARRANTY DOES NOT EXTEND TO ANY PRODUCT NOT PURCHASED DIRECTLY FROM ISTORAGE OR AN AUTHORISED RESELLER OR TO ANY PRODUCT THAT HAS BEEN
DAMAGED OR RENDERED DEFECTIVE: 1. AS A RESULT OF ACCIDENT, MISUSE, NEGLECT, ABUSE OR FAILURE AND/OR INABILITY TO FOLLOW THE WRITTEN INSTRUCTIONS
PROVIDED IN THIS INSTRUCTION GUIDE: 2. BY THE USE OF PARTS NOT MANUFACTURED OR SOLD BY ISTORAGE; 3. BY MODIFICATION OF THE PRODUCT; OR 4. AS A RESULT
OF SERVICE, ALTERNATION OR REPAIR BY ANYONE OTHER THAN ISTORAGE AND SHALL BE VOID. THIS WARRANTY DOES NOT COVER NORMAL WEAR AND TEAR.
NO OTHER WARRANTY, EITHER EXPRESS OR IMPLIED, INCLUDING ANY WARRANTY OR MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE, HAS BEEN OR WILL BE
MADE BY OR ON BEHALF OF ISTORAGE OR BY OPERATION OF LAW WITH RESPECT TO THE PRODUCT OR ITS INSTALLATION, USE, OPERATION, REPLACEMENT OR REPAIR.
ISTORAGE SHALL NOT BE LIABLE BY VIRTUE OF THIS WARRANTY, OR OTHERWISE, FOR ANY INCIDENTAL, SPECIAL OR CONSEQUENTIAL DAMAGE INCLUDING ANY LOSS OF
DATA RESULTING FROM THE USE OR OPERATION OF THE PRODUCT, WHETHER OR NOT ISTORAGE WAS APPRISED OF THE POSSIBILITY OF SUCH DAMAGES.
#28 www.istorage-uk.com
Appendix A
iStorage Security Directive #1 – Product Security Features & Secure Handling
This iStorage directive provides product support for use by commercial, public service, and government agencies alike of
iStorage secure drive products, and applies the direction of the NCSC CESG document:
CPA Security Characteristic Hardware Media Encryption Version 1.2 Dated April 2012
This iStorage Directive #1 advises the security features supported by iStorage secure drive products, along with best security
practices to be employed when using iStorage secure devices to protect sensitive and protectively marked information assets
both in on-site accommodation and when away from the operational premises; or when the iStorage secure drives are in
transit.
Together, the secure drive supported features and best practice advice accommodates robust mitigations against the risk of
physical attack, theft, or the opportunity to compromise data assets stored on iStorage secure drives to deny the opportunity
of unauthorised access to the protected content.
The Risk: iStorage secure drives are classified as valuable and attractive items, which may contain sensitive business,
government related, or personal/protected data assets (GDPR related) and as such they represent a target for both physical
and logical attack in the form of theft or compromise if:
• Left unattended
• Visible in public places
• When left in an open logical state (authenticated)
• When not secured correctly when in transit
• When commensurate controls are not applied to the sensitivity of the stored data asset
• Misplaced or lost
Within this iStorage Security Directive #1 we provide best advice, and pragmatic, workable mitigation to reduce the surface of
attack.
Mitigations: The device security features and mitigations provided in the below document are the recommended and best
security practices which should be applied when handling iStorage secure drives and are shown in Table 1 below. This
approach has the security objective to preserve the security mantra of CIA+A (Confidentiality, Integrity, and Availability +
Accountability) and applies relevant security controls as outlined within the ISO/IEC 27001, and the referenced NCSC CESG
document:
Table 1 – Mitigations – Product Features - Secure Handling
Mitigation NCSC (CESG) CPA Risk Best Practice
1 DEP.M311 In Transit Never leave an iStorage drive insecure in a vehicle, or on
DEP.1.M26 display when in transit;
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Integrity
If the secure drive must be left unattended, ensure that it is
Availability not in view, and that the vehicle is locked between loading
Accountability and unloading of the media;
If an iStorage drive is operational, and contains data assets,
always send via a tracked and trusted courier service;
iStorage secure drives are issued in a tamper proofed box
which is secured by a security seal – if upon receipt the
security seal is broken, or showing indications of tampering
the drive should be considered compromised. Thus,
immediately report this to the iStorage support line on:
+44 (0) 20 8991-6260
Or send an email to: [email protected]
www.istorage-uk.com #29
Mitigation NCSC (CESG) CPA Risk Best Practice
2 DEP.M1 Unauthorised To mitigate and minimize the threat of compromise to data
DEP.M701 Access assets stored on an iStorage secure drive:
Confidentiality
Integrity Never leave the iStorage secure drive unattended in an
authenticated open session;
Availability
To avoid the potential of unauthorised access, place the drive
in locked mode when not in operational use;
3 DEP.M703 Loss, Theft, Ensure that a process exists to support notification to man-
Confidentiality Compromise agement of theft, loss, or compromise of the iStorage secure
drive – for example:
Accountability
i. Report the loss or theft to the Police – and obtain a
Crime Reference Number
#30 www.istorage-uk.com
Mitigation NCSC (CESG) CPA Risk Best Practice
www.istorage-uk.com #31
Mitigation NCSC (CESG) CPA Risk Best Practice
5 DEP.2.M12 Robust The Password is never displayed whilst being entered.
Confidentiality DEP.2.M283 Password
DEP.2.M285 Management Always set a complex password for both Admin, and User
Integrity DEP.2.M617 accounts on the iStorage secure drive to mitigate the potential
ease of logical attack, and/or compromise;
6 DEP.2.M281 Administrator The iStorage secure drive supports the functionality for an
Confidentiality Password Administrator to be provisioned with a level of privileged
Management access to manage the device.
Integrity
Only authorised and authenticated Administrators can add, or
revoke any assigned accounts.
#32 www.istorage-uk.com
Mitigation NCSC (CESG) CPA Risk Best Practice
7 DEP.2.M277 Social Be aware of the potential of direct and indirect threat of Social
Confidentiality Engineering Engineering attacks which may attempt to discover your user
id, password and other business related, or personal creden-
tials by means of social engineering techniques.
10 Data Ensure that the value of data assets stored on the iStorage
Confidentiality Classification secure drive are classified, or protectively marked as is appro-
priate for their use, and/or custodianship.
Accountability
11 Cleared Staff/ Ensure that those who are provisioned access to the data as-
Confidentiality Access sets stored on an iStorage secure drive possess a clear need-
to-know and are suitably cleared as appropriate to the level of
data asset, or protectively marked materials stored thereon.
www.istorage-uk.com #33
Appendix B
This iStorage directive provides product support for use by commercial, public service and government agencies alike of
iStorage products. This iStorage Directive #2 advises the best security practices to be employed for sanitisation and secure
disposal of iStorage secure drives which is aligned to the UK Government Directive IS5 concerning secure disposal and
reference – DEP.M.137 which outlines the requirement for secure disposal.
This directive also advises on the reissue of secure drives to mitigate the risk of object reuse, or compromise of data assets
stored on such iStorage secure drives.
The Risk: If any data assets stored on an iStorage secure drive are not subject to security controls when the drives are
reissued, or disposed of at operational end-of-life, they could be subject to compromise implicating organisational security
and data protection mandated controls, such as GDPR. For example:
• Accidental disclosure
Objective: Whilst iStorage secure drives enforce protection over their stored data assets by means of robust encryption, it
is nevertheless best security practice to ensure that on occasions when iStorage secure drives are reissued to other parties,
custodians, department, or when they reach their operational end-of-life, the drives are subject to robust processes to ensure
that any remanence of previously stored data assets are securely deleted and purged from that drive to mitigate the likelihood
of compromise of such data assets.
Within this iStorage Security Directive #2 we provide best advice and pragmatic, workable mitigations to counter this threat.
Mitigations: The mitigations provided below are the recommended and best security practices which should be applied
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
when handling iStorage secure drives and are shown in Table 1 below. This approach has the objective to preserve the
security mantra of CIA+A (Confidentiality, Integrity, and Availability + Accountability) and applies relevant security controls
as outlined within the ISO/IEC 27001 and applies the direction of the NCSC (CESG) document.
CPA Security Characteristic Hardware Media Encryption Version 1.2 Dated April 2012
Process: Fig 1 below is a representation of the high-level data flow which relates to:
• Secure disposal
• Sanitisation
• Protectively Marked and Government Security Classified data assets
• Reissue of iStorage secure drives
#34 www.istorage-uk.com
Fig 1 – Sanitisation/Disposal Process
www.istorage-uk.com #35
Mitigation NCSC (CESG) CPA Risk Best Practice
All iStorage secure drives destined for processing by a secure
destruction facility should be tracked and handled only by a
trusted vendor, or courier service;
department.
#36 www.istorage-uk.com
Mitigation NCSC (CESG) CPA Risk Best Practice
6 DEP.M137 Sanitisation The sanitisation methods which are employed to process any
Methods iStorage secure drive should be supported by documented
Confidentiality
sanitisation procedures and Security Operating Procedures
Accountability
(SyOps);
Such procedures should follow appropriate processes rele-
vant to the media type and any Protective Marking, or other
Government Classification of the data asset being sanitised to
meet as a minimum HMG Standards.
The selected Service Provider must demonstrate that these
procedures are followed in practice.
NCSC (part of GCHQ) advice available at the following URL:
https://www.ncsc.gov.uk/index/topic/164
8 Reissue On occasions where the iStorage secure drive has been sub-
Confidentiality of Media jected to sanitisation and is required for reissue to a new user,
Accountability custodian, or department, checks should be conducted prior
to issue to assure that the media is fully blank;
use;
9 DEP.M703 Loss, Theft, Ensure that a process exists to support notification to man-
Confidentiality Compromise agement of theft, loss, or compromise of the iStorage secure
Accountability drive awaiting processing;
www.istorage-uk.com #37
Mitigation NCSC (CESG) CPA Risk Best Practice
Confirm that data was encrypted at time of theft or loss -
clarifying it will not compromise sensitive data assets, or
other forms of related information.
10 MIT003 Cleared Staff/ Ensure that those who are provisioned access to the data
Access assets stored on an iStorage secure drive possess a clear
Confidentiality
need-to-know and are suitably cleared as appropriate to the
level of data asset, or Protectively Marked, Government
Classified data assets and materials stored thereon.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#38 www.istorage-uk.com
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #39
Benutzerhandbuch
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Vergessen Sie Ihre PIN (Ihr Passwort) nicht, da Sie ohne PIN/Passwort
nicht auf die Daten auf der Festplatte zugreifen können.
Wenn Sie Probleme mit Ihrer diskAshur PRO2-Festplatte haben, wenden Sie sich per E-Mail oder telefo-
nisch an unsere Technical Support-Abteilung: [email protected] oder +44 (0) 20 8991 6260.
#40 www.istorage-uk.com
Copyright © iStorage, Inc 2017. Alle Rechte vorbehalten.
Windows ist eine eingetragene Marke der Microsoft Corporation.
Alle anderen erwähnten Marken und Copyrights sind Eigentum der jeweiligen Besitzer.
Die Verteilung modifizierter Versionen dieses Dokuments ist ohne die explizite Zustimmung des Urheberrechtsinhabers nicht zulässig.
Die Verteilung des Dokuments oder abgeleiteter Versionen in standardmäßiger Papierform zu kommerziellen Zwecken ist nur mit vorheriger Zustim-
mung des Urheberrechtsinhabers zulässig.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
DIE DOKUMENTATION WIRD "WIE VORLIEGEND" ZUR VERFÜGUNG GESTELLT UND ALLE AUSDRÜCKLICHEN ODER IMPLIZITEN BEDINGUNGEN,
ZUSAGEN UND GARANTIEN, EINSCHLIESSLICH JEGLICHER IMPLIZITER GARANTIE DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN
ZWECK ODER NICHTVERLETZUNG, SIND AUSGESCHLOSSEN, AUSSER WENN EIN DERARTIGER GEWÄHRLEISTUNGSAUSSCHLUSS RECHTLICH
ALS UNGÜLTIG ANGESEHEN WIRD.
www.istorage-uk.com #41
Inhaltsverzeichnis
Einführung ......................................................................................................................................43
Lieferumfang ...................................................................................................................................43
1. diskAshur PRO2-LED-Zustände ................................................................................................44
2. Erstmalige Verwendung der diskAshur PRO2 ............................................................................44
3. Entsperren der diskAshur PRO2 ...............................................................................................45
4. Sperren der diskAshur PRO2 ....................................................................................................45
5. Zugreifen im Admin-Modus .....................................................................................................45
6. Ändern der Admin-PIN .............................................................................................................46
7. Festlegen einer Benutzer-PIN-Richtlinie ...................................................................................47
8. So überprüfen Sie die Benutzer-PIN-Richtlinie .........................................................................48
9. Hinzufügen einer neuen Benutzer-PIN im Admin-Modus .........................................................49
10. Ändern der Benutzer-PIN im Admin-Modus .............................................................................49
11. Löschen der Benutzer-PIN im Admin-Modus ...........................................................................49
12. Festlegen des schreibgeschützten Zugriffs im Admin-Modus ..................................................50
13. Aktivieren des Lese-/Schreibzugriffs im Admin-Modus ...........................................................50
14. Erstellen einer Selbstzerstörungs-PIN ......................................................................................50
15. Löschen der Selbstzerstörungs-PIN .........................................................................................51
16. Entsperren mit der Selbstzerstörungs-PIN ...............................................................................51
17. Erstellen einer Admin-PIN nach einem Brute Force-Angriff oder dem Zurücksetzen ...............52
18. Festlegen der Uhr für „Automatische Sperre, wenn unbeaufsichtigt“ ........................................52
19. Deaktivieren der Uhr für „Automatische Sperre, wenn unbeaufsichtigt“ ...................................53
20. Überprüfen der automatischen Sperre ......................................................................................53
21. Entsperren der diskAshur PRO2 mit Benutzer-PIN ....................................................................54
22. Ändern der Benutzer-PIN im Benutzermodus ...........................................................................54
23. Festlegen des schreibgeschützten Zugriffs im Benutzermodus .................................................55
24. Aktivieren des Lese-/Schreibzugriffs im Benutzermodus ..........................................................55
25. Brute Force-Schutz ..................................................................................................................56
26. Komplettes Zurücksetzen ........................................................................................................56
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
SPERREN
SHIFT-Taste
ENTSPERREN
Einführung
Eine benutzerfreundliche ultrasichere, hardwareverschlüsselte, Desktop-Festplatte mit Kapazitäten von bis zu 2 TB. Schließen
Sie einfach das integrierte USB 3.1-Kabel an einen Computer an, und geben Sie eine 7- bis 15-stellige PIN ein. Wenn die
korrekte PIN eingegeben wird, sind alle Daten auf der Festplatte zugänglich. Um die Festplatte zu sperren und alle Daten zu
verschlüsseln, drücken Sie die Taste SPERREN auf der diskAshur PRO2, oder entfernen Sie sie sicher vom Hostcomputer.
Die gesamten Inhalte der Festplatte werden mit AES 256-Bit-Hardwareverschlüsselung (XTS-Modus) nach Militärstandard
verschlüsselt. Wenn die Festplatte verloren geht oder gestohlen und 15 Mal hintereinander eine falsche PIN eingegeben wird,
wird die Festplatte zurückgesetzt, und die Daten können nicht wiederhergestellt werden.
Eine der einzigartigen zugrundeliegenden Sicherheitsfunktionen der GDPR-kompatiblen diskAshur PRO2 ist der dedizierte
hardwarebasierte sichere Mikroprozessor (Common Criteria EAL4+-fähig), der integrierte physische Schutzmechanismen
nutzt, um Schutz gegen externe Manipulationen, Bypass-Angriffe und Fault Injections zu bieten. Im Gegensatz zu anderen Lö-
sungen reagiert die diskAshur PRO2 auf einen automatischen Angriff, indem sie in den Deadlock-Zustand wechselt (einfriert),
sodass sich alle diese Angriffe als vergeblich erweisen. Einfach ausgedrückt: Ohne PIN ist kein Zugriff möglich!
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Lieferumfang
1. diskAshur PRO2-Festplatte mit integriertem USB-Kabel
2. Eleganter Transportbehälter
3. Schnellstartanleitung
www.istorage-uk.com #43
1. diskAshur PRO2-LED-Zustände
Wenn die diskAshur PRO2 angeschlossen wird, gibt es drei mögliche Anzeigevarianten der LEDs (siehe Tabelle unten).
1. Im Factory Reset-Zustand wartet die Festplatte darauf, dass eine Admin-PIN eingerichtet wird.
2. Im Brute Force-Zustand wartet die Festplatte auf weitere PIN-Eingabeversuche.
3. Im Standby-Zustand wartet die Festplatte auf das Entsperren der Festplatte, das Wechseln in den Admin-Modus oder das
Zurücksetzen der Festplatte.
Um die diskAshur PRO2 zum ersten Mal mit der standardmäßigen Admin-PIN zu entsperren, befolgen Sie die 3 einfachen
Schritte in der Tabelle unten.
die Taste ENTSPERREN, um die diskAshur PRO2 zu mehrere Male. Anschließend sollte die Anzeige
entsperren. wie folgt sein: BLAUE LED leuchtet, GRÜNE LED
blinkt, GRÜNE LED leuchtet.
Hinweis: Nachdem die diskAshur PRO2 erfolgreich entsperrt wurde, leuchtet die GRÜNE LED weiter. Die
Festplatte kann umgehend gesperrt werden, indem Sie einmal die Taste SPERREN drücken oder auf das
Symbol „Hardware sicher entfernen/Auswerfen“ Ihres Betriebssystems klicken. Um sicherzustellen, dass
keine Daten beschädigt werden, empfehlen wir die Verwendung von „Hardware sicher entfernen/Auswerfen“.
#44 www.istorage-uk.com
3. Entsperren der diskAshur PRO2
Die diskAshur PRO2 kann mit der Admin- oder Benutzer-PIN im Standby-Zustand (ROTE LED leuchtet) entsperrt werden.
m sie als Administrator zu entsperren, geben Sie die Admin-PIN ein, und drücken Sie die Taste ENTSPERREN.
1. U
m sie als Benutzer zu entsperren, drücken Sie die Taste ENTSPERREN (alle LEDs
2. U blinken), geben Sie
die Benutzer-PIN ein, und drücken Sie erneut die Taste ENTSPERREN.
3. W
enn die korrekte Benutzer-PIN eingegeben wird, blinken die GRÜNE und BLAUE LED abwechselnd und dann leuchtet die
GRÜNE LED.
4. W
enn die korrekte Admin-PIN eingegeben wird, blinken die GRÜNE und BLAUE LED abwechselnd. Dann leuchtet die
BLAUE LED 1 Sekunde, bevor der Entsperrt-Zustand angezeigt wird und die GRÜNE LED leuchtet.
5. W
enn die korrekte PIN eingegeben wird, wird die Festplatte als „iStorage diskAshur PRO2-USB-Gerät“ unter „Computer-
verwaltung/Geräte-Manager“ angezeigt.
Im Entsperrt-Zustand (GRÜNE LED) gibt es zwei mögliche Anzeigevarianten der LEDs (siehe Tabelle unten).
ROT GRÜN BLAU diskAshur PRO2
Aus Leuchtet Aus Keine Datenübertragung
Aus Blinkt Aus Datenübertragung
Hinweis: Die diskAshur PRO2 kann vom Betriebssystem im Standby-Zustand nicht erkannt werden.
5. Zugreifen im Admin-Modus
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #45
6. Ändern der Admin-PIN
PIN – Anforderungen:
Passwort-Tipp: Sie können ein Wort, einen Namen, eine Phrase oder eine andere alphanumerische PIN-Kombination
erstellen, die aussagekräftig ist, indem Sie einfach die Taste mit den entsprechenden Buchstaben drücken.
Mit dieser Methode können lange und einfach zu merkende PINs erstellt werden.
Hinweis: D
ie Taste SHIFT kann für zusätzliche Kombinationen verwendet werden. SHIFT + 1 ist ein
separater Wert zu 1. Um eine PIN mit zusätzlichen Kombinationen zu erstellen, halten Sie die Taste
SHIFT während der Eingabe Ihrer 7- bis 15-stelligen PIN gedrückt. Z. B. SHIFT + 26756498.
Um die Admin-PIN zu ändern, wechseln Sie zuerst in den Admin-Modus wie in Abschnitt 5 beschrieben. Wenn sich die
Festplatte im Admin-Modus befindet (BLAUE LED leuchtet), führen Sie die folgenden Schritte durch.
#46 www.istorage-uk.com
7. Festlegen einer Benutzer-PIN-Richtlinie
Der Administrator kann eine Einschränkungsrichtlinie für die Benutzer-PIN festlegen. Diese Richtlinie umfasst das Festle-
gen der PIN-Mindestlänge (7 bis 15 Zeichen) sowie, ob ‘Sonderzeichen‘ gefordert werden oder nicht. “Sonderzeichen“
lassen sich eingeben mithilfe von ‘Shift + Ziffer’
Um eine Benutzer-PIN-Richtlinie festzulegen (Einschränkungen), müssen Sie 3 Ziffern eingeben, etwa ‘091’. Die ersten
beiden Ziffern (09) geben die Mindest-PIN-Länge an (in diesem Fall 9) und die letzte Ziffer (1) kennzeichnet, dass ein
„Sonderzeichen“ verwendet werden muss, anders gesagt ‘Shift + Ziffer’. Gleichermaßen kann eine Benutzer-PIN-Richtlin-
ie ohne „Sonderzeichen“ festgelegt werden, etwa: ‘120’. Hier geben die ersten beiden Ziffern (12) die Mindest-PIN-Länge
an (in diesem Fall 12), während die letzte Ziffer (0) angibt, dass kein Sonderzeichen erforderlich ist.
Wenn der Administrator die Benutzer-PIN-Richtlinie festgelegt hat, etwa „091“, muss eine neue Benutzer-PIN erstellt
werden. Wenn der Administrator die Benutzer-PIN als ‘247688314‘ festlegt, unter Verwendung eines ‘Sonderzeichens’
(Shift+Ziffer), kann dieses Sonderzeichen bei der Erstellung der Benutzer-PIN an beliebiger Stelle in der 7-15-stelligen PIN
platziert werden, wie in folgenden Beispielen gezeigt.
A. 'Shift + 2', '4', '7', '6', '8', '8', '3', '1', '4',
B. '2', '4', 'Shift + 7', '6', '8', '8', '3', '1', '4',
C. '2', '4', '7', '6', '8', '8', '3', '1', 'Shift + 4',
Hinweis:
• Wenn ein „Sonderzeichen“ bei der Erstellung der Benutzer-PIN verwendet wurde, etwa ‘B’ wie
oben, kann das Laufwerk nur durch Eingabe der PIN mit dem „Sonderzeichen“ in genau der
gleichen Reihenfolge entsperrt werden, wie bei ‘B‘ oben -
also (‘2’, ‘4’, ‘Shift + 7’, ‘6’, ‘8’, ‘8’, ‘3’, ‘1’, ‘4’).
• Benutzer können ihre PIN ändern, müssen sich aber (falls zutreffend) an die festgelegten PIN-
Einschränkungen halten.
• Das Festlegen einer neuen Benutzer-PIN-Richtlinie löscht automatisch eine vorhandene Richtlinie.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
• Diese Richtlinie gilt nicht für die „Selbstzerstörungs-PIN“. Die Komplexitätseinstellung für die
Selbstzerstörungs-und Administrator-PIN sieht stets 7-15 Zeichen ohne Sonderzeichen vor.
www.istorage-uk.com #47
Um eine Benutzer-PIN-Richtlinie festzulegen, rufen Sie zunächst den “Administratormodus” wie in Abschnitt 5 bes-
chrieben auf. Befindet sich das Laufwerk im Administratormodus (durchgehend BLAUE LED), gehen Sie wie folgt vor.
Um eine Benutzer-PIN-Richtlinie zu ermitteln, rufen Sie zunächst den “Administratormodus” wie in Abschnitt 5 beschrie-
ben auf. Befindet sich das Laufwerk im Administratormodus (durchgehend BLAUE LED), gehen Sie wie folgt vor.
1. Drücken und halten Sie im Administratormodus die Die durchgehend BLAUEN LEDs blinken jetzt
Tasten SHIFT ( ) + 7 GRÜN und BLAU
2. Drücken Sie die Taste „ENTSPERREN” und Folgendes geschieht:
Die nachfolgende Tabelle beschreibt das LED-Verhalten beim Prüfen der Benutzer-PIN-Richtlinie. Wenn Sie etwa eine 12-stel-
lige Benutzer-PIN mit Sonderzeichen konfiguriert haben, blinkt die ROTE LED einmal (1) und die GRÜNE LED blinkt zweimal
(2), gefolgt von einer einmal blinkenden BLAUEN LED, die kennzeichnet, dass ein Sonderzeichen verwendet wurde.
#48 www.istorage-uk.com
9. Hinzufügen einer neuen Benutzer-PIN im Admin-Modus
Um einen neuen Benutzer hinzuzufügen, wechseln Sie zuerst in den Admin-Modus wie in Abschnitt 5 beschrieben. Wenn
sich die Festplatte im Admin-Modus befindet (BLAUE LED leuchtet), führen Sie die folgenden Schritte durch.
Statt der leuchtenden BLAUEN LED werden eine
1. Halten Sie im Admin-Modus die Tasten
blinkende GRÜNE LED und eine leuchtende
ENTSPERREN + 3 gedrückt.
BLAUE LED angezeigt.
Statt der blinkenden GRÜNEN LED und der
leuchtenden BLAUEN LED wird eine einzelne
2. Geben Sie Ihre neue Benutzer-PIN ein, und drücken
blinkende GRÜNE LED angezeigt. Dann werden
Sie die Taste ENTSPERREN.
wieder eine blinkende GRÜNE LED und eine
leuchtende BLAUE LED angezeigt.
Statt der einige Sekunden schnell blinkenden
3. Geben Sie die neue Benutzer-PIN erneut ein, und GRÜNEN LED wird eine leuchtende BLAUE LED
drücken Sie die Taste ENTSPERREN. angezeigt. Dies gibt an, dass die Benutzer-PIN
erfolgreich erstellt wurde.
1. Halten Sie im Admin-Modus die Tasten Statt der leuchtenden BLAUEN LED wird eine
SHIFT ( ) + 3 gedrückt. blinkende ROTE LED angezeigt.
Statt der blinkenden ROTEN LED wird eine
2. Halten Sie die Tasten SHIFT ( ) + 3 erneut leuchtende ROTE LED und dann eine leuchtende
gedrückt. BLAUE LED angezeigt. Dies gibt an, dass die
Benutzer-PIN erfolgreich gelöscht wurde.
www.istorage-uk.com #49
12. Festlegen des schreibgeschützten Zugriffs im Admin-Modus
Wichtig: Wenn Daten gerade auf die diskAshur PRO2 kopiert wurden, trennen Sie die Festplatte zunächst ord-
nungsgemäß, indem Sie auf „Hardware sicher entfernen/Auswerfen“ für die diskAshur PRO2 im Betriebssystem
klicken, bevor Sie sie erneut anschließen und die diskAshur PRO2 als „Schreibgeschützt“ festlegen.
Wenn der Admin Inhalte auf die diskAshur PRO2 schreibt und den Zugriff auf „Schreibgeschützt“ festlegt, kann der Benutzer
diese Einstellung nicht im Benutzermodus ändern. Um die diskAshur PRO2 auf „Schreibgeschützt“ festzulegen, wechseln Sie
zuerst in den Admin-Modus wie in Abschnitt 5 beschrieben. Wenn sich die Festplatte im Admin-Modus befindet (BLAUE
LED leuchtet), führen Sie die folgenden Schritte durch.
Statt der leuchtenden BLAUEN LED werden eine
1. Halten Sie im Admin-Modus die Tasten 7 + 6 blinkende GRÜNE und eine blinkende BLAUE
gedrückt. (7=Read + 6=Only) LED angezeigt.
Die GRÜNE und BLAUE LED ändern sich in
2. Lassen Sie die Tasten „7 + 6“ los, und drücken Sie eine leuchtende GRÜNE LED und dann in eine
ENTSPERREN. leuchtende BLAUE LED. Dies gibt an, dass die
Festplatte als „Schreibgeschützt“ konfiguriert ist.
Um die Selbstzerstörungs-PIN festzulegen, wechseln Sie zuerst in den Admin-Modus wie in Abschnitt 5 beschrieben. Wenn
sich die Festplatte im Admin-Modus befindet (BLAUE LED leuchtet), führen Sie die folgenden Schritte durch.
Statt der leuchtenden BLAUEN LED werden eine
1. Halten Sie im Admin-Modus die Tasten blinkende GRÜNE LED und eine leuchtende
ENTSPERREN + 6 gedrückt. BLAUE LED angezeigt.
Statt der blinkenden GRÜNEN LED und der
leuchtenden BLAUEN LED wird eine einzelne
2. Erstellen Sie eine 7- bis 15-stellige Selbstzerstö- blinkende GRÜNE LED angezeigt. Dann werden
rungs-PIN, und drücken Sie die Taste ENTSPERREN . wieder eine blinkende GRÜNE LED und eine
leuchtende BLAUE LED angezeigt.
Statt der einige Sekunden schnell blinkenden
3. Geben Sie die PIN erneut ein, und drücken Sie die GRÜNEN LED wird eine leuchtende BLAUE
Taste ENTSPERREN. LED angezeigt. Dies gibt an, dass die Selbst-
zerstörungs-PIN erfolgreich konfiguriert wurde.
#50 www.istorage-uk.com
15. Löschen der Selbstzerstörungs-PIN
Um die Selbstzerstörungs-PIN zu löschen, wechseln Sie zuerst in den Admin-Modus wie in Abschnitt 5 beschrieben. Wenn
sich die Festplatte im Admin-Modus befindet (BLAUE LED leuchtet), führen Sie die folgenden Schritte durch.
1. Halten Sie im Admin-Modus die Tasten Statt der leuchtenden BLAUEN LED wird eine
SHIFT ( ) + 6 gedrückt. blinkende ROTE LED angezeigt.
Statt der blinkenden ROTEN LED wird eine
leuchtende ROTE LED und dann eine leucht-
2. Halten Sie die Tasten SHIFT ( ) + 6 erneut ende BLAUE LED angezeigt. Dies gibt an, dass
gedrückt. die Selbstzerstörungs-PIN erfolgreich gelöscht
wurde.
1. Drücken Sie im Standby-Zustand die Taste Statt der ROTEN LED werden alle LEDs ange-
ENTSPERREN. zeigt (ROT, GRÜN und BLAU) und blinken.
Wichtig: W
enn der Selbstzerstörungsmechanismus aktiviert ist, werden alle Daten, der Verschlüs
selungsschlüssel und die Admin-/Benutzer-PINs gelöscht. Die Selbstzerstörungs-PIN wird
zur Benutzer-PIN. Nach der Aktivierung des Selbstzerstörungsmechanismus ist keine Ad-
min-PIN vorhanden. Die diskAshur PRO2 muss zunächst zurückgesetzt werden (siehe Komplettes
Zurücksetzen in Abschnitt 26 auf Seite 56), um eine Admin-PIN mit umfassenden Admin-Privilegi-
en (einschließlich Erstellung einer Benutzer-PIN) zu erstellen.
www.istorage-uk.com #51
17. Erstellen einer Admin-PIN nach einem Brute Force-Angriff oder
dem Zurücksetzen
Nach einem Brute Force-Angriff oder dem Zurücksetzen der diskAshur PRO muss eine Admin-PIN erstellt werden, bevor die
2
Festplatte verwendet werden kann. Nach einem Brute Force-Angriff oder dem Zurücksetzen befindet sich die Festplatte im
Standby-Zustand (ROTE LED leuchtet). Um eine Admin-PIN zu erstellen, gehen Sie wie folgt vor.
PIN – Anforderungen:
• Muss zwischen 7 und 15 Ziffern aufweisen
• Darf nicht nur gleiche Ziffern enthalten, z. B. (3-3-3-3-3-3-3)
• Darf nicht nur sequenzielle Ziffern enthalten, z. B. (1-2-3-4-5-6-7), (7-8-9-0-1-2-3-4), (7-6-5-4-3-2-1)
Hinweis: D
ie Taste SHIFT kann für zusätzliche Kombinationen verwendet werden. SHIFT + 1 ist ein
separater Wert zu 1. Um eine PIN mit zusätzlichen Kombinationen zu erstellen, halten Sie die Taste
SHIFT während der Eingabe Ihrer 7- bis 15-stelligen PIN gedrückt. Z. B. SHIFT + 26756498.
1. Halten Sie im Standby-Zustand die Tasten Statt der leuchtenden ROTEN LED werden eine
blinkende GRÜNE und eine leuchtende BLAUE
Shift ( ) + 1 gedrückt. LED angezeigt.
Statt der blinkenden GRÜNEN LED und der
leuchtenden BLAUEN LED wird eine einzelne
2. Geben Sie die NEUE Admin-PIN ein, und drücken Sie
blinkende GRÜNE LED angezeigt. Dann werden
die Taste ENTSPERREN.
wieder eine blinkende GRÜNE LED und eine
leuchtende BLAUE LED angezeigt.
Statt der blinkenden GRÜNEN und leuchtenden
BLAUEN LED wird eine einige Sekunden schnell
3. Geben Sie die NEUE Admin-PIN erneut ein, und
blinkende BLAUE LED und dann eine leuchten-
drücken Sie die Taste ENTSPERREN.
de BLAUE LED angezeigt. Dies gibt an, dass die
Admin-PIN erfolgreich konfiguriert wurde.
#52 www.istorage-uk.com
19. Deaktivieren der Uhr für „Automatische Sperre, wenn unbeaufsichtigt“
Um „Automatische Sperre, wenn unbeaufsichtigt“ zu deaktivieren, wechseln Sie zuerst in den Admin-Modus wie in Ab-
schnitt 5 beschrieben. Wenn sich die Festplatte im Admin-Modus befindet (BLAUE LED leuchtet), führen Sie die folgenden
Schritte durch.
1. Halten Sie im Admin-Modus die Tasten Statt der leuchtenden BLAUEN LED werden eine
ENTSPERREN + 5 gedrückt. blinkende GRÜNE und eine blinkende BLAUE
LED angezeigt.
Die blinkende GRÜNE und blinkende BLAUE
2. Geben Sie 00 ein, und drücken Sie die LED ändern sich eine Sekunde in eine leuchtende
GRÜNE LED und dann in eine leuchtende BLAUE
Taste SHIFT ( ). LED. Dies gibt an, dass das Timeout für die auto-
matische Sperre erfolgreich deaktiviert wurde.
Um die automatische Sperre zu ermitteln, rufen Sie zunächst den “Administratormodus” wie in Abschnitt 5 beschrieben
auf. Befindet sich das Laufwerk im Administratormodus (durchgehend BLAUE LED), gehen Sie wie folgt vor.
1. Drücken und halten Sie im Administratormodus die Die durchgehend BLAUEN LEDs blinken jetzt
Tasten SHIFT ( ) + 5 GRÜN und BLAU
2. Drücken Sie die Taste „ENTSPERREN” und Folgendes geschieht:
Die nachstehende Tabelle beschreibt das LED-Verhalten beim Überprüfen der automatischen Sperre. Wenn Sie das Laufwerk
beispielsweise auf eine Sperrung nach 26 Minuten konfiguriert haben, blinkt die ROTE LED zweimal (2) und die GRÜNE LED
sechsmal (6).
www.istorage-uk.com #53
21. Entsperren der diskAshur PRO2 mit Benutzer-PIN
1. Drücken Sie im Standby-Zustand (ROTE LED Statt der ROTEN LED werden alle LEDs ange-
leuchtet) die Taste ENTSPERREN. zeigt (ROT, GRÜN und BLAU) und blinken.
#54 www.istorage-uk.com
23. Festlegen des schreibgeschützten Zugriffs im Benutzermodus
Wichtig: Wenn Daten gerade auf die diskAshur PRO2 kopiert wurden, trennen Sie die Festplatte zunächst ord-
nungsgemäß, indem Sie auf „Hardware sicher entfernen/Auswerfen“ für die diskAshur PRO2 im Betriebssystem
klicken, bevor Sie sie erneut anschließen und die diskAshur PRO2 als „Schreibgeschützt“ festlegen.
Um die diskAshur PRO2 auf „Schreibgeschützt“ festzulegen, wechseln Sie zuerst in den Benutzermodus wie in Abschnitt 21
beschrieben. Wenn sich die Festplatte im Benutzermodus befindet (GRÜNE LED leuchtet), führen Sie die folgenden Schritte durch.
Hinweis:
1. Diese Einstellung wird aktiviert, wenn die Festplatte das nächste Mal entsperrt wird.
2. Wenn ein Benutzer die Festplatte als „Schreibgeschützt“ festgelegt hat, kann der Admin dies
durch Festlegen der Festplatte als „Lesen/Schreiben“ im Admin-Modus überschreiben.
3. Wenn ein Admin die Festplatte als „Schreibgeschützt“ festgelegt hat, kann der Benutzer die Fest-
platte nicht als „Lesen/Schreiben“ festlegen.
Hinweis: 1.Diese Einstellung wird aktiviert, wenn die Festplatte das nächste Mal entsperrt wird.
2. Wenn ein Benutzer die Festplatte als „Schreibgeschützt“ festgelegt hat, kann der Admin dies
durch Festlegen der Festplatte als „Lesen/Schreiben“ im Admin-Modus überschreiben.
3. Wenn ein Admin die Festplatte als „Schreibgeschützt“ festgelegt hat, kann der Benutzer die Fest-
platte nicht als „Lesen/Schreiben“ festlegen.
www.istorage-uk.com #55
25. Brute Force-Schutz
Wenn eine PIN 15 Mal (3 x 5 PIN-Gruppen) falsch eingegeben wird, werden alle Admin/Benutzer-PINs, der Verschlüsse-
lungsschlüssel und alle Daten gelöscht und können nicht wiederhergestellt werden. Die diskAshur PRO2 muss dann forma-
tiert und partitioniert werden, bevor sie wiederverwendet werden kann.
1. Wenn eine PIN 5 Mal hintereinander falsch eingegeben wird, leuchten alle LEDs (ROT, GRÜN und BLAU).
2. T rennen Sie die Festplatte, und schließen Sie sie erneut an den Host an, um weitere 5 PIN-Versuche zu erhalten. Wenn
eine PIN 5 Mal hintereinander falsch eingegeben wird (10 Mal insgesamt – 5 Mal in Schritt 1 und 5 Mal in Schritt 2),
leuchten alle LEDs (ROT, GRÜN und BLAU).
3. Trennen Sie die Festplatte, halten Sie die Taste SHIFT gedrückt, und schließen Sie die Festplatte wieder an den Host an.
Alle LEDs (ROT, GRÜN und BLAU )werden angezeigt und blinken.
4. Wenn alle LEDs blinken, geben Sie 47867243 ein, und drücken Sie die Taste ENTSPERREN, um 5 letzte Versuche zu
erhalten.
Achtung: Nach 15 aufeinanderfolgenden falschen PIN-Eingaben wird der Brute Force Defence-Mechanismus
aktiviert. Alle Admin/Benutzer-PINs, der Verschlüsselungsschlüssel und alle Daten werden gelöscht.
Eine neue Admin-PIN muss erstellt werden (siehe Abschnitt 17 auf Seite 52 Erstellen einer Admin-PIN
nach einem Brute Force-Angriff oder dem Zurücksetzen). Die diskAshur PRO2 muss partitioniert und
formatiert werden, bevor neue Daten zur Festplatte hinzugefügt werden können.
Wichtig: Nach dem kompletten Zurücksetzen muss eine neue Admin-PIN erstellt werden (siehe Abschnitt 17 auf
Seite 52 Erstellen einer Admin-PIN nach einem Brute Force-Angriff oder dem Zurücksetzen). Die diskAs-
hur PRO2 muss partitioniert und formatiert werden, bevor neue Daten zur Festplatte hinzugefügt werden
können.
#56 www.istorage-uk.com
27. Initialisieren und Formatieren der diskAshur PRO2
Nach einem Brute Force-Angriff oder dem kompletten Zurücksetzen der diskAshur PRO2 werden alle Daten, der Verschlüsse-
lungsschlüssel und die Partitionseinstellungen gelöscht.
Sie müssen die diskAshur PRO2 initialisieren und formatieren, bevor sie verwendet werden kann.
Um Ihre diskAshur PRO2 zu initialisieren, gehen Sie wie folgt vor:
1. Schließen Sie die diskAshur PRO2 an den Computer an.
2. Erstellen Sie eine neue Admin-PIN (siehe Seite 52, Abschnitt 17 „Erstellen einer Admin-PIN nach einem Brute Force-An-
griff oder dem Zurücksetzen“).
3. Geben Sie mit der diskAshur PRO2 im Standby-Zustand (ROTE LED) eine neue Admin-PIN zum Entsperren ein (GRÜNE LED).
4. Windows 7: Klicken Sie mit der rechten Maustaste auf Computer und dann auf Verwalten und Datenträgerverwaltung.
Windows 8: Klicken Sie mit der rechten Maustaste in die linke Ecke des Desktops, und wählen Sie Datenträgerverwaltung
Windows 10: Klicken Sie mit der rechten Maustaste auf die Schaltfläche „Start“, und wählen Sie Datenträgerverwaltung.
5. Klicken Sie im Fenster „Computerverwaltung“ auf Datenträgerverwaltung. Im Fenster „Datenträgerverwaltung“ wird
die diskAshur PRO2 als unbekanntes Gerät erkannt, das nicht initialisiert und nicht zugeordnet ist.
Hinweis: Wenn das Fenster mit dem Assistenten für die Datenträgerinitialisierung geöffnet wird, klicken Sie
auf Abbrechen.
6. Klicken Sie mit der rechten Maustaste auf „Unbekannter Datenträger“, und wählen Sie dann „Datenträger
initialisieren“.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #57
7. Klicken Sie im Fenster „Datenträger initialisieren“ auf OK.
8. Klicken Sie mit der rechten Maustaste in den leeren Bereich unter dem Bereich „Nicht zugeordnet“, und wählen Sie dann
„Neues einfaches Volume“. Das Fenster „Willkommen“ wird geöffnet.
10. Wenn Sie nur eine Partition benötigen, übernehmen Sie die Standardpartitionsgröße, und klicken Sie auf Weiter.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
11. Weisen Sie einen Laufwerksbuchstaben oder Pfad zu, und klicken Sie auf Weiter.
12. Erstellen Sie eine Volumebezeichnung, wählen Sie „Schnellformatierung durchführen“, und klicken Sie dann
auf Weiter.
14. Warten Sie, bis der Formatierungsprozess abgeschlossen ist. Die diskAshur PRO2 wird erkannt und kann verwendet
werden.
#58 www.istorage-uk.com
28. diskAshur PRO2-Einrichtung für Mac OS
Ihre diskAshur PRO2 ist exFAT vorformatiert. Um die Festplatte in ein Mac-kompatibles Format neu zu formatieren, lesen Sie
die Anweisungen unten.
Öffnen Sie nach dem Entsperren der Festplatte das Datenträger-Dienstprogramm bei Anwendungen/Dienstprogramme/Daten-
träger-Dienstprogramme.
Abbildung 1
3. Geben Sie einen Namen für das Laufwerk ein (Abbildung 2). Der Standardname ist „Unbenannt“. Der Name des Laufwerks
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Abbildung 2
www.istorage-uk.com #59
4. Wählen Sie ein Schema- und Volume-Format aus. Das Drop-down-Menü „Volume-Format“ (Abbildung 3) listet die
verfügbaren Laufwerkformate auf, die der Mac unterstützt. Der empfohlene Formattyp ist „Mac OS Extended (Journaled).“ Das
Drop-down-Menü „Schemaformat“ listet die verfügbaren Schemas auf (Abbildung 4). Wir empfehlen „GUID Partition Map“
auf Laufwerken größer als 2 TB.
Abbildung 3
Abbildung 4
5. Klicken Sie auf die Schaltfläche „Löschen“. Das Datenträger-Dienstprogramm hebt die Bereitstellung des Volume auf dem
Desktop auf, löscht es und stellt es dann wieder auf dem Desktop bereit.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#60 www.istorage-uk.com
29. diskAshur PRO2 Einrichtung für Linux (Ubuntu 17.10)
Wenn Ihr iStorage diskAshur PRO2 initialisiert wurde und formatiert exFAT wurde, können Sie das Laufwerk
direkt auf Ubuntu verwenden.
Wenn es nicht funktioniert lessen sie bitte unten weiter.
Um das iStorage diskAshur PRO2 zu formatisiern als FAT ‘Dateisystem’
1. Öffnen sie ‘Applikation anzeigen’ und schreiben sie ‘Platten’ in die such taste. Klicken die dann auf das Platte
zeichen wenn es angezeigt wird.
2. Klicken sie um das Laufwerk auszuwählen (500 GB Festplatte) unter “Geräten”. Dann drücken sie auf das zahnrad sym-
bol unter “Volumen” und dann klicken sie “Format”.
3. Wählen Sie “Kompatibel mit allen Systemen und Geräten (FAT)” für die Option “Typ”. Geben Sie einen Namen
für das Laufwerk ein, z. B. diskAshur PRO2. Klicken Sie dann auf die Schaltfläche “Formatieren”.
www.istorage-uk.com #61
4. Klicken Sie nochmal auf “Format”.
6. Nachdem der Formatierungsprozess abgeschlossen ist, klicken Sie um das Laufwerk auf Ubuntu zu mounten.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#62 www.istorage-uk.com
7. Nun sollte das Laufwerk auf Ubuntu gemountet und betriebsbereit sein.
8. Ein Diskettensymbol wird angezeigt, wie im Bild unten zu sehen ist. Sie können auf das Diskettensymbol klicken, um das
Laufwerk zu öffnen.
Verschlüssel sie das iStorage diskAshur PRO2 für Linux (Ubuntu 17.10)
Es wird dringend empfohlen, mit der rechten Maustaste auf das Laufwerkssymbol zu klicken und dann im
Betriebssystem auf “Sicher entfernen” zu klicken, um den diskAshur PRO2 auszuwerfen (zu sperren), insbesondere
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #63
30. Ruhezustand, Sperre oder Abmeldung beim Betriebssystem
Speichern und schließen Sie alle Dateien auf der diskAshur PRO2 vor Ruhezustand, Sperre oder Abmeldung beim
Betriebssystem.
Es wird empfohlen, die diskAshur PRO2 vor Ruhezustand, Sperre oder Abmeldung vom
System manuell zu sperren.
Die Festplatte kann gesperrt werden, indem Sie einmal die Taste „SPERREN“ auf der diskAshur PRO2 drücken oder auf das
Symbol „Hardware sicher entfernen/Auswerfen“ Ihres Betriebssystems klicken.
Achtung: Um dafür zu sorgen, dass Ihre Daten sicher sind, sperren Sie Ihre diskAshur PRO2, wenn Sie
nicht an Ihrem Computer arbeiten.
Wenn die Firmware-Revisionsnummer beispielsweise 1.2 ist, blinkt die ROTE LED einmal (1) und die GRÜNE LED zweimal (2).
Nach der Sequenz blinken die ROTE, GRÜNE und BLAUE LED einmal, und dann wird eine leuchtende BLAUE LED angezeigt.
#64 www.istorage-uk.com
32. Prüfen von Firmware im Benutzermodus
Um die Firmware-Revisionsnummer zu prüfen, wechseln Sie zuerst in den Benutzermodus wie in Abschnitt 21 beschrieben.
Wenn sich die Festplatte im Benutzermodus befindet (GRÜNE LED leuchtet), führen Sie die folgenden Schritte durch.
Wenn die Firmware-Revisionsnummer beispielsweise 1.2 ist, blinkt die ROTE LED einmal (1) und die GRÜNE LED zweimal (2).
Nach der Sequenz blinken die ROTE, GRÜNE und BLAUE LED einmal, und dann wird eine leuchtende BLAUE LED angezeigt.
www.istorage-uk.com #65
33. Technical Support
iStorage bietet die folgenden nützlichen Ressourcen:
iStorage-Website
https://www.istorage-uk.com
E-Mail-Korrespondenz
[email protected]
2-Jahres-Garantie:
iStorage bietet eine 2-Jahres-Garantie auf die iStorage diskAshur PRO2, die Material- und Herstellungsmängel bei normaler
Verwendung umfasst. Der Garantiezeitraum gilt ab dem Datum des Kaufs entweder direkt bei iStorage oder einem autorisier-
ten Reseller.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
DIE GARANTIE WIRD AM DATUM DES KAUFS WIRKSAM UND MUSS DURCH IHREN KASSENBON ODER IHRE RECHNUNG VERIFIZIERT WERDEN.
ISTORAGE REPARIERT DEFEKTE TEILE ODER ERSETZT SIE DURCH NEUE ODER FUNKTIONSFÄHIGE GEBRAUCHTE TEILE, DIE HINSICHTLICH IHRER LEISTUNG NEUEN TEILEN ENT-
SPRECHEN. ES FALLEN KEINE ZUSÄTZLICHEN KOSTEN AN. ALLE IM RAHMEN DIESER GARANTIE AUSGETAUSCHTEN TEILE UND PRODUKTE SIND EIGENTUM VON ISTORAGE.
DIESE GARANTIE GILT NICHT FÜR PRODUKTE, DIE NICHT DIREKT BEI ISTORAGE ODER EINEM AUTORISIERTEN RESELLER ERWORBEN WURDEN, ODER PRODUKTE, DIE AUS FOL-
GENDEN GRÜNDEN BESCHÄDIGT WURDEN ODER DEFEKT SIND: 1. ALS RESULTAT EINES UNFALLS ODER FEHLGEBRAUCHS SOWIE DER MISSACHTUNG ODER NICHTEINHALTUNG
DER SCHRIFTLICHEN ANWEISUNGEN IM ANWEISUNGSHANDBUCH: 2. DURCH DIE VERWENDUNG VON TEILEN, DIE NICHT VON ISTORAGE HERGESTELLT ODER VERKAUFT WURDEN
3. DURCH DIE MODIFIZIERUNG DES PRODUKTS ODER 4. ALS RESULTAT
EINES SERVICE, EINER ÄNDERUNG ODER EINER REPARATUR DURCH EINE ANDERE PARTEI ALS ISTORAGE. IN DIESEN FÄLLEN IST DIE GARANTIE HINFÄLLIG. DIESE GARANTIE
DECKT NICHT NATÜRLICHE ABNUTZUNG AB.
ES WURDE UND WIRD KEINE ANDERE GARANTIE, WEDER AUSDRÜCKLICH NOCH IMPLIZIT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF EINE BELIEBIGE GARANTIE ODER
MARKTGÄNGIGKEIT UND EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, DURCH ODER IM NAMEN VON ISTORAGE ODER KRAFT GESETZES IM HINBLICK AUF DAS PRODUKT ODER
INSTALLATION, VERWENDUNG, BETRIEB, AUSTAUSCH ODER REPARATUR GEGEBEN.
ISTORAGE KANN AUFGRUND DIESER GARANTIE ODER ANDERWEITIG NICHT FÜR ETWAIGE ZUFALLS-, SONDER- ODER FOLGESCHÄDEN HAFTBAR GEMACHT WERDEN, EIN-
SCHLIESSLICH AUS DER VERWENDUNG ODER DEM BETRIEB DES PRODUKTS RESULTIERENDER DATENVERLUST, UNABHÄNGIG DAVON, OB ISTORAGE ÜBER DIE MÖGLICHKEIT
DERARTIGER SCHÄDEN INFORMIERT WURDE.
#66 www.istorage-uk.com
Anhang A
iStorage Sicherheitsrichtlinie Nr. 1 – Produkt-Sicherheitsmerkmale und sicherer Umgang
Diese iStorage Richtlinie bietet Produktunterstützung für die Verwendung von iStorage Sicherheitslaufwerk-Produkten durch private und
staatliche Unternehmen gleichermaßen und orientiert sich an den Anweisungen des folgenden NCSC CESG-Dokuments:
CPA Security Characteristic Hardware Media Encryption Version 1.2 vom April 2012
Diese iStorage Richtlinie Nr.1 erläutert die von iStorage Sicherheitslaufwerk-Produkten unterstützten Sicherheitsmerkmale, zusammen
mit den empfehlenswertesten Sicherheitspraktiken, um empfindliche und mit Schutzkennzeichnung versehene Informationen sowohl vor
Ort, standortextern und beim Laufwerkstransport zu schützen.
Zusammen bieten die Sicherheitsmerkmale und Best Practices einen robusten Schutz vor dem Risiko physischer Angriffe, vor Diebstahl
oder der Chance, dass Daten auf iStorage Sicherheitslaufwerken offengelegt werden, sodass ein unbefugter Zugriff auf die geschützten
Inhalte nicht möglich ist.
Das Risiko: iStorage Sicherheitslaufwerke werden als wertvolle und attraktive Gegenstände eingestuft, die empfindliche geschäftliche,
staatliche oder persönliche Daten (DSGV-bezogen) enthalten können. Daher stellen sie ein Ziel für physische und logische Angriffe (in
Form von Diebstahl oder Zugriff) dar, wenn:
Im Rahmen dieser iStorage Sicherheitsrichtlinie Nr.1 bieten wir Best Practices und praxisorientierte Maßnahmen, um das Angriffsrisiko
zu reduzieren.
Maßnahmen: Die Geräte-Sicherheitsmerkmale und Maßnahmen im nachfolgenden Dokument sind die empfohlenen und besten Sich-
erheitspraktiken, die beim Umgang mit iStorage Sicherheitslaufwerken angewandt werden sollten. Sie werden in Tabelle 1 aufgeführt.
Dieser Ansatz befolgt die Sicherheitsphilosophie von CIA+A (Confidentiality (Vertraulichkeit), Integrity (Integrität) und Availability
(Verfügbarkeit) + Accountability (Verantwortlichkeit) und wendet relevante Sicherheitskontrollen aus ISO/IEC 27001 und dem erwähnten
NCSC CESG-Dokument an:
www.istorage-uk.com #67
Maßnahmen NCSC (CESG) Risiko Beste Vorgehensweise
CPA
2 DEP.M1 Unbefugter Um die Gefahr kompromittierter Daten auf einem iStorage Sicher-
DEP.M701 Zugriff heitslaufwerk zu minimieren:
Confidentiality (Ver-
traulichkeit) Lassen Sie das iStorage Sicherheitslaufwerk nie in einer authentifi-
zierten, offenen Sitzung zurück.
Integrity
Um das Risiko von unbefugtem Zugriff zu vermeiden, wechseln Sie
(Integrität) Availabil- das Laufwerk in den gesperrten Modus, wenn es nicht verwendet
ity (Verfügbarkeit) wird.
Stellen Sie stets sicher, dass für auf dem iStorage Laufwerk ges-
peicherte Daten eine Sicherheitskopie angefertigt wurde, die bei
einem Verlust des iStorage Sicherheitslaufwerks verfügbar ist.
3 DEP.M703 Verlust, Stellen Sie sicher, dass ein Prozess zur Benachrichtigung des
Diebstahl, Vorstands im Falle von Diebstahl, Verlust oder Offenlegung des
Confidentiality (Ver- iStorage Sicherheitslaufwerks besteht. Zum Beispiel:
Offenlegung
traulichkeit)
i. Melden Sie den Verlust oder Diebstahl der Polizei und
Accountability (Ver- fordern Sie eine Fallreferenznummer an
antwortlichkeit) ii. Unternehmen Sie bei einem Unternehmensgerät die not-
wendigen Schritte, um so schnell wie möglich die Sicherheitsabtei-
lung zu benachrichtigen
iii. Für den Fall, dass auf dem Laufwerk Daten der
Regierung des Vereinigten Königreichs (oder einer anderen Regi-
erung) gespeichert wurden, melden Sie den Vorfall unverzüglich
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#68 www.istorage-uk.com
Maßnahmen NCSC (CESG) Risiko Beste Vorgehensweise
CPA
Vergewissern Sie sich, dass die Daten zum Zeitpunkt des Dieb-
stahls oder Verlusts verschlüsselt waren (das Laufwerk befand sich
nicht in einer authentifizierten, offenen Sitzung). Die Klarstellung
dieses Sachverhaltes führt nicht zur Kompromittierung empfindli-
cher Daten oder anderer Informationen.
www.istorage-uk.com #69
Maßnahmen NCSC (CESG) Risiko Beste Vorgehensweise
CPA
5 DEP.2.M12 Robustes Das Kennwort wird bei der Eingabe nie angezeigt.
Kennwortmanagement
Confidentiality DEP.2.M283 Legen Sie stets ein komplexes Kennwort für das Administrator-
DEP.2.M285
(Vertraulichkeit) DEP.2.M617 und die Benutzerkonten auf dem iStorage Sicherheitslaufwerk fest,
um das Risiko logischer Angriffe und/oder von Offenlegung zu
Integrity mindern.
(Integrität) Obwohl das Gerät Kennwörter mit mindestens 7 Zeichen akzeptiert,
empfehlen wir für Benutzer ein Kennwort mit höherer Komplexität,
d. h. nicht weniger als 8 Zeichen und die Nutzung der
SHIFT-Taste mit Ziffern.
Wählen Sie ein Kennwort, das nicht leicht erraten werden kann.
Schreiben Sie Kennwörter nie auf und geben Sie nie weiter.
Achten Sie bei der Eingabe eines Kennworts an einem iStorage
Gerät an öffentlichen Orten darauf, dass Ihnen niemand dabei
zusieht.
Confidentiality itzustellen.
(Vertraulichkeit)
Nur autorisierte und authentifizierte Administratoren können
Integrity zugeordnete Konten hinzufügen oder entfernen.
(Integrität)
#70 www.istorage-uk.com
Maßnahmen NCSC Risiko Beste Vorgehensweise
(CESG) CPA
7 DEP.2.M277 Social Seien Sie sich der Gefahr direkter und indirekter Social-Engi-
Engineering neering-Angriffe bewusst. Diese können benutzt werden, um
Confidentiality Benutzer-ID, Kennwort und andere Unternehmens- oder private
(Vertraulichkeit) Benutzerdaten durch Social-Engineering-Techniken zu stehlen.
ii. Das Öffnen von URLs in nicht erwarteten E-Mails, die von
unbekannten Benutzern versandt wurden
8 DEP.2.M280 Verteilung von Übermitteln Sie Sicherheitsbenutzerdaten nie über den gleichen
Benutzerdaten Kanal und nutzen Sie keine Benutzerdaten, die mit einem iStorage
Confidentiality Sicherheitslaufwerk geliefert werden.
(Vertraulichkeit)
Hinweis 3: Gibt es betriebliche Vorgaben zur Verteilung von Be-
Integrity nutzerdaten, sollte dies außerhalb der Hauptkommunikationsformen
erfolgen (z. B. mündlich, per SMS oder gesicherte E-Mail).
(Integrität)
9 DEP.4.M348 Autorisierte Es gibt keinen automatisierten Vorgang. Nur genehmigte Aktualis-
Integrity DEP.1.M348 Aktualisierungen ierungen, die für iStorage Produkte gelten, warden im Rahmen des
internen iStorage SDLC (Security Development Lifecycle) und der
(Integrität) Prozesse für Schwachstellenmanagement als Teil eines Upgrade-
oder Austauschprozesses vertrieben.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
10 Daten- Stellen Sie sicher, dass der Wert der auf dem iStorage Sicher-
Klassifizierung heitslaufwerk gespeicherten Daten als vertraulich klassifiziert, mit
Confidentiality Schutzkennzeichnung versehen oder unter Verwahrung gestellt
(Vertraulichkeit) wird.
Accountability (Ve-
rantwortlichkeit)
11 Freigegebener Stellen Sie sicher, dass der Zugriff auf die Daten oder mit Schutz-
Zugriff kennzeichnung versehenen Materialien auf einem iStorage Sicher-
Confidentiality heitslaufwerk nur bei Bedarf und der Vertraulichkeitsstufe entspre-
(Vertraulichkeit) chend gewährt wird.
www.istorage-uk.com #71
Anhang B
Diese iStorage Richtlinie bietet Informationen für die Nutzung von iStorage Produkten durch private und staatliche Unternehmen.
Die Richtlinie Nr. 2 erläutert die besten Sicherheitsmaßnahmen für die Säuberung und sichere Entsorgung von iStorage Sicher-
heitslaufwerken entsprechend der Direktive IS5 der Regierung des Vereinigten Königreichs zur sicheren Entsorgung und unter
Bezugnahme auf DEP.M.137, das die Anforderungen für die sichere Entsorgung beschreibt.
Diese Richtlinie enthält auch Informationen zur Neuausgabe von sicheren Laufwerken, um das Risiko einer erneuten Nutzung oder
Kompromittierung von Daten auf iStorage Sicherheitslaufwerken zu mindern.
Das Risiko: Wenn auf einem iStorage Sicherheitslaufwerk gespeicherte Daten bei der Neuausgabe oder Entsorgung von Lauf-
werken keinen Sicherheitskontrollen unterliegen, können sie kompromittiert werden und organisatorische Auflagen zu Sicherheit
und Datenschutz (wie DSGV) beeinträchtigen. Zum Beispiel:
• Versehentliche Offenlegung
Ziel: Obwohl iStorage Sicherheitslaufwerke mithilfe von robuster Verschlüsselung den Schutz der gespeicherten Daten ermögli-
chen, ist es dennoch empfehlenswert, iStorage Sicherheitslaufwerke bei der Neuausgabe an Dritte, Verwahrer, Abteilungen oder
am Ende ihres Lebenszyklus robusten Prozessen zu unterziehen, damit zurückgebliebene gespeicherte Daten sicher gelöscht und
nicht kompromittiert werden können.
Im Rahmen dieser iStorage Sicherheitsrichtlinie Nr. 2 bieten wir Best Practices und praxisorientierte Maßnhmen, um diese Bedro-
hung zu mindern.
Maßnahmen: Die nachfolgenden Maßnahmen sind die empfohlenen und besten Sicherheitspraktiken, die beim Umgang mit iS-
torage Sicherheitslaufwerken angewandt werden sollten. Sie werden in Tabelle 1 aufgeführt. Dieser Ansatz befolgt die Sicherheit-
sphilosophie von CIA+A (Confidentiality (Vertraulichkeit) Integrity (Integrität) und Availability (Verfügbarkeit) + Accountability
(Verantwortlichkeit) und wendet relevante Sicherheitskontrollen aus ISO/IEC 27001 und dem erwähnten NCSC (CESG-Dokument
an.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
CPA Security Characteristic Hardware Media Encryption Version 1.2 vom April 2012
Prozess: Abb. 1 unten zeigt den Datenfluss auf hoher Ebene im Bezug auf:
• Sichere Entsorgung
• Säuberung
• Mit Schutzkennzeichnung versehene und vertrauliche Regierungsdaten
• Neuausgabe von iStorage Sicherheitslaufwerken
#72 www.istorage-uk.com
Abb. 1 – Säuberungs-/Entsorgungsprozess
START
Nein
iStorage Sicherheitslaufwerk
säubern
Mit
HMG-DATEN? Ja Eigentümer/Ausgeber
beraten
Nein
Nein
Laufwerk für
Nein Sicher
Neuausgabe verwahren
Ja
ENDE
(Vertraulichkeit)
dass sie an einem sicheren Standort mit robusten physischen und
Accountability (Ve- Zugriffskontrollmechanismen und -verfahren aufbewahrt werden.
rantwortlichkeit) Hinweis 1: Abhängig von der zu verarbeitenden Anzahl an Lauf-
werken kann es sich dabei um einen abgeschlossenen Raum oder
einen Sicherheitsschrank handeln.
2 DEP.M311 Beim Transport Lassen Sie beim Transport zu einer Entsorgungsanlage Laufwerke
nie ungesichert in einem Fahrzeug oder sichtbar zurück.
Confidentiality
(Vertraulichkeit) Wenn Laufwerke unbeaufsichtigt zurückgelassen werden müssen,
stellen Sie sicher, dass diese nicht sichtbar sind und das Fahrzeug
Accountability (Ve- beim Ein- und Ausladen der Medien abgeschlossen wird.
rantwortlichkeit)
www.istorage-uk.com #73
Maßnahmen NCSC Risiko Beste Vorgehensweise
(CESG) CPA
Alle iStorage Sicherheitslaufwerke, die zur Verarbeitung durch eine
sichere Entsorgungsanlage vorgesehen sind, sollten nur von einem
vertrauenswürdigen Anbieter oder Kurierdienst gehandhabt werden.
#74 www.istorage-uk.com
Maßnahmen NCSC (CESG) Risiko Beste Vorgehensweise
CPA
6 DEP.M137 Säuberungs- Die zur Verarbeitung von iStorage Sicherheitslaufwerken ver-
methoden wendeten Säuberungsmethoden sollten durch dokumentierte
Confidentiality
Säuberungsverfahren und Sicherheitsbetriebsprozeduren (Security
(Vertraulichkeit) Operating Procedures, SysOps) gestützt werden.
Accountability (Ver-
Derartige Prozeduren sollten die für Medientyp, Schutzkennzeich-
antwortlichkeit) nung oder Regierungseinstufung relevanten Prozesse befolgen, um
mindestens die HMG-Standards zu erfüllen.
7 DEP.M137 Säuberung und Die Säuberung oder Entsorgung von iStorage Sicherheitslaufwerk-
Entsorgung en sollte gemäß der dokumentierten Betriebsverfahren des Herstell-
Integrity ers, der Benutzerhandbücher und veröffentlichter Sicherheitsver-
(Integrität) fahren erfolgen.
9 DEP.M703 Verlust, Dieb- Stellen Sie sicher, dass ein Prozess zur Benachrichtigung des
stahl, Offenle- Vorstands im Falle von Diebstahl, Verlust oder Offenlegung des zu
Confidentiality verarbeitenden iStorage Sicherheitslaufwerks besteht.
gung
(Vertraulichkeit)
Wenn mit Schutzkennzeichnung versehene oder Regierungsdaten
Accountability (Ver- auf dem iStorage Laufwerk gespeichert werden, fragen Sie bei den
zuständigen Behörden nach.
antwortlichkeit)
www.istorage-uk.com #75
Maßnahmen NCSC (CESG) Risiko Beste Vorgehensweise
CPA
Vergewissern Sie sich, dass die Daten zum Zeitpunkt des Dieb-
stahls oder Verlusts verschlüsselt waren. Die Klarstellung dieses
Sachverhaltes führt nicht zur Kompromittierung empfindlicher
Daten oder anderer Informationen.
10 MIT003 Freigegebener Stellen Sie sicher, dass der Zugriff auf die Daten, mit Schutzkenn-
Zugriff zeichnung versehenen Materialien oder Regierungsdaten auf einem
Confidentiality iStorage Sicherheitslaufwerk nur bei Bedarf und der Vertraulich-
(Vertraulichkeit) keitsstufe entsprechend gewährt wird.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#76 www.istorage-uk.com
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #77
Manuel d'utilisation
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
LA DOCUMENTATION EST FOURNIE EN L'ÉTAT ET TOUTES CONDITIONS, DÉCLARATIONS ET GARANTIES, IMPLICITES OU EXPLICITES,
Y COMPRIS TOUTE GARANTIE IMPLICITE DE CONFORMITÉ D'USAGE POUR UN EMPLOI PARTICULIER OU DE NON-TRANSGRESSION, SONT
DÉNIÉES, SOUS RÉSERVE QUE CES DÉNIS DE RESPONSABILITÉ NE SOIENT PAS LÉGALEMENT TENUS POUR NULS.
Toutes les marques déposées et les noms de marque sont la propriété de leurs
fabricants respectifs
Conforme au Trade Agreements Act (TAA)
www.istorage-uk.com #79
Table des matières
Introduction ........................................................................................................................................................................................... 81
Contenu de la boîte ................................................................................................................................................................................ 81
1. États des LED du diskAshur PRO2 ................................................................................................................................................... 82
2. Comment utiliser le diskAshur PRO2 pour la première fois ............................................................................................................. 82
3. Déverrouiller le diskAshur PRO2 ..................................................................................................................................................... 83
4. Verrouiller le diskAshur PRO2 ......................................................................................................................................................... 83
5. Accéder au mode administrateur ..................................................................................................................................................... 83
6. Modifier le code PIN administrateur ................................................................................................................................................ 84
7. Définir une politique en matière de code PIN utilisateur .................................................................................................................. 85
8. Comment vérifier la politique de code PIN utilisateur ..................................................................................................................... 86
9. Ajouter un nouveau code PIN utilisateur en mode administrateur ................................................................................................... 87
10. Modifier le code PIN utilisateur en mode administrateur ................................................................................................................. 87
11. Supprimer le code PIN utilisateur en mode administrateur ............................................................................................................. 87
12. Définir le mode de lecture seule en mode administrateur ................................................................................................................ 88
13. Activer le mode lecture/écriture en mode administrateur ................................................................................................................. 88
14. Comment créer un code PIN d'autodestruction ............................................................................................................................... 88
15. Comment supprimer le code PIN d'autodestruction ........................................................................................................................ 89
16. Comment déverrouiller avec le code PIN d'autodestruction ............................................................................................................ 89
17. Comment créer un code PIN administrateur après une attaque par force brute ou une réinitialisation ........................................... 90
18. Programmer la fonction de verrouillage automatique ..................................................................................................................... 90
19. Désactiver le verrouillage automatique ............................................................................................................................................ 91
20. Comment vérifier la minuterie de verrouillage ................................................................................................................................. 91
21. Comment déverrouiller le diskAshur PRO2 avec le code PIN utilisateur .......................................................................................... 92
22. Modifier le code PIN utilisateur en mode utilisateur ........................................................................................................................ 92
23. Définir le mode de lecture seule en mode utilisateur ....................................................................................................................... 93
24. Activer le mode lecture/écriture en mode utilisateur ........................................................................................................................ 93
25. Protection contre les attaques par force brute ................................................................................................................................. 94
26. Comment effectuer une réinitialisation complète ............................................................................................................................. 94
27. Initialiser et formater le diskAshur PRO2 ......................................................................................................................................... 95
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#80 www.istorage-uk.com
VOYANTS LED
VERROUILLER
SHIFT
DÉVERROUILLER
Introduction
Disque dur portable avec cryptage matériel très sécurisé et facile à utiliser doté d'une capacité de stockage pouvant atteindre
2 To. Il vous suffit de connecter le câble USB 3.1 intégré à un ordinateur et de saisir un code PIN de 7 à 15 chiffres. Si le code
PIN saisi est correct, toutes les données stockées sur le disque sont accessibles. Pour verrouiller le disque et chiffrer toutes
les données, appuyez simplement sur le bouton de verrouillage situé sur le diskAshur PRO2 ou supprimez-le en toute sécu-
rité/éjectez-le de l'ordinateur hôte. L'intégralité du contenu du disque est chiffré à l'aide du chiffrement matériel AES 256 bits
de classe militaire (mode XTS). Si le disque est perdu ou volé et que le code PIN est saisi 15 fois consécutives de manière
incorrecte, le disque se réinitialise et toutes les données sont perdues à jamais.
Conforme au règlement général sur la protection des données, l’une des fonctionnalités de sécurité fondamentales et uniques
du diskAshur PRO2 est le microprocesseur sécurisé intégré (conforme aux Critères Communs EAL4+), équipé de mécanismes
de protection physiques intégrés conçus pour protéger contre la falsification externe, les attaques et les injections d'erreurs.
Contrairement à d'autres solutions, le diskAshur PRO2 réagit aux attaques automatisées en entrant dans un état de blocage et
en rendant toutes ces attaques inutiles. Autrement dit, sans le code PIN, il est impossible de se connecter !
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Contenu de la boîte
1. Disque diskAshur PRO2 avec câble USB intégré
2. Étui de transport élégant
3. Guide de démarrage rapide
www.istorage-uk.com #81
1. États des LED du diskAshur PRO2
Lorsque le diskAshur PRO2 est connecté, il existe trois comportements possibles pour les témoins LED tel qu'indiqué dans le
tableau ci-dessous.
ROUGE VERT BLEU État du diskAshur PRO2
Continu Éteint Éteint Réinitialisation 1
Continu Continu Continu Force brute 2
Continu Éteint Éteint Veille 3
1. En état de réinitialisation, le disque attend que l'opérateur saisisse un code PIN administrateur.
2. En état de force brute, le disque attend que l'opérateur effectue d'autres tentatives de saisie de code PIN.
3. En état de veille, le disque attend que l'opérateur déverrouille le disque, passe en mode administrateur ou réinitialise le
disque.
Merci de suivre les 3 étapes simples indiquées dans le tableau ci-dessous pour déverrouiller le diskAshur PRO2 pour la
première fois avec le code PIN administrateur par défaut.
Remarque : une fois que vous avez correctement déverrouillé le diskAshur PRO2, la LED VERTE reste allumée
en continu. Vous pouvez le verrouiller immédiatement en appuyant une fois sur le bouton « LOCK » (Verrouiller)
ou en cliquant sur l'icône « Safely Remove Hardware/Eject » (Supprimer le périphérique en toute sécurité/Éjecter)
dans votre système d'exploitation. Pour vous assurer que les données ne sont pas corrompues, nous vous recom-
mandons d'utiliser l'option « Supprimer le périphérique en toute sécurité/Éjecter ».
#82 www.istorage-uk.com
3. Déverrouiller le diskAshur PRO2
Vous pouvez déverrouiller le diskAshur PRO2 avec un code PIN administrateur ou utilisateur en état de veille (LED ROUGE continue).
1. P our déverrouiller en tant qu'administrateur, saisissez le code PIN administrateur et appuyez sur le bouton
« DÉVERROUILLER ».
2. P our déverrouiller en tant qu'utilisateur, appuyez d'abord sur le bouton « DÉVERROUILLER » (toutes les
LED, se mettent à clignoter), puis saisissez le code PIN utilisateur et appuyez à nouveau sur le bouton
« DÉVERROUILLER ».
3. S i le code PIN utilisateur saisi est correct, les LED VERTE et BLEUE clignotent en alternance, puis sont remplacées par la
LED VERTE continue.
4. S i le code PIN administrateur saisi est correct, les LED VERTE et BLEUE clignotent en alternance avant d'être remplacées
par la LED BLEUE continue pendant 1 seconde puis, à l'état déverrouillé, par la LED VERTE continue.
5. S i le code PIN saisi est correct, le disque apparaît en tant que « Périphérique USB iStorage diskAshur PRO2 » sous
« Computer Management/Device Manager » (Gestion de l'ordinateur/Gestionnaire de périphériques).
À l'état déverrouillé (LED VERTE), il existe deux comportements possibles pour les témoins LED, indiqués dans le tableau
ci-dessous.
Remarque : le diskAshur PRO2 ne peut pas être reconnu par le système d'exploitation en état de veille.
www.istorage-uk.com #83
6. Modifier le code PIN administrateur
Exigences pour le code PIN :
Conseil pour le mot de passe : vous pouvez créer un mot, un nom, une phrase ou toute autre combinaison de code
PIN alphanumérique facile à mémoriser en appuyant simplement sur la touche de la lettre correspondante.
Cette méthode permet de créer des codes PIN longs et faciles à mémoriser.
Remarque : la touche SHIFT peut être utilisée pour d'autres combinaisons. SHIFT + 1 est une valeur
différente de 1. Pour créer un code PIN utilisant d'autres combinaisons, appuyez sur le bouton
SHIFT et maintenez-le enfoncé pendant la saisie de votre code PIN de 7 à 15 chiffres (c.-à-d.
SHIFT + 26756498).
Pour modifier le code PIN administrateur, accédez d'abord au mode administrateur tel que décrit dans la section 5. Une
fois que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« DÉVERROUILLER + 2 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue.
Les LED VERTE clignotante et BLEUE continue
2. Saisissez le NOUVEAU code PIN administrateur et sont remplacées par la LED VERTE qui clignote
appuyez sur le bouton « DÉVERROUILLER ». une seule fois, puis par les LED VERTE cligno-
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#84 www.istorage-uk.com
7. Définir une politique en matière de code PIN utilisateur
L’administrateur peut définir une politique de restriction pour le code PIN utilisateur. Cette politique consiste à définir la
longueur minimum du code PIN (de 7 à 15 chiffres), ainsi que la saisie ou non d’un « caractère spécial ». Le « caractère
spécial » fonctionne à l’aide de « SHIFT + chiffre ».
Pour définir une politique (restrictions) en matière de code PIN d’utilisateur, vous devez saisir 3 chiffres, par exemple «
091 », les deux premiers chiffres (09) indiquent la longueur minimale du PIN (dans ce cas, 9) et le dernier chiffre (1)
indique qu’un « caractère spécial » doit être utilisé, en d’autres termes « SHIFT + chiffre. » De la même manière, une
politique de code PIN utilisateur peut être définie sans recourir à un « caractère spécial », par exemple
« 120 », les deux premiers chiffres (12) indiquent la longueur minimale du PIN (dans ce cas, 12) et le dernier chiffre (0),
qui indique qu’aucun caractère spécial
n’est requis.
Une fois que l’administrateur a défini la politique de code PIN utilisateur, par exemple « 091 », un nouveau code PIN uti-
lisateur doit être créé. Si l’administrateur crée le code PIN utilisateur « 247688314 » avec l’utilisation d’un « caractère
spécial » (shift+chiffre), celui-ci peut être placé n’importe où dans votre code PIN de 7 à 15 chiffres durant le processus
de création du code PIN utilisateur, comme montré dans les exemples ci-dessous.
A. 'Shift + 2', '4', '7', '6', '8', '8', '3', '1', '4',
B. '2', '4', 'Shift + 7', '6', '8', '8', '3', '1', '4',
C. '2', '4', '7', '6', '8', '8', '3', '1', 'Shift + 4',
Remarque :
• Si un « caractère spécial » a été utilisé durant la création du code PIN utilisateur, par exemple, l’exemple
« B » ci-dessus, ce disque ne peut être déverrouillé qu’en saisissant le code PIN avec le « caractère spécial »
précisément dans l’ordre créé soit, dans l’exemple « B » ci-dessus - (« 2 », « 4 », « SHIFT + 7 » , « 6 »,
« 8 », « 8 », « 3 », « 1 », « 4 »).
• Les utilisateurs peuvent changer leur code PIN mais sont contraints de respecter la « politique de code
PIN utilisateur » définie (restrictions), si et quand elle est applicable.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
• Le fait de définir une nouvelle politique en matière de code PIN utilisateur supprimera automatiquement le
code PIN utilisateur s’il en existe un.
• Celle politique ne s’applique pas au « code PIN d’autodestruction ». Le paramètre de complexité pour le
code PIN d’autodestruction et le code PIN admin est toujours de 7 à 15 chiffres, sans caractère spécial requis.
www.istorage-uk.com #85
Pour définir une politique de code PIN utilisateur, accédez d’abord au mode administrateur tel que décrit dans la
section 5. Une fois que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons « La LED BLEUE continue est remplacée par les
DÉVERROUILLER + 7 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue
2.Saisissez vos 3 chiffres, n’oubliez pas que les deux
premiers chiffres représentent la longueur minimale du Blinking GREEN and solid BLUE LEDs will
code PIN et que le dernier chiffre (0 ou 1) indique si un continue to blink
caractère spécial a été utilisé ou non.
Les LED VERTE clignotante et BLEUE continue
sont remplacées par la LED VERTE continue,
3. Appuyez une fois sur le bouton «SHIFT» ( ) puis une LED BLEUE continue, indiquant que le
code PIN utilisateur a été correctement défini.
Pour vérifier le numéro de révision du microprogramme, accédez d’abord au « mode administrateur » tel que décrit dans
la section 5. Une fois que le lecteur est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
«SHIFT» ( ) + 7 LED VERTE et BLEUE clignotantes
2. Appuyez sur le bouton « DÉVERROUILLER » et vous observerez ce qui suit :
a. Toutes les LED (ROUGE, VERTE et BLEUE) s’allument en continu pendant 1 seconde.
b. Un clignotement de la LED ROUGE est égal à dix (10) unités d’un code PIN.
c. Chaque clignotement de la LED VERTE est égal à une (1) unité d’un code PIN.
d. Un clignotement BLEU indique l’utilisation d’un caractère spécial.
e. Toutes les LED (ROUGE, VERTE et BLEUE) s’allument en continu pendant 1 seconde.
f. Les LED reviennent au BLEU continu.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Le tableau ci-dessous décrit le comportement des LED lorsque vous vérifiez la politique de code PIN utilisateur, par exemple
si vous avez défini un code PIN utilisateur de 12 chiffres avec utilisation d’un caractère spécial, la LED ROUGE clignotera
une fois (1) et la LED VERTE clignotera deux fois (2), suivie d’un seul clignotement de la LED BLEUE indiquant qu’un seul
caractère spécial doit être utilisé.
#86 www.istorage-uk.com
9. Ajouter un nouveau code PIN utilisateur en mode administrateur
Pour ajouter un nouvel utilisateur, accédez d'abord au mode administrateur tel que décrit dans la section 5. Une fois
que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« DÉVERROUILLER + 3 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue.
Les LED VERTE clignotante et BLEUE continue
2. Saisissez le nouveau code PIN utilisateur et appuyez sont remplacées par la LED VERTE qui clignote
sur le bouton « DÉVERROUILLER ». une seule fois, puis par les LED VERTE cligno-
tante et BLEUE continue.
La LED VERTE clignote rapidement pendant
3. Ressaisissez le nouveau code PIN utilisateur et quelques secondes, puis est remplacée par la
appuyez sur le bouton « DÉVERROUILLER ». LED BLEUE continue, indiquant que le code PIN
utilisateur a été correctement créé.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« DÉVERROUILLER + 3 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue.
Les LED VERTE clignotante et BLEUE continue
2. Saisissez le nouveau code PIN utilisateur et appuyez sont remplacées par la LED VERTE qui clignote
sur le bouton « DÉVERROUILLER ». une seule fois, puis par les LED VERTE cligno-
tante et BLEUE continue.
La LED VERTE clignote rapidement pendant
3. Ressaisissez le nouveau code PIN utilisateur et quelques secondes, puis est remplacée par la
appuyez sur le bouton « DÉVERROUILLER ». LED BLEUE continue, indiquant que le code PIN
utilisateur a été correctement modifié.
11. Supprimer le code PIN utilisateur en mode administrateur
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Pour supprimer un code PIN utilisateur, accédez d'abord au mode administrateur tel que décrit dans la section 5. Une
fois que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par la
« SHIFT ( ) + 3 » et maintenez-les enfoncés. LED ROUGE clignotante.
La LED ROUGE clignotante est remplacée par la
2. Appuyez à nouveau sur les boutons LED ROUGE continue, puis par la LED BLEUE
« SHIFT ( ) + 3 » et maintenez-les enfoncés. continue, indiquant que le code PIN utilisateur
a été correctement supprimé.
www.istorage-uk.com #87
12. Définir le mode de lecture seule en mode administrateur
Important : si les données viennent d'être copiées sur le diskAshur PRO2, veillez d'abord à déconnecter correctement
le disque en cliquant sur Supprimer le périphérique en toute sécurité/Éjecter le diskAshur PRO2 du système d'exploita-
tion avant de reconnecter et de définir le diskAshur PRO2 sur « Lecture seule/Protection en écriture ».
Quand l'administrateur écrit du contenu sur le diskAshur PRO2 et limite l'accès au mode lecture seule, l'utilisateur ne peut
pas modifier ce paramètre en mode utilisateur. Pour configurer le diskAshur PRO2 en mode lecture seule, accédez d'abord au
mode administrateur tel que décrit dans la section 5. Une fois que le disque est en mode administrateur (LED BLEUE
continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« 7 + 6 » et maintenez-les enfoncés. (7 = Read (lec- LED VERTE et BLEUE clignotantes.
ture) + 6 = Only (seule))
Les LED VERTE et BLEUE sont remplacées par
2. Relâchez les boutons 7 + 6 et appuyez sur la LED VERTE continue, puis par la LED BLEUE
« DÉVERROUILLER ». continue, indiquant que le disque est configuré
en mode lecture seule.
Pour définir le code PIN d'autodestruction, accédez d'abord au mode administrateur tel que décrit dans la section 5. Une
fois que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« DÉVERROUILLER + 6 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue.
Les LED VERTE clignotante et BLEUE continue
2. Créez un code PIN d'autodestruction de 7 à sont remplacées par la LED VERTE qui clignote
15 chiffres et appuyez sur le bouton une seule fois, puis par les LED VERTE cligno-
« DÉVERROUILLER ». tante et BLEUE continue.
La LED VERTE clignote rapidement pendant
3. Ressaisissez le code PIN et appuyez sur le bouton plusieurs secondes, puis est remplacée par la LED
« DÉVERROUILLER ». BLEUE continue pour indiquer que le code PIN
d'autodestruction a été correctement configuré.
#88 www.istorage-uk.com
15. Comment supprimer le code PIN d'autodestruction
Pour supprimer le code PIN d'autodestruction, accédez d'abord au mode administrateur tel que décrit dans la section 5.
Une fois que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par la
« DÉVERROUILLER + 6 » et maintenez-les enfoncés. LED ROUGE clignotante.
La LED ROUGE clignotante devient continue,
2. Appuyez à nouveau sur les boutons puis est remplacée par la LED BLEUE continue,
« SHIFT ( ) + 6 » et maintenez-les enfoncés. indiquant que le code PIN d'autodestruction a
été correctement supprimé.
Pour activer le mécanisme d'autodestruction, le disque doit être en état de veille (LED ROUGE continue), puis effectuez les
étapes suivantes.
Important : q uand le mécanisme d'autodestruction est activé, toutes les données, la clé de chiffrement et
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #89
17. Comment créer un code PIN administrateur après une attaque
par force brute ou une réinitialisation
Après une attaque par force brute ou quand le diskAshur PRO2 a été réinitialisé, vous devez créer un code PIN administrateur
avant de pouvoir utiliser le disque. Si le disque a été attaqué par force brute ou réinitialisé, il se met en état de veille (LED
ROUGE continue). Pour créer un code PIN administrateur, effectuez les étapes suivantes.
Exigences pour le code PIN :
• Doit être composé de 7 à 15 chiffres.
• Ne doit pas contenir que des nombres répétitifs (c.-à-d. 3-3-3-3-3-3-3).
• Ne doit pas contenir que des nombres consécutifs (c.-à-d. 1-2-3-4-5-6-7 ; 7-8-9-0-1-2-3-4 ; 7-6-5-4-3-2-1).
Remarque : la touche SHIFT peut être utilisée pour d'autres combinaisons. SHIFT + 1 est une valeur
différente de 1. Pour créer un code PIN utilisant d'autres combinaisons, appuyez sur le bouton SHIFT et
maintenez-le enfoncé pendant la saisie de votre code PIN de 7 à 15 chiffres (c.-à-d. SHIFT + 26756498).
1. En état de veille, appuyez sur les boutons La LED ROUGE continue est remplacée par les
« SHIFT ( ) + 1 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue.
Les LED VERTE clignotante et BLEUE continue
2. Saisissez le NOUVEAU code PIN administrateur et sont remplacées par la LED VERTE qui clignote
appuyez sur le bouton « DÉVERROUILLER ». une seule fois, puis par les LED VERTE cligno-
tante et BLEUE continue.
La LED VERTE clignotante et la LED BLEUE
continue sont remplacées par la LED BLEUE qui
3. Ressaisissez le NOUVEAU code PIN administrateur et se met à clignoter rapidement avant d'être conti-
appuyez sur le bouton « DÉVERROUILLER ». nue, indiquant que le code PIN administrateur a
été correctement configuré.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« DÉVERROUILLER + 5 » et maintenez-les enfoncés. LED VERTE et BLEUE clignotantes.
2. Saisissez la durée sur laquelle vous souhaitez définir le délai de verrouillage automatique, le délai minimal possible étant
de 5 minutes et le maximal étant de 99 minutes (de 5 à 99 minutes). Par exemple, saisissez :
05 pour 5 minutes ;
20 pour 20 minutes ;
99 pour 99 minutes.
Les LED VERTE et BLEUE clignotantes sont
remplacées par la LED VERTE continue pendant
3. Appuyez sur le bouton « SHIFT ( ) ». une seconde, puis enfin par la LED BLEUE
continue, indiquant que le délai du verrouillage
automatique a été correctement configuré.
#90 www.istorage-uk.com
19. Désactiver le verrouillage automatique
Pour désactiver le verrouillage automatique, accédez d'abord au mode administrateur tel que décrit dans la section 5. Une
fois que le disque est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« DÉVERROUILLER + 5 » et maintenez-les enfoncés. LED VERTE et BLEUE clignotantes.
Les LED VERTE et BLEUE clignotantes sont
2. Saisissez « 00 » et appuyez sur le remplacées par la LED VERTE continue pendant
une seconde, puis enfin par la LED BLEUE
bouton « SHIFT ( ) ». continue, indiquant que le délai du verrouillage
automatique a été correctement désactivé.
Pour vérifier le verrouillage automatique pour non utilisation, accédez d’abord au « mode administrateur » tel que décrit dans
la section 5. Une fois que le lecteur est en mode administrateur (LED BLEUE continue), effectuez les étapes suivantes.
1. En mode administrateur, appuyez sur les boutons La LED BLEUE continue est remplacée par les
« SHIFT » ( ) + 5 LED VERTE et BLEUE clignotantes
2. Appuyez sur le bouton « DÉVERROUILLER » et vous observerez ce qui suit :
a. Toutes les LED (ROUGE, VERTE et BLEUE) s’allument en continu pendant 1 seconde.
b. Chaque clignotement de la LED ROUGE est égal à dix (10) minutes.
c. Chaque clignotement de la LED VERTE est égal à une (1) minute.
d. Toutes les LED (ROUGE, VERTE et BLEUE) s’allument en continu pendant 1 seconde.
e. Les LED reviennent au BLEU continu.
Le tableau ci-dessous décrit le comportement des LED lorsque vous vérifiez la minuterie de verrouillage automatique, par
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
exemple si vous avez programmé le lecteur pour se verrouiller automatiquement au bout de 26 minutes, la LED ROUGE
clignotera deux (2) fois et la LED VERTE clignotera six (6) fois.
www.istorage-uk.com #91
21. Comment déverrouiller le diskAshur PRO2 avec le code PIN utilisateur
1. En mode utilisateur, appuyez sur les boutons La LED VERTE continue est remplacée par les
« DÉVERROUILLER + 4 » et maintenez-les enfoncés. LED VERTE clignotante et BLEUE continue.
#92 www.istorage-uk.com
23. Définir le mode de lecture seule en mode utilisateur
Important : si les données viennent d'être copiées sur le diskAshur PRO2, veillez d'abord à déconnecter correctement
le disque en cliquant sur Supprimer le périphérique en toute sécurité/Éjecter le diskAshur PRO2 du système d'exploita-
tion avant de reconnecter et de définir le diskAshur PRO2 sur « Lecture seule/Protection en écriture ».
Pour configurer le diskAshur PRO2 en mode lecture seule, accédez d'abord au mode utilisateur tel que décrit dans la sec-
tion 21. Une fois que le disque est en mode utilisateur (LED VERTE continue), effectuez les étapes suivantes.
Remarque : 1. Ce paramètre sera activé la prochaine fois que le disque sera déverrouillé.
2. Si un utilisateur configure le disque en mode lecture seule, l'administrateur peut modifier ce
paramètre par le mode lecture/écriture en mode administrateur.
3. Si l'administrateur configure le disque en mode lecture seule, l'utilisateur ne peut pas confi-
gurer le disque en mode lecture/écriture.
Remarque : 1. Ce paramètre sera activé la prochaine fois que le disque sera déverrouillé.
2. Si un utilisateur configure le disque en mode lecture seule, l'administrateur peut modifier ce
paramètre par le mode lecture/écriture en mode administrateur.
3. Si l'administrateur configure le disque en mode lecture seule, l'utilisateur ne peut pas confi-
gurer le disque en mode lecture/écriture.
www.istorage-uk.com #93
25. Protection contre les attaques par force brute
Si un code PIN incorrect est saisi 15 fois consécutives (3 x 5 groupes de codes PIN), tous les codes PIN administrateur/
utilisateur, la clé de chiffrement et toutes les données sont supprimés et perdus à jamais. Le diskAshur PRO2 doit ensuite être
formaté et partitionné avant de pouvoir être réutilisé.
1. S i un code PIN incorrect est saisi 5 (cinq) fois consécutives, toutes les LED (ROUGE, VERTE et BLEUE) s'allument en
continu.
2. D
éconnectez le disque et reconnectez-le à l'hôte afin de disposer de cinq tentatives supplémentaires pour saisir le code de
PIN. Si le code PIN saisi est incorrect 5 fois de plus (10 fois au total : 5 fois à l'étape 1 et 5 fois à l'étape 2), toutes les LED
(ROUGE, VERTE et BLEUE) s'allument à nouveau en continu.
3. Déconnectez le disque, maintenez le bouton « SHIFT » enfoncé et reconnectez-le à l'hôte : toutes les LED (ROUGE, VERTE
et BLEUE) s'allument et clignotent simultanément.
4. Pendant que les LED clignotent, saisissez « 47867243 » et appuyez sur le bouton « DÉVERROUILLER » pour disposer
de 5 dernières tentatives.
Attention : À l'issue de 15 saisies incorrectes consécutives du code PIN, le mécanisme de défense contre la force
brute se déclenche et supprime tous les codes PIN administrateur/utilisateur, la clé de chiffrement et
les données. Un nouveau code PIN administrateur doit être créé : consultez la section 17 de la page 90
intitulée « Comment créer un code PIN administrateur après une attaque par force brute ou une réini-
tialisation ». Le diskAshur PRO2 doit aussi être partitionné et formaté avant que toute nouvelle donnée
puisse être ajoutée au disque.
1. En état de veille, appuyez sur le bouton « 0 » et La LED ROUGE continue est remplacée par
maintenez-le enfoncé jusqu'à ce que toutes les LED se toutes les LED, ROUGE, VERTE et BLEUE, qui
mettent à clignoter en alternance. se mettent à clignoter en alternance.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Important : après une réinitialisation complète, un nouveau code PIN administrateur doit être créé : consultez la
section 17, page 90 intitulée « Comment créer un code PIN administrateur après une attaque par
force brute ou une réinitialisation ». Le diskAshur PRO2 doit aussi être partitionné et formaté avant
que toute nouvelle donnée puisse être ajoutée au disque.
#94 www.istorage-uk.com
27. Initialiser et formater le diskAshur PRO2
Après une « attaque par force brute » ou une réinitialisation complète du diskAshur PRO2, toutes les données, la clé de chif-
frement et les paramètres de partition sont supprimés.
Vous devez initialiser et formater le diskAshur PRO2 avant de pouvoir l'utiliser.
Pour initialiser le diskAshur PRO2, effectuez les étapes suivantes :
1. Branchez le diskAshur PRO2 à l'ordinateur.
2. Créez un nouveau code PIN administrateur : voir page 90, section 17 « Comment créer un code PIN administrateur après
une attaque par force brute ou une réinitialisation ».
3. Lorsque le diskAshur PRO2 est en état de veille (LED ROUGE), saisissez le nouveau code PIN administrateur afin de le
déverrouiller (LED VERTE).
Windows 7 : Faites un clic droit sur Ordinateur, cliquez sur Gérer, puis sélectionnez Gestion des disques.
4.
Windows 8 : Faites un clic droit dans le coin gauche du bureau et sélectionnez Gestion des disques.
Windows 10 : Faites un clic droit sur le bouton Démarrer et sélectionnez Gestion des disques.
5. Dans la fenêtre Gestion de l’ordinateur, cliquez sur Gestion des disques. Dans la fenêtre Gestion des disques, le
diskAshur PRO2 est reconnu comme périphérique inconnu non initialisé et non alloué.
6. Faites un clic droit sur Disque inconnu, puis sélectionnez Initialiser le disque.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #95
7. Dans la fenêtre Initialiser le disque, cliquez sur OK.
8. Faites un clic droit dans la zone vide située sous la section Non alloué, puis sélectionnez Nouveau volume simple. La
fenêtre de bienvenue dans l'Assistant Création d'un volume simple s'ouvre.
10. Si vous avez besoin d'une seule partition, acceptez la taille de partition par défaut et cliquez sur Suivant.
12. Créez un libellé de volume, sélectionnez Effectuer un formatage rapide, puis cliquez sur Suivant.
14. Patientez jusqu'à la fin du formatage. Le diskAshur PRO2 est reconnu et peut être utilisé.
#96 www.istorage-uk.com
28. Configuration du diskAshur PRO2 pour Mac OS
Le diskAshur PRO2 est préformaté exFAT. Pour reformater le disque en un format compatible Mac, lisez les informations
indiquées ci-après.
Une fois que le disque est déverrouillé, ouvrez Utilitaire de disque dans Applications/Utilitaires/Utilitaires de disque.
Pour formater le diskAshur PRO2 :
1. Sélectionnez diskAshur PRO2 dans la liste des disques et des volumes. Chaque disque de la liste affiche sa capacité, son
fabricant et le nom de produit, tel que « iStorage diskAshur PRO2 Media » ou 232.9 diskAshur PRO2.
figure 1
3. Saisissez un nom pour le disque (figure 2). Le nom par défaut est Sans titre. Le nom du disque finit par apparaître sur le
bureau.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
figure 2
www.istorage-uk.com #97
4. Sélectionnez un format de modèle et de volume à utiliser. Le menu déroulant Volume Format (Format de volume) (fi-
gure 3) répertorie les formats de disque disponibles pris en charge par Mac. Le type de format recommandé est « Mac OS
Extended (Journaled) ». Le menu déroulant du format de modèle répertorie les modèles disponibles à utiliser (figure 4).
Nous vous recommandons d'utiliser « GUID Partition Map » sur les disques d'une capacité supérieure à 2 To.
figure 3
figure 4
5. Cliquez sur le bouton « Effacer ». L'utilitaire de disque démonte le volume du bureau, l'efface et le remonte sur le
bureau.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#98 www.istorage-uk.com
29. Configuration du diskAshur PRO2 pour Linux (Ubuntu 17.10)
Si votre diskAshur PRO2 a été initialisé et formaté exFAT, vous pouvez utiliser votre disque sous Ubuntu.
Si ce n’est pas le cas, veuillez suivre les instructions ci-dessous.
Pour formater le diskAshur PRO2 sous système de fichier FAT:
1. Ouvrir ‘Toutes les applications’ et tapez le mot-clé ‘Disques’ dans le champ de recherche. Cliquez sur l’utilitaire
‘Disques’ lorsqu’il s’affiche.
2. Sélectionnez le disque (Disque dur de 500Go) que vous souhaitez formater sous le ‘gestionnaire de périphériques’.
Ensuite, cliquez dans le menu d’actions sous l’onglet ‘Volumes’ et sélectionnez ‘Formater’
3. Sélectionnez ‘Compatible avec tous les systèmes et périphériques (FAT)’ pour l’option ‘Type’ de fichier. Et
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
entrez un nom pour le disque, par exemple: diskAshur PRO2. Ensuite, cliquez sur le bouton ‘Formater’.
www.istorage-uk.com #99
4. Cliquez de nouveau sur ‘Formater’
6. Une fois le processus de formatage terminé, cliquez pour monter le disque sous Ubuntu.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#100 www.istorage-uk.com
7. Le disque est maintenant monté et prêt à l’emploi.
8. Un icône disque devrait être visible comme dans l’exemple ci-dessous. Vous pouvez cliquer sur l’icône disque pour
ouvrir votre disque.
retirer votre diskAshur PRO2 en toute sécurité depuis , surtout si des données ont été copiées ou supprimées sur le disque.
www.istorage-uk.com #101
30. M
ettre en veille prolongée, suspendre ou se déconnecter du sys-
tème d'exploitation
Veillez à sauvegarder et à fermer tous les fichiers sur le diskAshur PRO2 avant de le mettre en veille prolongée, de le sus-
pendre ou de le déconnecter du système d'exploitation.
Il est recommandé de verrouiller le diskAshur PRO2 manuellement avant de le mettre en veille prolongée, de le suspendre ou
de le déconnecter de votre système.
Pour verrouiller le disque, appuyez simplement sur le bouton « VERROUILLER » sur le diskAshur PRO2 ou en cliquant sur
l'icône « Supprimer le périphérique en toute sécurité/Éjecter » dans votre système d'exploitation.
Attention : p our vous assurer que vos données sont sécurisées, veillez à verrouiller le diskAshur PRO2 si
vous vous éloignez de votre ordinateur.
a. Toutes les LED (ROUGE, VERTE et BLEUE) s'allument en continu pendant 1 seconde.
b. La LED ROUGE clignote, indiquant la partie intégrante du numéro de révision la version du firmware.
c. La LED VERTE clignote, indiquant la partie fractionnaire du numéro.
d. Toutes les LED (ROUGE, VERTE et BLEUE) s'allument en continu pendant 1 seconde.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
Par exemple, si le numéro de de la version du firmware est « 1.2 », la LED ROUGE clignote une (1) fois et la LED VERTE
clignote deux (2) fois. Une fois la séquence terminée, les LED ROUGE, VERTE et BLEUE clignotent une fois simultanément,
puis sont remplacées par la LED BLEUE continue.
#102 www.istorage-uk.com
32. Comment vérifier la version du firmware en mode utilisateur
Pour vérifier le numéro de la version du firmware, accédez d'abord au mode utilisateur tel que décrit dans la section 21.
Une fois que le disque est en mode utilisateur (LED VERTE continue), effectuez les étapes suivantes.
a. Toutes les LED (ROUGE, VERTE et BLEUE) s'allument en continu pendant 1 seconde.
b. La LED ROUGE clignote, indiquant la partie intégrante du numéro de la version du firmware.
c. La LED VERTE clignote, indiquant la partie fractionnaire du numéro.
d. Toutes les LED (ROUGE, VERTE et BLEUE) s'allument en continu pendant 1 seconde.
e. Les LED reviennent au BLEU continu.
Par exemple, si le numéro de la version du firmware est « 1.2 », la LED ROUGE clignote une (1) fois et la LED VERTE cli-
gnote deux (2) fois. Une fois la séquence terminée, les LED ROUGE, VERTE et BLEUE clignotent une fois simultanément, puis
sont remplacées par la LED BLEUE continue.
www.istorage-uk.com #103
33. Assistance technique
iStorage vous fournit les ressources utiles suivantes :
Assistance téléphonique avec notre service d'assistance technique au +44 (0) 20 8991 6260.
Les spécialistes de l'assistance technique d'iStorage sont disponibles de 9 h 00 à 17 h 30
GMT, du lundi au vendredi
iStorage offre une garantie de 2 ans sur le iStorage diskAshur PRO2 contre les vices de fabrication et de main-d'œuvre
dans des conditions d'utilisation normales. La période de garantie prend effet à la date de l'achat, effectué directement
auprès d'iStorage ou d'un revendeur autorisé.
LA GARANTIE PREND EFFET À LA DATE D'ACHAT ET DOIT ÊTRE VÉRIFIÉE À L'AIDE DE VOTRE TICKET DE CAISSE OU FACTURE MENTIONNANT LA DATE D'ACHAT DU PRODUIT.
ISTORAGE RÉPARERA OU REMPLACERA, SANS FRAIS SUPPLÉMENTAIRES, LES PIÈCES DÉFECTUEUSES PAR DE NOUVELLES PIÈCES OU DES PIÈCES D'OCCASION UTILISABLES
COMPARABLES AUX NEUVES EN MATIÈRE DE PERFORMANCE. TOUTES LES PIÈCES ÉCHANGÉES ET LES PRODUITS REMPLACÉS AU TITRE DE CETTE GARANTIE DEVIENNENT LA
PROPRIÉTÉ D'ISTORAGE.
CETTE GARANTIE NE COUVRE PAS LES PRODUITS NON ACHETÉS DIRECTEMENT AUPRÈS D'ISTORAGE OU D'UN REVENDEUR AUTORISÉ, NI LES PRODUITS ENDOMMAGÉS OU
RENDUS DÉFECTUEUX : 1. À LA SUITE D'UN ACCIDENT, D'UN USAGE NON CONFORME, DE NÉGLIGENCE, D'ABUS, DE MANQUEMENT OU D'INCAPACITÉ DE SUIVRE LES INS-
TRUCTIONS ÉCRITES FOURNIES DANS LE GUIDE D'INSTRUCTIONS ; 2. PAR L'UTILISATION DE PIÈCES NON FABRIQUÉES OU VENDUES PAR ISTORAGE ; 3. PAR LA MODIFICATION
DU PRODUIT ; 4. À LA SUITE
D'UN SERVICE, D'UNE ALTÉRATION OU D'UNE RÉPARATION EFFECTUÉE PAR QUICONQUE AUTRE QU'ISTORAGE, ET SERA NULLE. CETTE GARANTIE NE COUVRE PAS L'USURE
NORMALE.
AUCUNE AUTRE GARANTIE, EXPRESSE OU IMPLICITE, Y COMPRIS TOUTE GARANTIE IMPLICITE DE CONFORMITÉ D'USAGE POUR UN EMPLOI PARTICULIER, N'A ÉTÉ OU NE SERA
FAITE PAR ISTORAGE, EN SON NOM OU EN VERTU DE LA LOI EN CE QUI CONCERNE LE PRODUIT OU SON INSTALLATION, UTILISATION, FONCTIONNEMENT, REMPLACEMENT OU
RÉPARATION.
ISTORAGE N'EST PAS RESPONSABLE EN VERTU DE CETTE GARANTIE, OU AUTREMENT, POUR TOUT DOMMAGE ACCESSOIRE, SPÉCIAL OU CONSÉQUENSIEL, Y COMPRIS TOUTE
PERTE DE DONNÉES DÉCOULANT DE L'UTILISATION OU DU FONCTIONNEMENT DU PRODUIT, QU'ISTORAGE AIT EU CONNAISSANCE OU NON DE LA POSSIBILITÉ DE TELS
DOMMAGES.
#104 www.istorage-uk.com
Annexe A
Directive de sécurité iStorage n° 1 - Fonctionnalités de sécurité et manipulation sécurisée
Cette directive iStorage fournit une assistance produit dans le cadre d’une utilisation par des agences commerciales, de service public et
gouvernementales des disques sécurisés iStorage et applique les consignes du document du NCSC (CESG):
Caractéristiques de sécurité CPA pour le chiffrement des supports matériels, version 1.2, en date d’avril 2012
La directive iStorage n°1 détaille les fonctionnalités de sécurité prises en charge par les disques sécurisés iStorage, ainsi que les
bonnes pratiques de sécurité à employer lors de l’utilisation de périphériques sécurisés iStorage pour protéger les actifs informationnels
confidentiels et marqués d’un niveau de sécurité tant sur site qu’à l’extérieur des locaux opérationnels, ou lorsque les disques sécurisés
iStorage sont en transit.
Associées aux bonnes pratiques, les fonctionnalités de sécurité des disques offrent des mesures robustes d’atténuation des risques
d’attaque physique, de vol, ou l’opportunité de compromettre les actifs de données stockés sur les disques sécurisés iStorage, afin de
refuser l’opportunité d’accès non autorisé aux contenus protégés.
Le risque : les disques sécurisés d’iStorage sont catégorisés comme des objets de valeur attrayants, susceptibles de contenir des actifs
de données confidentiels d’entreprise, gouvernementaux ou personnels/protégés (en lien avec le GDPR ou RGPD) et représentent à ce
titre une cible pour les attaques physiques comme logiques sous forme de vol ou de compromission, s’ils sont :
• Laissés sans surveillance
• Visibles dans des lieux publics
• Laissés dans un état logique ouvert (utilisateur authentifié)
• Laissés dans un état non sécurisé en transit
• Lorsque les mesures de protection utilisées ne sont pas adaptées au niveau de confidentialité des actifs de données qu’ils contiennent
• Égarés ou perdus
Dans cette directive de sécurité iStorage n°1, nous fournissons les meilleurs conseils disponibles ainsi que des mesures d’atténuation
pragmatiques et pratiques permettant de réduire la surface d’attaque.
Mesures d’atténuation : les fonctionnalités de sécurité du périphérique et les mesures d’atténuation mentionnées dans le document
ci-dessous constituent les pratiques de sécurité optimales recommandées à mettre en œuvre lors de toute manipulation des disques
sécurisés iStorage et sont présentées dans le Tableau 1 ci-dessous. Cette approche a pour objectif de préserver le principe de sécurité
DIC+T (Disponibilité, Intégrité et Confidentialité + Transparence) et met en application les contrôles de sécurité exposés dans la norme
ISO/IEC 27001 et le document NCSC (CESG) désigné :
Tableau 1 - Mesures d’atténuation - Fonctionnalités produit - Manipulation sécurisée
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
1 DEP.M311 En transit Ne jamais laissez un disque iStorage sans surveillance dans un
DEP.1.M26 véhicule ou dans une situation visible en transit ;
Intégrité
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #105
Mesures d’at-
NCSC (CESG) CPA Risque Bonne pratique
ténuation
2 DEP.M1 Accès Pour atténuer et minimiser le risque de compromission des actifs
DEP.M701 non autorisé de données stockés sur un disque sécurisé iStorage :
Disponibilité
Intégrité Con- Ne laissez le disque sécurisé iStorage sans surveillance au milieu
fiidentialité d’une session ouverte authentifiée ;
3 DEP.M703 Perte, vol, com- Veillez à disposer d’un processus prenant en charge le signale-
promission ment à la direction de tout vol, perte ou compromission du disque
Confiidentialité
sécurisé iStorage - par exemple :
Transparence
i. Signalez la perte ou le vol à la police - et obtenez un
numéro de procès-verbal
#106 www.istorage-uk.com
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
4 DEP.1.M26 Dispositifs Les disques iStorage sont protégés par des dispositifs anti-viola-
Intégrité anti-violation tion.
www.istorage-uk.com #107
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
5 DEP.2.M12 Gestion de Le mot de passe n’est jamais affiché durant la saisie.
Confiidentialité DEP.2.M283 mot de passe
DEP.2.M285 robuste Configurez toujours un mot de passe complexe pour les comptes
Intégrité DEP.2.M617 d’administrateur et d’utilisateur sur le disque sécurisé iStorage afin
d’atténuer la facilité des attaques et/ou compromissions logiques ;
6 DEP.2.M281 Gestion du Le disque sécurisé iStorage prend en charge une fonctionnalité per-
mot de passe mettant à un administrateur d’obtenir un niveau d’accès privilégié
Confiidentialité administrateur pour gérer l’appareil.
Intégrité
Seuls les administrateurs autorisés et authentifiés peuvent ajouter
ou révoquer des comptes attribués.
#108 www.istorage-uk.com
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
7 DEP.2.M277 Ingénierie Soyez conscient de la menace potentielle représentée par des at-
sociale taques d’ingénierie sociale directes ou indirectes visant à découvrir
Confiidentialité votre identifiant, votre mot de passe ou toute autre information per-
sonnelle ou professionnelle par le biais de techniques d’ingénierie
sociale.
9 DEP.4.M348 Mises à jour Il n’existe aucun processus automatisé. Seules les mises à jour ap-
DEP.1.M348 autorisées prouvées qui s’appliquent aux produits iStorage seront distribuées
Intégrité dans le cadre d’un processus de mise à jour ou de remplacement
conforme à la politique/processus de cycle de vie de sécurité et de
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
10 Classification Veillez à ce que la valeur des actifs de données stockés sur le dis-
Confiidentialité des données que sécurisé iStorage soit classifiée, ou qu’ils portent un marquage
de protection adapté à leur utilisation et/ou administration.
Transparence
11 Personnel / Veillez à ce que les personnes qui obtiennent un accès aux actifs de
accès autor- données stockés sur un disque sécurisé iStorage puissent justifier
Confiidentialité d’un « besoin de savoir » clair et des autorisations adéquates en
isé
fonction de la classification de l’actif de données, ou des docu-
ments portant un marquage de protection qui y sont stockés
www.istorage-uk.com #109
Annexe B
Cette directive iStorage fournit une assistance produit dans le cadre d’une utilisation des disques sécurisés iStorage par des agences
commerciales, de service public et gouvernementales. Cette directive iStorage n°2 expose les bonnes pratiques de sécurité à employer
pour l’effacement et l’élimination sécurisée des disques sécurisés iStorage, conformément à la directive IS5 du gouvernement britan-
nique relative à l’élimination sécurisée et fait référence à la DEP.M.137 qui détaille les exigences en matière d’élimination sécurisée.
Cette directive aborde également la question de la remise en service de disques sécurisés afin de minimiser le risque de réutilisation
d’un objet, ou la compromissions d’actifs de données stockés sur ces disques sécurisés iStorage.
Le risque : si les actifs de données stockés sur un disque sécurisé iStorage ne sont pas soumis à des contrôles de sécurité lors de la
remise en service des disques ou de leur élimination au moment de leur fin de vie d’exploitation, ils pourraient être soumis à des ris-
ques en relation avec des contrôles obligatoires de sécurité organisationnelle et de protection des données, comme le GDPR ou RGPD.
Par exemple :
• Divulgation accidentelle
• Divulgation d’actifs de données portant un marquage de protection ou classés secrets par un gouvernement
Objectif : bien que les disques iStorage sécurisés assurent la protection des actifs de données qui y sont stockés grâce à un chiffre-
ment robuste, une bonne pratique de sécurité consiste néanmoins à s’assurer que lorsque les disques sécurisés iStorage sont remis
à d’autres parties, responsables, services, ou lorsqu’ils atteignent leur fin de vie d’exploitation, les disques doivent être soumis à des
processus robustes afin de s’assurer que tout éventuel actif de données résiduel soit effacé et purgé du disque de manière sécurisée afin
de réduire les chances de compromission de ces actifs de données.
Dans cette directive de sécurité iStorage n°2, nous fournissons les meilleurs conseils disponibles ainsi que des mesures d’atténuation
pragmatiques et pratiques pour contrer cette menace.
Mesures d’atténuation : les mesures d’atténuation mentionnées ci-dessous constituent les pratiques de sécurité optimales recom-
mandées à mettre en œuvre lors de toute manipulation des disques sécurisés iStorage et sont présentées dans le Tableau 1 ci-des-
sous. Cette approche a pour objectif de préserver le principe de sécurité DIC+T (Disponibilité, Intégrité et Confidentialité + Transpar-
ence) et met en application les contrôles de sécurité pertinents exposés dans la norme ISO/IEC 27001 et le document NCSC (CESG).
Caractéristiques de sécurité CPA pour le chiffrement des supports matériels, version 1.2, en date d’avril 2012
Processus : La fig. 1 ci-dessous est une représentation du flux de données de haut niveau qui se rapporte à :
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
• L’élimination sécurisée
• L’effacement sécurisé
#110 www.istorage-uk.com
Fig. 1 – Processus d’effacement/élimination
COMMENCER
Le disque est-il
défectueux ? Réaliser l'élimination
Oui recommandée
Non
Effacer le disque
sécurisé iStorage.
Non
Elimination du
du disque Suivre le processus
Oui d'élimination
Non
Remise en
service du Placer dans un lieu de
disque Non stockage
sécurisé
Oui
FIN
www.istorage-uk.com #111
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
Tous les disques sécurisés iStorage destinés à être traités par un
centre d’élimination sécurisée ne doivent être suivis et pris en
charge que par un prestataire ou service de li-vraison de confiance.
#112 www.istorage-uk.com
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
6 DEP.M137 Méthodes Les méthodes d’effacement qui sont employées pour traiter un
d’effacement disque sécurisé iStorage doivent être prises en charge par les
Confiidentialité procédures d’effacement et les procédures opérationnelles de
Transparence sécurité (SyOps) documentées ;
remis au destinataire.
9 DEP.M703 Perte, vol, Veillez à disposer d’un processus prenant en charge le signale-
compromission ment à la direction de tout vol, perte ou compromission du disque
Confiidentialité sécurisé iStorage en attente de traitement ;
Transparence
Si des actifs de données comportant un marquage de protection ou
des données gouvernementales sont stockés sur le disque iStorage,
demandez conseil à l’agence ou autorité concernée ;
www.istorage-uk.com #113
Mesures
NCSC (CESG) CPA Risque Bonne pratique
d’atténuation
Confirmez que les données étaient chiffrées au moment du vol ou
de la perte - afin d’établir que des actifs de données confidentielles
ou autres formes d’information connexes ne seront pas compro-
mises.
10 MIT003 Personnel / Veillez à ce que les personnes qui obtiennent un accès aux actifs
Confiidentialité accès autorisé de données stockés sur un disque sécurisé iStorage disposent d’un
besoin de savoir clair et des autorisations adéquates en fonction du
niveau de l’actif de données, ou des documents gouvernementaux
classés secrets et portant un marquage de protection qui y sont
stockés.
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
#114 www.istorage-uk.com
iStorage diskAshur PRO2® Manual / Handbuch / Manuel – v3.6
www.istorage-uk.com #115