Sanitar & GitStash
Я вот еще раз пересматриваю наши протоколы безопасного стирания данных со старого оборудования перед выводом из эксплуатации. Как ты считаешь, какой способ наиболее эффективен, чтобы гарантировать, что ничего нельзя восстановить, особенно когда дело касается разных типов носителей, вроде SSD и старых жестких дисков?
Ссs, чтобы надежно очистить SSD, нужно запускать команду безопасного удаления или стирать криптографические ключи, если включено шифрование всего диска; данные как бы не перемещаются, контроллер просто делает ячейки недействительными. Для старых жестких дисков — надежно использовать многократную перезапись, идеально – паттерн DoD в семь проходов, или хотя бы один проход случайными данными. Но самый верный способ – физическое уничтожение: измельчение, раздавливание или сверление. Хороший алгоритм: сначала сканируешь, чтобы понять, что на устройстве, потом применяешь соответствующую команду очистки, и проверяешь результат программой восстановления, прежде чем отключать. Так ты и с разнородными носителями справишься, и аудит будет чистым.
Звучит основательно – особенно сочетание стирания на основе команд для SSD и физическое уничтожение для HDD. Просто перепроверь, чтобы твой скрипт верификации стирания фиксировал каждый шаг с отметками времени; именно такой аудит-трейл обычно требуется. Есть какие-нибудь опасения по поводу особенностей прошивки на новых NVMe моделях?
Привет,
Прошивка NVMe может быть капризной, особенно в последних версиях. Некоторые производители дорабатывают реализацию безопасного стирания уже после нескольких релизов, и некорректная прошивка может не выполнять команду ATA Secure Erase или NVMe Format как положено. Лучше всего проверить примечания к выпуску от производителя на предмет исправлений, связанных со стиранием, обновить прошивку до последней, а потом провести быструю проверку целостности. Если обновить не получится, придётся прибегать к физическому уничтожению диска – никакие причуды прошивки не остановят молоток.
Отличный план. Сохраняй порядок обновлений прошивки, как в журнале аудита, и запускай проверку целостности после каждой попытки стирания. Если устройство всё равно будет выпендриваться, просто отправляй его в шредер — никакая таинственная прошивка не помешает хорошему, чистому завершению.
Похоже на четко выстроенный цикл – обновить, стереть, проверить, уничтожить, если нужно. Если прошивка все равно не поддается, уничтожитель – это твой финальный способ решения проблемы. Только не забудь проставить отметки на каждом этапе; аудиторам нравится безупречная история отслеживания.