产品安全
了解我们的固件、硬件和流程中内置的端到端数据保护功能。
安全性是我们打造每一款产品的核心要素——为我们的客户提供值得信赖的数据存储解决方案,守护最为重要的数据资产。Seagate 产品凭借安全功能、强化制造工艺以及安全设计原则,能够有效抵御网络威胁。我们强大的公钥基础架构和经过认证的加密服务在数据的每个阶段提供全方位保护。通过持续的弹性测试以及 ISO 20243 产品安全认证,我们确保产品从生产到部署的整个生命周期值得信赖。
在 Seagate,我们恪守对保护产品和服务安全性的坚定承诺,全力守护客户、员工、供应商和合作伙伴的隐私。我们欢迎各方以负责任的方式向我们披露技术和平台上可能存在的漏洞。
在当今这个数据驱动的时代,信息已成为您最为宝贵的一项业务资产,亟待得到妥善保护。正因如此,安全专家们纷纷倡导采用一种综合性的加密策略,将基于硬件和软件的加密相结合。随着存储性能和可访问性的不断提升,对您的业务数据进行全面加密,已不再仅仅是最佳实践,更是不可或缺的安全保障。
问题 |
产品 |
解决方案 |
发布日期 |
支持 RAID 的 SeaChest 和 SeaDragon |
启用了 RAID 的 SeaDragon_ · SeaChest 最新版本 · 如需获得最新版本的 SeaDragon,请与您的 Seagate 客户支持工程师联系 目前,2023 年 12 月 4 日或之后发布的 Windows 版本 SeaDragon 和 SeaChest 不支持 Adaptec 系列 8 控制器。当前 Windows 上没有这些控制器的解决方法。 |
2023 年 12 月 4 日 |
|
Exos X 3005 混合存储阵列 |
漏洞通过特定密码被利用:对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)进行了有效攻击。可以通过在服务器端或客户端删除密码来有效缓解问题。 |
产品生命周期终结。修复并拦截未来计划的版本。 |
|
Seagate Backup Plus 台式机硬盘 4TB (STDT4000100) |
Seagate 产品设计符合规定的声学、冲击和振动容差标准,确保稳定可靠的运行。超过产品规范中规定的容差可能会导致产品故障,并导致产品保修失效。用户应确保产品在符合 Seagate 操作环境规范的环境中工作 |
2023 年 8 月 29 日 |
|
预授权远程代码执行 (RCE) 漏洞 |
LaCie Cloudbox |
2.6.11.1 (Cloudbox) |
2021 年 6 月 17 日 |
NetworkSpace 2 系列产品: · Network Space 2 · Network Space Max · d2 Network 2 · 2big Network 2 · 5big Network 2 |
2.2.12.3 |
2021 年 6 月 17 日 |
|
LaCie 5big NAS Pro |
2016 年 6 月 15 日 |
||
Seagate NAS |
2016 年 6 月 15 日 |
深入阅读 Seagate 的安全主题文章,我们将分享最新趋势、最佳实践和专家见解,助力您保护数据。随时掌握产品安全、漏洞以及旨在保护您信息的解决方案的最新动态。
Seagate 始终紧跟最新的行业安全标准。以下是 Seagate 产品所获得的认证。
Seagate 通过遵守以下标准,展现了对数据清理、加密保护以及供应链完整性的坚定承诺。
Seagate 严格遵循数据清理实践,致力于保护二手硬盘和系统中的客户数据安全。我们经过认证的软件擦除工具和流程均符合 IEEE 2883 存储清理标准的“净化”级别。
我们与行业内的各种组织开展合作,共享知识,同时积极回馈社会。
Open Compute Project (OCP) 是一个协作型社区,专注于重新设计硬件技术,以有效支持对计算基础设施日益增长的需求。
The Open Group 是一个全球性联盟,旨在通过制定与供应商无关的开放式技术标准和认证来实现业务目标。
Trusted Computing Group (TCG) 是一个非营利组织,致力于制定、确立并推广独立于供应商的开放式全球行业标准,通过基于硬件的可信根技术,构建可互操作的可信计算平台。
Linux 基金会是一个非营利组织,致力于支持 Linux 开发和开源软件项目。
CVE 计划提供了一个标准化系统,用于识别、记录和共享公开已知的网络安全漏洞,以帮助组织评估和减轻风险。CVE 编号机构负责为新发现的漏洞分配 CVE ID。
事件响应与安全团队论坛 (FIRST) 能够让事件响应团队更有效地应对安全事件,实现事前防护、事后响应。
SNIA 是一个非营利组织,负责制定全球标准和规范,以推动数据存储、传输、基础设施、加速、格式和保护技术的发展。
循环硬盘计划 (Circular Drive Initiative, CDI) 是一个全球数字存储、数据中心、可持续性和区块链领域领导者组成的合作伙伴关系,致力于通过支持、推动和促进存储硬件的安全再利用来减少电子废物。