Verschlüsselung/Datensicherheit:Wie ist der beste Weg?

Status
Für weitere Antworten geschlossen.

whitbread

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
1.294
Punkte für Reaktionen
54
Punkte
68
Mal zurück zur Sachlichkeit:
Wer in der heutigen Welt kein gesundes Mass an Paranoia an den Tag legt, dessen Gedanken kann ich nach aktueller Informationslage nicht mehr nachvollziehen.
Also ich halte es sehr wohl für notwendig, seine (wichtigen) Daten zu verschlüsseln!

-> Ob nun Vollverschlüsselung oder pro Freigabe ist ja nun 'ne Philosphiefrage und hat was mit Flexibilität und den technischen Möglichkeiten zu tun:
Wenn ich eine sehr leistungsstarke NAS hätte, würde ich tatsächlich gerne alles verschlüsseln, ausser vielleicht meine Videoaufnahmen (also Spielfilme nicht die privaten)
Da die Verschlüsselung aber on the fly ver- und entschlüsseln muss, geht das faktisch auf die Performance.
=> Daher habe ich für mich einen Kompromiss gefunden, rechenintensive Daten (Video, Photo, VM'S) nicht zu verschlüsseln, alle anderen aber eben schon.
Wer es anders will / braucht muss halt eine DS aus dem oberen Preisregal ins Auge fassen oder seine Datenspeicherung ganz anders umsetzen.
Fakt ist nämlich: Mit steigender Performance steigt nun mal auch der Energieverbrauch! Und der ist bei 'ner NAS ein nicht unwesentlicher Faktor.

Als Anregung, wie ich es umgesetzt habe:
Auf meinen Windoof-Rechnern sind die Datenpartitionen per Truecrypt verschlüsselt. Passworteingabe bei Restart.
Für wichtige und wenig rechenintensive Daten (namentlich Office-Dokumente etc.) nutze ich die interne Verschlüsselung der NAS; ist bei mir selbst mit der DS412+ recht langsam (30/20 MB/s read/write), dafür aber voll integriert ins System incl. verschlüsseltem Backup, Zugriff von allen Clients. Passworteingabe bei Restart.
Für meine Virtuellen Maschinen, auf denen bei mir z.B. Finanzsoftware läuft, nutze ich iSCSI mit Truecrypt-Verschlüsselung. Da hier die Ver- und Entschlüsselung auf dem Rechner stattfindet, ist das Ganze mit (30/45 MB/s read/write) etwas schneller. Da hier ja der Zugriff gleichzeitig immer nur mit einem Client stattfindet, eine gute Alternative. Bei laufendem PC keine Passworteingabe erforderlich!

Jeder muss halt für sich selber entscheiden, ob er beim Videoschnitt / Photobearbeitung / Office-Daten / etc. Datenschutz über Performance stellen will oder eben nicht.
Wer maximale Performance und Datensicherheit will muss halt seine Daten auf dem PC oder einem leistungsstarken Server / NAS speichern, mit den entsprechenden Einschränkungen von Verfügbarkeit (PC) bzw. Kosten (Server).


Hinsichtlich der notwendigen Passworteingabe beim Restart muss man für die Datensicherheit eben diesen "Aufwand" betreiben. Wem das zu umständlich ist, der investiert eben je nach NAS zwischen 2€ und 5€ für den 24/7-Betrieb, wenn es nicht eh' einen Grund für den 24/7 Betrieb gibt (Backup in der Nacht oder andere Services).
Denn mir ist keine Lösung bekannt, die Entschlüsselung beim Restart zu automatisieren ohne die Datensicherheit zu gefährden!
Alternativ bliebe dann noch (bei Zugriff mit nur 1 Client gleichzeitig) iSCSI mit Truecrypt...
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...
Also ich halte es sehr wohl für notwendig, seine (wichtigen) Daten zu verschlüsseln!
...
Wer bitte hat denn etwas dagegen geschrieben, seine wichtigen Daten auch zu verschlüsseln?
In den vorausgegangenen Posts ging es lediglich darum, ob eine Vollverschlüsselung der Platten denn unbedingt notwendig/sinnvoll ist! Und das Verschlüsseln des besonders sensitiven Bereiches der Daten in einem Ordner bietet ja nun die DS auch.
 

whitbread

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
1.294
Punkte für Reaktionen
54
Punkte
68
@Frogman: Nix für ungut; lies nochmal Posts #33 und #25... :p

Auch wenn sich alles auf die Vollverschlüsselung kapriziert und damit das Reizthema QNAP vs. Synology angeht; dem TE ging es ja darum, die Usability zu verbessern. Dem wäre ich auch nicht abgeneigt, allerdings sehe ich keine sichere Lösung dafür.

Ich fand das Konzept der Verschlüsselung auf Freigabeebene anfangs auch gewöhnungsbedürftig; aus Gründen der Performance macht es aber eben keinen Sinn, alle Daten zu verschlüsseln, wenn man diese zentral auf einer NAS haben will. Somit bin ich mit der aktuellen Umsetzung zufrieden. - Meine NAS ist 'nen Server und als dieser läuft sie 24/7.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
@Frogman: Nix für ungut; lies nochmal Posts #33 und #25... :p
Die Empfehlung kann ich vollumfänglich zurückgeben - wenn Du Dich hierzu äußerst, dann bitte auch sachbezogen. Beide Posts waren keineswegs auf die Verschlüsselung besonders sensitiver Daten bezogen, sondern - wie auch Dir auffallen dürfte - auf die Vollverschlüsselung von Servern. Und dass die DS kein reinrassiger Server ist (wie auch in #33 angemerkt), hast Du hoffentlich auch verinnerlicht...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat