Az adatlopásokról, betörésekről szóló jelentések száma riasztó mértekben szaporodik, nap mint nap kapunk híreket a legkülönbözőbb ágazatokban bekövetkezett esetekről.

A felhős szolgáltatások használatának aránya és mértéke is növekszik, ami újabb kihívásokat jelent az adatvédelem és a szabályozási előírásoknak való megfelelőség számára, mert ebben a változó környezetben a bevált helyi védelmi rendszerek és a végpontokon használt hagyományos megoldások már kudarcot vallanak, vagyis a tárolt adatok védelmére más megoldást kell keresni.
Â
Titkosítás: az első védelmi vonal
Itt jön képbe az adatok teljes körű titkosítása, mint végső védelmi vonal. Egyszerű belátni egy ilyen megoldás előnyeit: ha már minden más védelmi rendszer csődöt mondott és a támadó közvetlen hozzáférést szerez egy rendszerhez, akkor hiába másolja le az adatokat, ha azok titkosítva vannak, nem tud az érzékeny tartalomhoz hozzáférni.
A Thales és az általa nemrég felvásárolt Gemalto több terméke egyesül a CipherTrust Data Security Platformban, így egy közös menedzsment alatt vezethetjük be a szervezet érzékeny adatainak védelmét és egységes kezelését.
A platform egységesíti az adatok titkosítását, elősegíti a titkosítási kulcsok és a hozzáférések biztonságos kezelését, egyszerűsíti a adatbiztonságot, segít, hogy rövidebb idő alatt felkészüljünk egy-egy auditra, és biztonságosabbá teszi a felhős rendszerekbe migrálást.
Â
Cél: az átlátható adatvagyon
A CipherTrust része egy adatvagyont feltérképező és értékelő modul, amely strukturált (adatbázisok) és strukturálatlan adatokban (dokumentumok, ömlesztett fájlok, archivált tartalmak) is képes keresni. Felderíti az adatokat felhős megosztókon és helyi tárolókon is, majd a felfedezett adatokról kockázati elemzéseket készít. Számtalan előre definiált sablonja segítségével támogatja az egyes (GDPR, PCI DSS, HIPAA stb.) szabályozásoknak való megfelelést.
A már megismert és leltározott adatokat számtalan módon képes védeni illetéktelen felhasználás ellen: hozzáférések szabályozásával, alkalmazásszintű titkosítási réteggel, transzparens titkosítással fájlok, adatbázisok, konténerek, big data megoldások részére, de akár statikus/dinamikus adatmaszkolással is.
A központi felületről áttekinthető a szervezetnél található teljes adatvagyon elhelyezkedése, azok biztonsági állapota. Erről az egységes menedzsmentkonzolról szabályozható a hozzáférés és egységes titkosítási kulcsmenedzsmentet is kínál. A kulcsok kezelését FIPS 140-2 szintű fizikai védelemmel rendelkező HSM-ekkel valósítja meg. Természetesen gazdag riportlehetőségeket is biztosít a kezelt adatok típusairól és az azokhoz történő hozzáférésekről. Ez az egységes platform nemcsak a helyi, hanem a felhőszolgáltatásokban lévő adatok kezelését is ellátja, így ténylegesen egy helyről kezelhető és átlátható a teljes adatvagyon.







