A Thales új adatvédelmi megoldást jelentett be a Google Cloud, a Microsoft Azure és az Amazon Web Services számára, megerősítve megbízható harmadik félként betöltött szerepét a többfelhős adatbiztonság terén.
Mivel minden felhőszolgáltató egyedi adatvédelmi mechanizmusokkal és kulcskezelési ajánlatokkal rendelkezik, a többfelhős adatvédelem összetett biztonsági kihívást jelent a szervezetek számára. A Thales legújabb felhő-adatbiztonsági megoldása lehetővé teszi az ügyfelek számára, hogy fenntartsák a titkosítási kulcsok felügyeletét és kezelését, valamint a hozzáférés és azonosítás felügyeletét hibrid és többfelhős környezetekben.
„Ezek a képességek kritikus fontosságúak a felhőalapú migráció és a biztonság szempontjából, különösen tekintettel a terület gyors növekedésére” – mondta Sunil Potti, a Google Cloud Security alelnöke és vezérigazgatója. „Küldetésünkhöz híven megkötöttük ezt az együttműködést a Thalesszel, hogy segítsük ügyfeleink legérzékenyebb adatainak védelmét. Lehetővé tesszük ügyfeleink számára, hogy a Google Cloud technológia összes lehetőségét kiaknázzák az érzékeny munkafolyamatok esetén azáltal, hogy alkalmazzák a Thales CipherTrust Cloud Key Manager és a SafeNet Trusted Access által kínált ügyfél általi kulcskezelési és integráltGCP szolgáltatásokat a a hozzáférés felügyelet és ahitelesítés területén. Ez lehetővé teszi a vállalkozások számára a képlékeny és dinamikus üzleti környezet kezelését, ahol az érzékeny felhőadatok védelme rendkívül fontos.”
A többfelhős biztonság egyszerűsítése
Miközben az ügyfelek a többfelhős környezeteket kívánják kiaknázni, a Thales megkönnyíti a felhőadatok megsértéséből eredő hírnévbeli kockázatok és pénzügyi szankciók elleni védelem biztosítását. Az ügyfelek a továbbfejlesztett funkciók segítségével felderíthetik, megvédhetik és felügyelhetik az érzékeny adatokat a felhőalapú környezetekben, ideértve a következőket:
Az érzékeny adatok felderítése a felhőben és a helyszíneken
A Thales Data Discovery and Classification olyan automatizált házirendek segítiaz adatok felderítését, osztályozását és védelmét felhőben és a helyszínen, amelyek azonosítják az érzékeny adatokat, és titkosítással vagy tokenizációval védik azokat. Ezen képességeket kibővítették az Amazon Web Services S3 erőforrásokon és az Azure Blob tárhelyen található adatok felderítésével és osztályozásával.
Az érzékeny adatok és a munkafolyamatok védelme a felhőben
Ahhoz, hogy kezelni tudjuk az adattárolási helyek összetettségét és biztosítani tudjuk az adatok szuverenitását a többfelhős környezetben, hatékony titkosításra és tokenizálásra van szükség. A felhőalapú platformok speciális új adatvédelmi funkciói a következők:
- CipherTrust Transparent Encryption a fejlett titkosításhoz és hozzáférés-vezérléshez, védi az adatokat az Amazon Web Services Simple Storage Service (S3) szolgáltatásban
- A Kubernetes-titkok és a Google Anthos Service Mesh aláíró kulcsok titkosítása
Az alkalmazásokhoz és a felhőben tárolt érzékeny adatokhoz történő hozzáférés ellenőrzése
A titkosítás felgyorsult alkalmazása miatt mind a hagyományos adattárházakban, mind a többfelhős környezetben sokkal több titkosítási kulcs kezelésére van szükség. A Thales olyan új funkciókat vezetett be, amelyek lehetővé teszik a szervezetek számára az adatokhoz való hozzáférés és a titkosítási kulcsok tulajdonjogának ellenőrzését, ideértve a következőket: - A Thales emellett CipherTrust Cloud Key Manager támogatást is kínál a Google Cloud külső kulcskezelőjéhez (EKM), a meglévő CipherTrust Key Broker for Google Cloud EKM alapján, amely a Thales Data Protection on Demand felhőalapú platform része.
- Biztonságos és védett hozzáférés a bejelentkezési ponton
- A kompromittált személyazonosságok rejtik az egyik legnagyobb adatsértési veszélyt:
- A SafeNet Trusted Access a egyszerűen integrálódik a Google Workspace, az Azure és az AWS szolgáltatásba, kikényszerítve a megfelelő hozzáférés felügyeletet és azonosítást a privilegizált és normál felhasználók számára.
- A SafeNet Trusted Access új funkciókat kínál a azonosítás és az engedélyezés biztosítására az API-k és azon alkalmazások számára, amelyek nem használnak a SAML és az OIDC-hez hasonló ipari szabványú protokollokat.
„A többfelhős számítástechnika elterjedése új szervezeti kihívásokat jelentett az adatok különböző felhőkörnyezetekben való kezelésében. Míg a szervezetek a felhő erejének köszönhetően profitáltak a méretezhetőségből és a piac gyorsaságából, az egyre bővülő informatikai felhőtér egyre bonyolultabbá tette az adatkezelést és a biztonságot” – mondta Sébastien Cano alelnök, a Thales Cloud Protection and Licensing „A világjárvány utáni, szigorúan szabályozott világban még fontosabb, hogy a szervezetek megértsék, milyen adatokkal rendelkeznek, hol helyezkednek el, kik férhetnek hozzájuk és milyen kockázatokat rejt a kezelésük. Egy szervezet csak akkor tudja biztosítani az adatok életciklusának megfelelő biztonságát és kezelését, ha azok minden szempontját megérti.”
A Thalesről
A Thales a világ vezető adatvédelmi vállalata, amely teljes megoldást kínál, amire egy szervezetnek szüksége van az adatok, az identitás és a szellemi tulajdon védelme és kezelése terén – titkosítás, fejlett kulcskezelés, tokenizálás, valamint azonosítás és hozzáférés felügyelet révén. Legyen szó a felhő biztonságáról, a digitális fizetésekről, a blokkláncról vagy a dolgok internetéről (IoT), a biztonsági szakemberek világszerte a Thalesre támaszkodnak annak érdekében, hogy magabiztosan felgyorsítsák szervezetük digitális átalakulását. További információt a https://cpl.thalesgroup.com/ weboldalon talál.
(X)







