存储加密涉及在将数据传递到存储设备(例如单个硬盘,磁带驱动器或包含它们的库和阵列)时对数据进行加密。将存储级加密与数据库和文件加密一起使用可以大大弥补丢失数据的风险。与网络加密一样,存储加密是一种相对较钝的工具,通常可以保护每个磁带或磁盘上的所有数据,而不管数据的类型或敏感性如何。
尽管使用存储加密是确保数据在丢失时默认安全的一种好方法,但是采用更精细的方法并可能需要在数据库中单个文件,卷或列的级别进行加密,尤其是在有数据的情况下与其他用户共享或受特定审核要求。
网络加密可保护通过通信网络传输的数据。SSL标准(浏览器中挂锁符号后面的技术,更恰当地称为TLS)是Internet通信的网络数据保护的默认形式,它通过其熟悉的图标为客户提供安心的状态。许多具有安全意识的公司走了一个台阶,不仅通过网络级加密保护了他们的Internet流量,而且还保护了他们的内部网络,公司骨干网和虚拟专用网(VPN)。
但是,与任何低级安全技术一样,网络级数据加密是一种相当钝的工具。网络几乎完全看不到流过它的数据的价值,并且缺少这种上下文通常会被配置为保护所有内容或什么都不保护。即使采用“保护一切”的方法,潜在的攻击者也可以从网络流量模式中收集有价值的信息。
在网络上传输数据时对其进行加密只是全面的网络数据加密策略的一部分。组织还必须考虑信息的起源-在信息移动之前-在信息的最终目的地的风险。高速行驶时,在停车场或私人车库中偷车要比在高速公路上容易得多!
加密是使用算法将数据编码为密文的过程。如果访问数据的人或应用程序具有解码密文的工具(加密密钥),则只能使该密文再次有意义。因此,如果数据被盗或意外共享,则由于无法识别,因此将受到保护。尽管“透明”的含义因提供者而异,但Vormetric透明加密管理加密和对加密密钥的访问,以使整个过程对用户“透明”。这意味着,有凭据的数据用户在从存储中检索数据之前甚至都不知道数据已加密,或者返回存储后再次加密。Vormetric透明加密是Thales eSecurity产品。
合规
对于几乎所有合规性和数据隐私标准和法规,包括PCI DSS,HIPAA / Hitech,GDPR和许多其他法规,加密都是推荐的最佳实践。
在端到端加密中,默认情况下,数据在其整个生命周期中的任何地方都受到保护。例如,敏感数据在零售商店的销售点(POS)设备中被捕获时即被加密,并在系统和安全域之间移动时保持加密或重新加密。这种始终作为数据对象(文件,文档,记录等)附带的数据“保镖”的加密概念颇具吸引力,但在密钥管理方面提出了有关在不同域之间建立信任关系和互操作性的问题。
点对点加密(P2PE)是应用程序级加密的一种特殊情况,其中加密是在业务应用程序中有选择地应用的,在这种情况下,是零售销售点(POS)终端。如果正确实施了P2PE流程,并且帐户数据在POS终端之类的认可的安全密码设备(SCD)中进行了加密,而在商户环境中根本没有进行解密,则商户几乎有可能被劫持完全超出了PCI DSS的范围。
为了使P2PE能够按预期工作,必须采取严格的控制措施来保护和访问解密密钥。当前指南要求使用具有适当安全等级的硬件安全模块(HSM),以保护对这些密钥的访问。支付链中的收单方和其他参与者已经开始销售利用P2PE来降低商家合规成本的增值服务。从PCI DSS的角度来看,任何具有解密帐户数据能力的系统都会立即发挥作用,因此,通过保护HSM中的密钥来隔离商家的能力可以为所有相关人员带来重大利益。
应用程序加密是一种数据安全性解决方案,它在应用程序级别对敏感数据进行加密,因此只有授权方才能读取它。当在此级别进行加密时,数据将在多个(包括磁盘,文件和数据库)层中进行加密。这种应用层加密方法通过减少潜在攻击向量的数量来提高安全性。应用程序加密的另一个优点是,由于它在应用程序层对特定字段进行加密,因此组织可以在将敏感数据存储到数据库,大数据或云环境中之前对其进行保护。
全盘加密(FDE)和自加密驱动器(SED)在将数据写入磁盘时对其进行加密,并在从磁盘读取数据时对其进行解密。FDE对笔记本电脑很有意义,因为笔记本电脑很容易丢失或被盗。但是FDE不适合数据中心和云环境中面临的最常见风险。
部署加密的最简单方法
对应用程序,数据库和用户透明。
高性能,基于硬件的加密
全盘加密/自加密驱动器(FDE / SED)的限制包括:
解决一组非常有限的威胁(仅防止物理丢失存储介质)
缺乏针对高级持续性威胁(APT),恶意内部人员或外部攻击者的防护措施
符合最低合规要求
不提供详细的访问审核日志
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...