集中云数据加密能否填补安全漏洞?

简介:

大多数云提供商都提供数据加密的服务,但是对某些用户来说,这些服务还不足以完全的保护云里的企业数据。

数据加密,不管是静态还是动态数据,在云计算中都应该采用标准的做法。无论是企业内部还是通过各种云服务提供商,加密几乎无处不在,但常见的加密技术并不总能满足所有组织的要求。

比方说有些企业受到严格的合规要求,如健康保险流通与责任法案,要求医疗保健企业和他们的合作伙伴,包括云供应商之间的正式协议。虽然云服务提供商也许会满足一些业务加密的需求,但许多企业正求助于云安全提供商来帮助填补差距。

集中云数据加密的好处

集中云数据加密提供商,如Vaultive和CipherCloud提供企业级别的技术,让企业可以对他们的数据进行加密的同时仍然处在值得信赖的企业网络中。这确保了所有发送并存储到云中的数据都是加密的。只有云服务最高级别的管理员可以访问加密数据。如果云提供商被黑客攻击或因为法律原因必须公开数据时,只有加密过的数据才被发布出来。

针对亚马逊Web服务(AWS)的CipherCloud是专为AWS云设计的加密服务,支持关系数据库服务和RedShift。该服务使用AES 256位加密配合集中密钥存储和管理,将加密密钥存储在CipherCloud的服务器上。 CipherCloud加密直接植入到应用程序的驱动中,在点到点之间传输前在本地先对数据进行加密。

CipherCloud允许管理员在字段的基础上进行数据加密。例如,在线销售系统可能采用细粒度的CipherCloud工具只对付款信息加密,而让其他数据,如送货地址,保持明文。

CipherCloud的一项高级功能允许管理员生成同未加密的数据一样数据类型和大小的加密数据。这在企业需要加密保护,但又不希望修改他们的数据库模式时尤其重要。

有时,一个企业想要在加密处理时进行职责分离。CipherCloud的密钥管理功能降低了内部人员获得非法密钥访问权限进而获得加密数据的风险。

与CloudCipher类似,Vaultive对单独的云服务提供商——微软有一个专门的服务。Vaultive为微软的一系列服务提供加密,包括Office 365、Yammer、OneDrive和Dynamics CRM Online。

Vaultive以一个无状态层的方式作为云服务和用户端之间的门。比如说,Vaultive,与合作伙伴BitTitan一起为Office 365进入云端的数据加密。从那一刻开始,该数据一直处于加密的状态,直到它返回到有权查看的终端用户那里。往返于Office 365云的传输数据总是经由一个BitTitan管理的网络加密层传输。

作好应对集中加密风险的准备

尽管集中加密服务会带来各种好处,它们也会在一个组织的基础设施里引入潜在的故障点。如果一个网关宕掉或加密软件即服务(SaaS)不可用时,你将不能发送新的加密数据到云中。此外,你在云中的加密数据将无法访问,直到问题得到解决。

部署本地网关时的一种选择,是利用其高可用性和可扩展性。要做到这一点,运行多个网关,让它们之间要么做负载平衡要么让一个待命。另外一种方法是,如果你可以容忍更长的恢复时间,你可以在主网关发生故障时,人工启动一个新的网关。

当使用加密的SaaS,请确保其SLA满足你在可扩展性和可用性方面的期望。SLA还应该指定对于各种故障的赔偿来满足所约定的服务水平。

集中云数据加密服务是云计算生态系统的重要组成部分,将特别有助于那些必须遵从苛刻法规的公司。然而,在实施的过程中总是要预估到临时故障的风险并制定相应的计划。


本文作者:谈翔

来源:51CTO

相关文章
|
SQL 安全 算法
网络防御的艺术:探索安全漏洞、加密技术与培养安全意识
【10月更文挑战第42天】在数字时代的浪潮中,网络安全已成为我们不可忽视的盾牌。本文将带您深入探索常见的网络漏洞、加密技术的奥秘以及如何提升个人和组织的安全意识。我们将通过实际案例分析,揭示黑客攻击的策略和防御方法,同时提供实用的安全建议,旨在为读者打造一道坚固的网络安全防线。
158 56
|
安全 算法 网络安全
网络防御的艺术:洞悉安全漏洞,掌握加密技术,提升安全意识
【4月更文挑战第30天】 在数字时代的浪潮中,网络安全与信息安全已成为维系现代社会运行的关键。随着技术的不断进步,网络攻击手段日益狡猾多变,而防御策略亦需同步升级以应对潜在威胁。本文将深入探讨网络安全的薄弱环节——安全漏洞,阐述其成因、影响及防范措施。同时,文章将详细介绍加密技术的种类和作用机制,以及如何通过提高个体和企业的安全意识来构建更为坚固的信息防线。本内容旨在为读者提供一个关于网络安全多维度的知识框架,帮助理解并实践更高效的安全策略。
|
机器学习/深度学习 SQL 安全
网络防御的艺术:洞悉安全漏洞与加密技术的融合之道
【4月更文挑战第19天】在数字化时代,网络安全已成为维护信息完整性、确保通信保密性的关键。本文将深入探讨网络安全中的核心问题——安全漏洞,并分析如何通过加密技术强化防御机制。同时,我们也将讨论提升个体和组织的安全意识对于构建坚固防线的重要性。文章旨在为读者提供一个关于现代网络安全挑战及其解决方案的全景视图,帮助理解如何通过技术与教育相结合的方式来提高整体的网络安全性。
|
SQL 安全 网络安全
网络安全的盾牌与矛:深入探讨安全漏洞、加密技术与用户意识
【8月更文挑战第31天】在数字化时代,网络安全成为保护信息资产不可或缺的盾牌。本文将揭示网络安全的多个层面,包括漏洞的存在、加密技术的运用以及培养用户的安全意识。我们将通过代码示例和案例分析,展示如何识别和防范网络威胁,同时强调教育和技术的结合在构筑坚固防线中的重要性。
|
安全 物联网 网络安全
揭秘网络防御:安全漏洞、加密技术与意识提升新兴技术浪潮下的未来社会:区块链、物联网与虚拟现实的融合与创新
【8月更文挑战第27天】在数字时代的浪潮中,网络安全已成为保护个人隐私和企业资产的盾牌。本文深入探讨了网络安全的核心要素:安全漏洞、加密技术和用户安全意识。我们将通过实际案例分析常见的安全威胁,并解释如何利用最新的加密算法来保护数据不被窃取。此外,我们还将揭示提升用户安全意识的重要性,并提供实用的策略,以增强个人和组织在网络空间的防御能力。
|
SQL 安全 算法
网络防御先锋:洞悉安全漏洞与应用加密技术的实战指南
【5月更文挑战第25天】在数字信息时代,网络安全和信息安全已成为维护数据完整性、确保信息传输保密性和保障系统可用性的关键。本文将深入探讨网络安全领域的重要议题——安全漏洞的识别与防护,以及加密技术的应用与实践。通过对常见安全威胁的分析,结合最新的加密方法,文章旨在提升读者对网络防御策略的理解,并增强个人及组织的安全防护意识。
|
SQL 安全 物联网
网络防御前沿:探索安全漏洞与加密技术
在数字化时代,网络安全已成为维护信息完整性、保障个人隐私和公司资产的关键战场。本文深入探讨了网络安全漏洞的成因与影响,分析了加密技术的演进及其在现代网络防御中的作用,并强调了提升公众和企业安全意识的重要性。通过结合最新的研究成果和实际案例,本文旨在为读者提供一套全面的网络安全知识框架,以应对不断变化的网络威胁。
123 0
|
SQL 安全 算法
网络防线构建:揭秘安全漏洞、加密技术与提升安全意识
【5月更文挑战第27天】在数字化时代,网络安全与信息安全已成为维护个人隐私和公司资产的关键。本文将深入探讨网络安全中常见的漏洞类型,介绍现代加密技术的基本原理及其应用,并强调培养全民安全意识的重要性。通过分析具体案例,我们将展示如何有效防范网络威胁,保障数据安全,以及如何在不断演变的网络环境中保持警觉。
|
人工智能 安全 物联网
网络防线构建:洞悉安全漏洞与加密技术的融合之道
【4月更文挑战第19天】在数字化时代,网络安全与信息安全已成为维护网络空间主权和数据完整性的基石。本文探讨了网络安全漏洞的成因、加密技术的重要性以及提升安全意识的必要性,旨在为读者提供全面的安全防护策略。通过对当前网络威胁的分析,我们揭示了漏洞产生的根源,并展示了如何通过强化加密技术和培养全民安全意识来构筑坚固的网络防线。
|
安全 Java Shell
Docker实战 | 第四篇:Docker启用TLS加密解决暴露2375端口引发的安全漏洞,被黑掉三台云主机的教训总结
Docker实战 | 第四篇:Docker启用TLS加密解决暴露2375端口引发的安全漏洞,被黑掉三台云主机的教训总结
下一篇
oss云网关配置