Bulut altyapıları için denetime dayanıklı veri koruması 

Bulut altyapıları için denetime dayanıklı veri koruması

Gönderiyi paylaş

Patentli microshard işlemi, bulut altyapılarıyla ilgili mevcut veri koruma endişelerine meydan okuyor: veriler, performans kaybı olmadan tek basamaklı baytlara bölünüyor. Bu mikro parçalar daha sonra bulut ortamlarında veya şirket içi sunucularda depolanır.

Genel Veri Koruma Yönetmeliği (GDPR) gibi genel olarak geçerli düzenlemeler veya BSI'nın KRITIS düzenlemesi veya telematik altyapısı gibi sektöre özgü standartlar genellikle kurumsal esnekliği ve çevikliği bozar. Yeni yatırımlarla el ele gidiyorlar. Kurumsal karar alıcılar giderek daha fazla huzursuz oluyor. Net olmayan yasal durum göz önüne alındığında, çoğu kişi altyapılarının bir kısmını bir bulut altyapısına yaptırmaktan çekiniyor.

Bulut altyapıları için veri koruması

Ek olarak, Gizlilik Kalkanı'nın başarısızlığından sonra, AB ile ABD arasındaki veri alışverişi, veri koruma açısından hala belirsizdir. Bu, şirket yönetimi için gerçek bir uyumluluk ikilemi oluşturur: kişisel verilerin bulutta depolanması temelde sorunludur - özellikle sağlayıcınızın bulut sunucuları GDPR uyumlu ülkelerde değilse.

ShardSecure EMEA Bölgesi Satış Başkanı Pascal Cronauer, "Özellikle DACH bölgesinde, bir bulut altyapısına geçişle ilgili hâlâ birçok çekince var," şirketlerin endişelerini biliyor. "Ancak artık tüm veri koruma endişelerini ortadan kaldıran yeni bir prosedür var. İş çevikliği üzerinde hiçbir etkisi olmayan ve karmaşık anahtar yönetimini geçersiz kılan bir çözüm! DACH bölgesindeki pazara girmeyi dört gözle bekliyoruz ve şimdiden müşteri geri bildirimlerini ve iş ortağı sorgularını dört gözle bekliyoruz.”

Parçalama yöntemi verileri okunamaz hale getirir

Prensip aslında basittir: Yetkili veri erişimi olmayan herkes için hassas veriler nasıl hassas olmayan verilere dönüştürülebilir? ShardSecure, veri koruma ikilemini yeni bir güvenlik prosedürüyle çözüyor: Microshard™ teknolojisi, karmaşık şifreleme sistemleri olmadan tüm sunucu altyapılarında yasal olarak uyumlu veri alışverişini mümkün kılıyor. Birçok güvenlik uygulayıcısı, Oracle, Altibase ve MongoDB gibi depolama ve veritabanı şirketleri ile ElasticSearch ve MySQL gibi performansı artırmak için uzun süredir kullanılan parçalama tekniğine zaten aşinadır.

Dosyalar birkaç bölüme ayrılır ve farklı konumlarda saklanır. Kural olarak, bu parçalar birkaç bin ila birkaç milyon bayt boyutundadır. Microshard™ teknolojisi ayrıca bir dosyayı birden çok parçaya böler, ancak parçalar son derece küçüktür. Kırıklar, tek bir bayt kadar küçük olabilir. Mikro parça parçaları çok küçük olduğundan - genellikle yalnızca 4 bayt - hassas bilgiler yalnızca bir veri parçacığına sığmaz. Bulmaca ancak tüm parçalar tekrar bir araya gelirse çözülebilir. Örneğin, 4 bayt sosyal güvenlik numarasını, kredi kartı numarasını veya e-posta adresini görüntülemek için çok küçüktür.

ShardSecure, performanstan ödün vermeden verileri tek haneli baytlara bölebilen tek çözümdür. Mikro parçalar, ister bulut ortamlarında (Amazon, Microsft veya Google gibi) ister tesis içi sunucularda olsun, çeşitli konumlarda depolanır. Önemli: Parça konumları bağlantılı veya bilinmiyor. Bu nedenle, muhtemelen mikro parçalı verileri ele geçiren bir saldırganın parçaları tekrar bir araya getirmesinin hiçbir yolu yoktur.

Teknolojinin Faydaları

Mikro parçalamanın avantajları çoktur. Bu teknoloji, şirketlerin yalnızca müşteri ve çalışan verilerini etkin bir şekilde korumasına yardımcı olmakla kalmıyor, aynı zamanda mevzuat açısından önemli bir katma değer sunuyor. Gizlilik ve güvenlik uzmanları, mikro parçalamanın verileri parçalayarak, karıştırarak ve dağıtarak saldırı yüzeyini büyük ölçüde azaltmasını da takdir ediyor - bu da yaklaşımın bir diğer önemli avantajı.

Şifreleme teknolojilerine kıyasla avantajlar

Şifreleme çoğu durumda yeterli koruma sağlarken, mikro parçalama anahtar yönetimi sorununu tamamen ortadan kaldırır. Örneğin, veri şifre çözme anahtarı kaybolursa veriler de kaybolur. Terabaytlarca ve petabaytlarca verinin tekrar tekrar şifreleme ve şifre çözme sürecinden geçmesi gerekeceğinden, kuantum hesaplama gibi geleceğin teknolojileri mevcut şifreleme teknolojileriyle güçlükle ele alınabilir - bu aynı zamanda maliyetleri de etkiler.

DevOps söz konusu olduğunda da avantajlar var. Gelecekte, uygulama geliştiricileri tamamen verilerini yazmaya ve okumaya konsantre olabilir. İlgili geliştirme durumunuz, Microshard™ işlemi kullanılarak "tasarım gereği güvene" göre güvenli bir şekilde saklanır.

Daha fazlası ShardSecure.com'da

 


ShardSecure Hakkında

ShardSecure, veri güvenliğinin doğasını değiştiriyor. ShardSecure kullanarak, tüm şirketler gelecekte verilerinin kontrolünden vazgeçmek zorunda kalmadan bulut uygulamasının avantajlarını kolayca ve güvenli bir şekilde kullanabilmelidir. Patentli mikro parça teknolojisinin mucidi olan ShardSecure, hassas verileri parçalayarak, birden çok bulut sunucusuna dağıtarak ve yeniden bir araya getirerek bulutta etkinleştirir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku