Конфіденційність у хмарі: маскування даних ідентифікаційної інформації

Конфіденційність у хмарі: маскування даних ідентифікаційної інформації

Поділіться публікацією

Захист даних у хмарі: із маскуванням даних ідентифікаційної інформації у файлових сховищах, таких як S3, Azure BLOB і Google Cloud Platform (GCP). Персональні дані, що містяться в ньому, спочатку знаходять і маскують за допомогою виклику API.

Популярність хмарного сховища: у міру того, як все більше обчислень переміщується в хмару, зростає й сховище. Це цілком логічно, оскільки хмарні системи мають бути поблизу даних, щоб бути ефективними, так само, як дані мають зберігатися на комп’ютерах або поблизу них для швидшої обробки.

Зберігання даних у хмарі – це зручно

Ще одна причина, чому зберігання даних у хмарі таке популярне, — головний біль, пов’язаний із придбанням і обслуговуванням локальних пристроїв зберігання. Хмарні постачальники дають змогу компаніям будь-якого розміру зберігати дані поза сайтом, незалежно від того, підключено ці дані до інших хмарних служб або програм.

Шифрування хмарного сховища: постачальники послуг хмарного сховища зазвичай пропонують дві форми шифрування: у дорозі (динамічне) або в стані спокою (статичне).

Важливі аспекти безпеки

Чи захист, який пропонують постачальники послуг хмарного зберігання, гарантує, що ваші конфіденційні дані не будуть розкриті? Навіть із шифруванням під час передачі та в спокої злочинці все ще можуть отримати доступ до конфіденційних даних, що зберігаються в хмарі. За даними Cypress Data Defense, найпоширеніші ризики безпеці в хмарі включають неавторизований доступ через неналежний контроль доступу та неправомірне використання даних співробітників».

Неналежні дії та поведінка співробітників компанії є ризиком, який слід враховувати в будь-якій галузі. Досить легко зрозуміти, що зловмиснику, який приходить зсередини, не потрібно турбуватися про безпеку під час доступу до даних у хмарі.

Швидке та безпечне маскування даних

IRI DarkShield — це інструмент маскування даних для пошуку та деідентифікації конфіденційних даних у напівструктурованих і неструктурованих файлах і базах даних. DarkShield — це один із трьох основних продуктів для маскування даних пакету IRI Data Protector Suite, який може використовувати моделі класифікації графічних даних, пошуку та маскування робочих місць у IDE IRI Workbench, яка базується на Eclipse.

Щоб знайти та захистити конфіденційні дані з різноманітних джерел, API DarkShield використовують певні правила пошуку та маскування, які відповідають бізнес-правилам.

Amazon S3, Google Cloud, MS Azure та API файлів DarkShield

На хмарному ринку зберігання файлів є кілька конкурентів, які зазвичай називаються BLOB (Binary Large Object Blocks). У цій статті йдеться про трьох найпопулярніших постачальників послуг хмарного сховища: Amazon S3, Google Cloud Storage та Microsoft Azure Storage, а також про те, як API DarkShield-Files можна використовувати з цими загальнодоступними силосами.

Раніше IRI DarkShield міг шукати та маскувати ідентифікаційну інформацію лише в локальних файлових системах. Однак з останньою версією користувачі DarkShield тепер можуть додати ще один важливий цільовий рівень захисту даних до стандартних заходів безпеки, які пропонують постачальники хмарних сховищ. У цій статті показано, як API файлів DarkShield може отримувати доступ, шукати та маскувати ідентифікаційну інформацію в BLOB-файлах у хмарі.

Більше на JET-software.com

 


Про програмне забезпечення JET

JET-Software розробляє та продає програмне забезпечення для обробки даних для поширених операційних систем, таких як BS1986/OSD, z/OS, z/VSE, UNIX і похідні, Linux і Windows з 2000 року. Ми підтримуємо понад 20.000 XNUMX установок по всьому світу. Наші давні рекомендації включають німецькі федеральні та земельні органи, соціальні та приватні страхові компанії, державні, приватні та великі банки, національні та міжнародні постачальники послуг, середні та великі компанії.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі