Захист даних для хмарних інфраструктур, стійкий до аудиту 

Захист даних для хмарних інфраструктур, стійкий до аудиту

Поділіться публікацією

Запатентований процес microshard кидає виклик поточним занепокоєнням щодо захисту даних у хмарних інфраструктурах: дані розбиваються на однозначні байти без втрати продуктивності. Потім ці мікрошарди зберігаються в хмарних середовищах або на локальних серверах.

Загальнозастосовні нормативні акти, такі як Загальний регламент захисту даних (GDPR), або галузеві стандарти, такі як положення KRITIS щодо BSI або телематичної інфраструктури, часто погіршують корпоративну гнучкість і гнучкість. Вони йдуть рука об руку з новими інвестиціями. Корпоративні особи, які приймають рішення, дедалі більше збентежені. Зважаючи на нечітку правову ситуацію, багато хто вагається передавати частини своєї інфраструктури в хмарну інфраструктуру.

Захист даних для хмарних інфраструктур

Крім того, після провалу Privacy Shield обмін даними між ЄС і США все ще залишається незрозумілим з точки зору захисту даних. Це створює справжню дилему відповідності для керівництва компанії: зберігання особистих даних у хмарі є принципово проблематичним, особливо якщо хмарні сервери вашого провайдера не знаходяться в країнах, сумісних з GDPR.

«Особливо в регіоні DACH все ще є багато застережень щодо переходу на хмарну інфраструктуру», — знає занепокоєння компаній Паскаль Кронауер, керівник відділу продажів ShardSecure у регіоні EMEA. «Але тепер існує нова процедура, яка знімає всі проблеми щодо захисту даних. Рішення, яке не впливає на гнучкість бізнесу та робить складне керування ключами застарілим! Ми з нетерпінням чекаємо виходу на ринок регіону DACH і вже з нетерпінням чекаємо відгуків клієнтів і запитів від партнерів».

Метод шардингу робить дані нечитабельними

Принцип насправді простий: як конфіденційні дані можна перетворити на неконфіденційні для будь-кого, хто не має авторизованого доступу до даних? ShardSecure вирішує проблему захисту даних за допомогою нової процедури безпеки: технологія Microshard™ забезпечує юридично сумісний обмін даними на всіх серверних інфраструктурах без складних систем шифрування. Багато практиків безпеки вже знайомі з технікою шардингу, яка вже давно використовується компаніями, що займаються зберіганням даних і базами даних, такими як Oracle, Altibase і MongoDB, а також з такими інструментами, як ElasticSearch і MySQL, для підвищення продуктивності.

Файли розділені на кілька частин і зберігаються в різних місцях. Як правило, ці частини мають розмір від кількох тисяч до кількох мільйонів байт. Технологія Microshard™ також розбиває файл на кілька частин, але частини надзвичайно малі. Шарди можуть бути крихітними, як один байт. Оскільки фрагменти мікрошардів такі малі — часто лише 4 байти — конфіденційна інформація не поміщається лише в одному фрагменті даних. Головоломку можна розв’язати, лише якщо всі частини знову зійдуться разом. Наприклад, 4 байти занадто малі для відображення номера соціального страхування, номера кредитної картки або електронної адреси.

ShardSecure — це єдине рішення, здатне розділяти дані на однозначні байти без втрати продуктивності. Мікрошарди зберігаються в різних місцях, як у хмарних середовищах (таких як Amazon, Microsft або Google), так і на локальних серверах. Важливо: розташування сегментів не пов’язане та невідоме. Тож зловмисник, який, можливо, перехоплює дані мікрошарду, не має можливості зібрати частини назад.

Переваги технології

Переваги мікрошардингу численні. Ця технологія не тільки допомагає компаніям ефективно захищати дані клієнтів і співробітників, але й пропонує значну додаткову цінність з точки зору регулювання. Фахівці з конфіденційності та безпеки також цінують те, як мікрошардинг різко зменшує площу атаки шляхом подрібнення, змішування та розповсюдження даних – ще одна ключова перевага цього підходу.

Переваги в порівнянні з технологіями шифрування

Хоча шифрування забезпечує достатній захист у багатьох випадках, мікрошардинг повністю усуває проблему керування ключами. Наприклад, якщо ключ розшифровки даних втрачено, дані також зникнуть. Технології майбутнього, такі як квантові обчислення, навряд чи зможуть працювати з поточними технологіями шифрування, оскільки терабайти та петабайти даних повинні будуть знову і знову проходити процес шифрування та дешифрування - це також впливає на витрати.

Існують також переваги, коли мова йде про DevOps. У майбутньому розробники додатків зможуть повністю зосередитися на написанні та читанні своїх даних. Ваш відповідний статус розробки надійно зберігається відповідно до «довіри за проектом» за допомогою процесу Microshard™.

Більше на ShardSecure.com

 


Про ShardSecure

ShardSecure змінює природу безпеки даних. Використовуючи ShardSecure, усі компанії зможуть у майбутньому легко та безпечно використовувати переваги впровадження хмари, не відмовляючись від контролю над своїми даними. Будучи винахідником запатентованої технології microshard, ShardSecure підтримує конфіденційні дані, подрібнюючи їх, розподіляючи між кількома хмарними серверами та повторно збираючи.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі