CipherTrust bg

CipherTrust Transparent Encryption for Kubernetes

CipherTrust Transparent Encryption for Kubernetes permet de protéger des données sensibles sur les volumes persistants via le chiffrement, les contrôles d’accès basés sur les utilisateurs et les processus, et la journalisation des accès aux données. Cette solution permet aux développeurs d’établir des contrôles de sécurité à l’intérieur des conteneurs. Avec cette extension pour CipherTrust Transparent Encryption, la protection des données peut être appliquée par conteneur, à la fois aux données à l’intérieur des conteneurs et au stockage externe accessible depuis les conteneurs.

ciphertrust-transparent-encryption-kubernetes-diagram

 

  • Avantages
  • Fonctionnalités

Conformité

CipherTrust Transparent Encryption for Kubernetes répond aux exigences de conformité et aux mandats réglementaires en matière de protection des données sensibles, telles que les cartes de paiement, les dossiers médicaux et d’autres actifs sensibles.

Protection contre les menaces liées aux utilisateurs privilégiés

La solution offre un chiffrement avec contrôle d’accès aux données. Cela permet aux utilisateurs privilégiés, tels que les administrateurs de clusters Kubernetes, d’opérer comme des utilisateurs ordinaires sans obtenir un accès non autorisé à des données sensibles.

Obtenir une sécurité robuste

CipherTrust Transparent Encryption for Kubernetes applique les politiques de sécurité des données partout où celles-ci sont stockées ou utilisées, y compris dans les centres de données, les environnements virtualisés et même dans les implémentations cloud. Votre organisation peut déployer et utiliser en toute sécurité des applications Kubernetes là où cela est nécessaire à des fins de rentabilité, de contrôle ou de performance, sans avoir à modifier les applications, les conteneurs ou les ensembles d’infrastructures.

Protection de sécurité des données exhaustive

CipherTrust Transparent Encryption for Kubernetes étend les capacités de CipherTrust Transparent Encryption, permettant aux équipes dédiées à la sécurité d’établir des contrôles de sécurité des données à l’intérieur des conteneurs. Les entreprises peuvent appliquer un chiffrement, un contrôle d’accès et une journalisation d’accès aux données en fonction du conteneur. Le chiffrement est appliqué aux volumes persistants attachés aux applications conteneurisées avec la possibilité de restreindre l’accès aux données à un ensemble approuvé d’utilisateurs et de processus. 

Chiffrement transparent

Le chiffrement transparent permet à vos utilisateurs d’établir des contrôles de sécurité des données sans avoir à apporter de modifications aux applications, aux conteneurs ou aux ensembles d’infrastructure. La solution prend en charge les modèles courants de déploiement de micro-services en conteneur. Cela permet de déployer les mêmes politiques de protection pour tous les volumes persistants attachés à un pod d’application ou d’avoir un chiffrement et un contrôle d’accès uniques pour chaque volume persistant dans un cluster Kubernetes. 

Contrôles d’accès granulaires et visibilité

CipherTrust Transparent Encryption for Kubernetes offre la visibilité et le contrôle détaillés dont vous avez besoin pour garantir votre conformité aux politiques et mandats réglementaires les plus stricts. Les entreprises peuvent établir des politiques d’accès granulaires en fonction d’utilisateurs, de processus et d’ensemble de ressources spécifiques dans les conteneurs. En outre, cette solution peut établir une isolation des conteneurs, de sorte que seuls les conteneurs autorisés peuvent accéder aux informations sensibles.

CipherTrust Transparent Encryption for Kubernetes

Modern applications are increasingly built using containers, which are microservices packaged with their configurations and dependencies. Kubernetes is an open-source software for deploying and managing these containers. Containerized applications can be delivered, deployed and managed faster with Kubernetes to provide improved efficiency through re-usable modular components, cost savings through optimized resource utilization and reduced licensing expenses.