key-management-page-banner

BYOE al cloud pubblico

Sicurezza e portabilità multi-cloud con una gestione delle chiavi centralizzata

Cos’è il BYOE (Bring Your Own Encryption)?

La protezione dei dati nel cloud può sembrare facile. Attivare l’equivalente della crittografia del disco rigido non è difficile. Tuttavia, siamo in un mondo multi-cloud. Gestire la sicurezza dei dati su svariati cloud pubblici e archivi può diventare rapidamente un’operazione complessa. Thales offre strumenti BYOE (Bring Your Own Encryption) multi-cloud avanzati per proteggere i dati e conseguire la compliance in maniera rapida ed efficace.

test

 

La maggior parte dei fornitori di servizi cloud e crittografici leader di settore utilizzano la stessa tecnica crittografica: l’AES, o Advanced Encryption Standard. Tuttavia, crittografare i dati è soltanto l’inizio. Per proteggerli davvero, devi prendere in considerazione le minacce che desideri impedire, gestendo le chiavi crittografiche e controllando gli accessi a svariati cloud.

Rispetto alle soluzioni di crittografia native disponibili dai fornitori di servizi cloud, BYOE di Thales offre maggiori garanzie di protezione, accertando la conformità alle normative tramite:

  • Crittografia AES ad alte prestazioni potenziata da accelerazione hardware e criteri di controllo degli accessi granulari, incluso il controllo degli accessi degli utenti privilegiati. BYOE controlla chi può visualizzare quali dati, tramite quale processo e in quali momenti. Guarda una demo.
  • Un’architettura che protegge i file non strutturati, database strutturati e ambienti big data e ti consente di migrare i dati tra ambienti cloud e server on-premises senza i tempi e i costi connessi alla decifratura. Per controlli granulari aggiuntivi e rispondere a una più ampia gamma di regolamenti, puoi facilmente aggiungere alle applicazioni una crittografia tradizionale o con mantenimento del formato oppure la tokenizzazione utilizzando API REST o le librerie di crittografia più avanzate e sicure del settore.
  • Le estensioni BYOE consentono di utilizzare i dati durante operazioni di crittografia e ripristino delle chiavi grazie alla soluzione brevettata Live Data Transformation o di isolare e proteggere container creando zone crittografiche basate sui criteri. BYOE monitora e registra gli accessi ai file per accelerare il rilevamento di minacce con l’integrazione dei registri di Security Intelligence tramite strumenti SIEM diffusi.
  • Una gestione delle chiavi semplificata in implementazioni on-premises e multi-cloud centralizzando il controllo su CipherTrust Manager

Qual è la novità più emozionante del BYOE? CipherTrust Transparent Encryption può ora crittografare bucket S3 dai carichi di lavoro sul cloud o persino on-premises! Leggi la panoramica della soluzione.