Cos’è il BYOE (Bring Your Own Encryption)?
La protezione dei dati nel cloud può sembrare facile. Attivare l’equivalente della crittografia del disco rigido non è difficile. Tuttavia, siamo in un mondo multi-cloud. Gestire la sicurezza dei dati su svariati cloud pubblici e archivi può diventare rapidamente un’operazione complessa. Thales offre strumenti BYOE (Bring Your Own Encryption) multi-cloud avanzati per proteggere i dati e conseguire la compliance in maniera rapida ed efficace.
La maggior parte dei fornitori di servizi cloud e crittografici leader di settore utilizzano la stessa tecnica crittografica: l’AES, o Advanced Encryption Standard. Tuttavia, crittografare i dati è soltanto l’inizio. Per proteggerli davvero, devi prendere in considerazione le minacce che desideri impedire, gestendo le chiavi crittografiche e controllando gli accessi a svariati cloud.
Rispetto alle soluzioni di crittografia native disponibili dai fornitori di servizi cloud, BYOE di Thales offre maggiori garanzie di protezione, accertando la conformità alle normative tramite:
- Crittografia AES ad alte prestazioni potenziata da accelerazione hardware e criteri di controllo degli accessi granulari, incluso il controllo degli accessi degli utenti privilegiati. BYOE controlla chi può visualizzare quali dati, tramite quale processo e in quali momenti. Guarda una demo.
- Un’architettura che protegge i file non strutturati, database strutturati e ambienti big data e ti consente di migrare i dati tra ambienti cloud e server on-premises senza i tempi e i costi connessi alla decifratura. Per controlli granulari aggiuntivi e rispondere a una più ampia gamma di regolamenti, puoi facilmente aggiungere alle applicazioni una crittografia tradizionale o con mantenimento del formato oppure la tokenizzazione utilizzando API REST o le librerie di crittografia più avanzate e sicure del settore.
- Le estensioni BYOE consentono di utilizzare i dati durante operazioni di crittografia e ripristino delle chiavi grazie alla soluzione brevettata Live Data Transformation o di isolare e proteggere container creando zone crittografiche basate sui criteri. BYOE monitora e registra gli accessi ai file per accelerare il rilevamento di minacce con l’integrazione dei registri di Security Intelligence tramite strumenti SIEM diffusi.
- Una gestione delle chiavi semplificata in implementazioni on-premises e multi-cloud centralizzando il controllo su CipherTrust Manager
Qual è la novità più emozionante del BYOE? CipherTrust Transparent Encryption può ora crittografare bucket S3 dai carichi di lavoro sul cloud o persino on-premises! Leggi la panoramica della soluzione.