Thales banner

データセキュリティ            統合暗号管理プラットフォーム(CDSP)

次世代の情報セキュリティ統合暗号管理プラットフォーム:
企業の機密データがどこに保存されていようとも検出、保護、そして制御。

CipherTrust Data Security Platform

Whleel

CipherTrust Data Security Platform(CDSP:データセキュリティ プラットフォーム)はデータの検出、分類、保護に加えて、鍵の一元管理と、きめ細かなアクセス制御を、すべて単一のプラットフォームで実行します。これにより、データセキュリティの運用やユビキタスなコンプライアンス管理に費やされるリソースや複雑さが削減され、ビジネス全体のリスクを大幅に軽減することができます。
 

 

CipherTrust Data Security Platform(CDSP)は、データ中心のセキュリティ製品とソリューションを統合したスイートです。1つのプラットフォームでデータの検出、保護、制御のすべてを実行します。

  • 検出:企業は、データがどこに保存されていようと、データを検出し分類できなければなりません。データはファイル、データベース、ビッグデータなどさまざまな形式で存在し、オンプレミスのストレージ、クラウド、バックアップ先といった場所に保存されています。データセキュリティとコンプライアンスは、漏洩した機密データを、ハッカーや監査人に見つけられる前に検出することから始まります。企業は、CDSPを使用することで、オンプレミスやクラウド内に存在する機密データが完全に可視化されるため、効率的なデータ検出および分類とリスク分析を行うことができます。
  • 保護:機密データの保存場所を確認したら、次に行うことは暗号化やトークン化などの保護対策です。企業は、暗号化とトークン化によって機密データをセキュリティ保護できるよう、暗号化鍵自体を保護、管理、制御する必要があります。CDSPは、包括的なデータセキュリティ機能を提供します。これらの機能には、アクセス制御によるファイルレベルの暗号化、アプリケーション層の暗号化、データベースの暗号化、マスキング、ポリシーベースの動的データマスキングによるボルトレス型トークン化、広範なデータ保護のユースケースをサポートするボルト型トークン化が含まれます。
  • 制御:企業はデータへのアクセスを制御し、鍵管理を一元化する必要があります。企業は、すべてのデータセキュリティに関する規制や要件に従い、データと暗号化鍵に対する承認されたアクセスと承認されていないアクセスを、監視、検出、制御、報告できなければなりません。CDSPは、複数のクラウドサービスプロバイダー(CSP)やハイブリッドクラウド環境全体に対し堅牢な企業向け鍵管理を提供することで、暗号化鍵を一元管理し、セキュリティポリシーを設定して、クラウド、オンプレミス、ハイブリッド環境全体で機密データを制御および保護できるようにします。
  • 利点
  • 主な機能

データセキュリティの簡素化

オンプレミスやクラウド内に存在する、非常に機密性の高い企業のデータを、統合データセキュリティプラットフォーム上で検出、保護、制御します。

コンプライアンス遵守にかかる時間を短縮

データの検出と分類、暗号化、綿密なアクセス制御、監査ログ、トークン化、鍵管理といった包括的なデータセキュリティ機能により、ユビキタスなデータセキュリティとプライバシー要件の遵守をサポートします。

セキュアなクラウド移行

データの自社管理を確保しながら、ワークロードをクラウド環境とホスト環境に自信を持って移行し、オンプレミス環境でデータを送り返します。

データの検出と分類

  • データの可視化によるリスク分析

データ保護テクニック

  • ファイル、データベース、ビッグデータ、コンテナの透過的暗号化
  • アプリケーション層のデータ保護
  • 動的データマスキングによるトークン化
  • フォーマット保持型暗号化
  • 静的データマスキング
  • 特権ユーザーアクセス制御

企業向けの鍵の一元管理

  • FIPS 140-2認定
  • マルチクラウド環境での鍵管理
  • KMIPに準じた統合を実現する比類なきパートナーエコシステム
  • データベース暗号化鍵の管理(Oracle TDE、ビッグデータ、MS SQL、SQL Server Always Encryptedなど)

監視と報告

一元管理コンソール

 

 

推奨リソース

機密データ保護に必用とされる 組織の重要な柱とは - White Paper

機密データ保護に必用とされる 組織の重要な柱とは - White Paper

従来、組織のITセキュリティは主に境界防御に焦点を置き、壁 を築くことで外部からの脅威がネットワークに侵入するのを防 いでいました。これは依然として重要ではあるものの、十分では ありません。サイバー犯罪者は境界防御を頻繁に突破しており、 データはこうした防御の外側のクラウドなどに存在することが 多いため、組織は場所を問わずにデータを保護するデータ中心 のセキュリティ戦略を適用する必要があります。今日のデータ急 増や、世界と地域のプライバシー規制の進化、クラウド導入の拡 大、APT(持続的標的型攻撃)などに対応するため、データ中心...

CipherTrust Data Security Platform 守るべきデータの検出、保護、アクセス制御 - Product Brief

CipherTrust Data Security Platform 守るべきデータの検出、保護、アクセス制御 - Product Brief

データセキュリティプラットフォーム「CipherTrust Data Security Platform」 は、データ検出、分類、 データ保護に加えて、従来にはなかった緻密なアクセス制御を一元的に行うことができます。さらに、すべての鍵管理を一元的に行えます。この統合ソリューションにより、データセキュリティの複雑さを軽減し、クラウドへの移行を迅速に保護しながら、コンプライアンス要件を順守することが可能です。その結果、データセキュリティの運用に割り当てられるリソースを削減し、ビジネス全体のリスクを大幅に軽減することができます。さらに...

CipherTrust Platform Community Edition

CipherTrust Platform Community Edition   データ保護機能を追加する作業負荷を軽減 - Product Brief

Thales CipherTrust Platform Community Editionは、開発プロセスに求められるセキュリティ機能の追加を自動化することで、データとファイルを保護し、開発プロジェクトの作業負荷を軽減します。 CipherTrust Platform Community Editionは、Thales CipherTrust Manager、Data Protection Gateway Connector、及び CipherTrust Transparent Encryption for Kubernetes...

Large Department Store Chain Protects - TN

大手百貨店チェーン、ブランドの保護 と機密性の高いクレジットカードデー タや顧客データの保護にCipherTrust Platformを採用 - Case Study

複数の国で事業を展開する大手百貨店は、大規模なデー タ侵害に見舞われ、数百万人の顧客のクレジットカードデ ータが流出しました。その結果、顧客のこの百貨店ブランド に対する評価は著しく下がりました。そこで同社は、機密性 の高い顧客データを保護して信頼を取り戻し、顧客離れを 止めるために、カードと決済システムのセキュリティを再構 築することを決定しました。

NIST 800-53 への対応: CipherTrust Data Security Platform - White Paper

NIST 800-53 への対応: CipherTrust Data Security Platform - White Paper

NIST(米国国立標準技術研究所)SP(特別刊行物)800-53は、連邦情報システムおよび連邦組織向けにセキュリティ管理策と プライバシー管理策を選定するためのガイダンスを提供するものです。NISTが発行したこの刊行物は、FIPS(連邦情報処理標 準)200の要件を満たすために必要なセキュリティ管理策に対応する「リスクマネジメントフレームワーク」の項目について詳しく説 明しています。第5版は、最初の発行以降で最も包括的な改正です。あらゆるタイプのコンピューティングプラットフォーム、クラウド ベースのシステム、モバイルデバイス、IoT...

CipherTrust Protection for Teradata Database:  テラデータ データベースのための強固なセキュリティ-  ソリューションブリーフ

CipherTrust Protection for Teradata Database: テラデータ データベースのための強固なセキュリティ- ソリューションブリーフ

タレスのCipherTrust Protection for Teradata Database を 利用すると、こうしたリスクを避けることができます。このソリュー ションによって、保存データを強力に保護する機能をTeradata 環境に迅速かつ効率的に導入し、Teradataデータベースと Teradata統合ビッグデータプラットフォームの両方の機密資産 を保護できます。

NetAppとタレスが費用対効果の高い 一元的な鍵管理ソリューションを提供 - Solution Brief

NetAppとタレスが費用対効果の高い 一元的な鍵管理ソリューションを提供 - Solution Brief

機密データを保護する必要性は、かつてないほど高まっていま す。組織は、データ侵害の持続的な脅威に対処しながら、仮想デ ータセンターとクラウド環境への移行を続けています。規制要件 (PCI/DSS、HIPAA/HITECH、GDPR、GLBA、SOX)は増え続 けています。不正使用を防ぐために、多くの組織が現在、暗号化を 利用してデータを保護しています。一元的な場所から複数の暗号 鍵を作成、管理、保護することは、プロセスの不可欠かつ重要な 部分です。強力な暗号化は極めて重要ですが、適切な監査制御を 行って鍵を適切に保護することはさらに重要です。 ...

タレスとDell Technologies: データ保護で連携 - Solution Brief

タレスとDell Technologies: データ保護で連携 - Solution Brief

データ暗号化は、多層防御戦略において、その目的が機密データ を不正な開示から保護することであれ、コンプライアンス要件を 満たすことであれ、不可欠な要素です。データは新しい「金脈」で あり、データの価値が高まるにつれて、それを保護する緊急性も 高まります。これに拍車をかけているのが、以下の要因です。

Postgresデータベースのセキュリティ とコンプライアンス - Solution Brief

Postgresデータベースのセキュリティ とコンプライアンス - Solution Brief

主な利点: 強力なファイルシステムレベルのデータ暗号化 簡単な管理 きめ細かな特権ユーザーアクセスポリシーの適用 包括的なコンプライアンス管理と監査証跡

CipherTrust Data Secaurity Platform Products

CipherTrust Manager(CM:暗号鍵管理とセキュリティポリシー設定)

CipherTrust Manager(CM)は、CipherTrust Data Security Platform(CDSP)の管理の中枢として機能します。業界をリードする企業向け鍵管理ソリューションを提供し、暗号化鍵を一元管理し、セキュリティポリシーを設定します。

詳細を見る

 

CipherTrust Data Discovery and Classification (DDC:データ検出と分類)

オンプレミスやクラウド内に存在する機密データを検出及び分類、可視化することにより効率的なリスク分析を実施

詳細を見る

 

CipherTrust Transparent Encryption(CTE:透過的暗号化)

ファイル、ディレクトリ、ボリュームに対して、ハイパフォーマンスな暗号化と最小権限の原則に基づくアクセス制御を提供します。

詳細を見る

 

CipherTrust Application Data Protection(CADP:アプリケーションデータ保護)

鍵管理、署名、ハッシュ化、暗号化サービスなどの暗号学的機能を、APIを介して提供します。

詳細を見る

 

CipherTrust Tokenizatiion(CT:トークナイゼーション)

既存のアプリケーションに迅速にトークン化と動的データマスキングを実行して、データを保護し、規制遵守を実現します。

詳細を見る

 

CipherTrust Database Protection(CDP:データベース保護)

包括的な暗号化と綿密な制御を提供して、データベース環境全体で非常に機密性の高いデータをセキュリティ保護します。

詳細を見る

 

CipherTrust Batch Data Transformation(バッチデータ変換)

一括して暗号化できるようデータを高速かつ簡単に変換し、データベースのトークン化を開始し、静的データマスキングを使用して機密性レベルを下げられたデータベースを作成します。

詳細を見る

 

CipherTrust Cloud Key Manager(CCKM:クラウド鍵管理)

複数のクラウドプロバイダーによって暗号化されたデータの暗号化鍵とポリシーを、強力に制御できるようにします。

詳細を見る

 

CipherTrust KMIP サーバー

コンプライアンス基準とベストプラクティスに準拠できるよう、暗号化鍵の一元管理により、さまざまなKMIP準拠デバイスと環境をサポートします。

詳細を見る

 

CipherTrust TDE鍵管理(データベース暗号鍵管理)

Oracle TDEマスター暗号化鍵とMicrosoft SQL Serverデータベース暗号化鍵のライフサイクル管理を提供し、コンプライアンス要件とベストプラクティスへの準拠を実現します。

続きを読む