Thales background banner

Criptografia de banco de dados PostgreSQL

A CipherTrust Platform protege dados confidenciais em bancos de dados PostgreSQL

Segurança para banco de dados PostgreSQL

postgresql logo

PostgreSQL é um sistema de banco de dados objeto-relacional de código aberto amplamente adotado que tem forte reputação de confiabilidade, robustez de recursos e desempenho. Os clientes escolhem essa solução facilmente personalizável para fornecer dados para uma ampla gama de cargas de trabalho, desde pequenos aplicativos de uma única máquina até grandes farms de aplicativos voltados para a Web com um grande número de usuários simultâneos.

Felizmente, o PostgreSQL tem a capacidade de utilizar chaves de terceiros em toda a PKI que permite o gerenciamento centralizado de chaves e criptografia. As empresas podem contar com a criptografia de dados em repouso da Thales para proteger fortemente bancos de dados, reduzir ameaças de hackers e usuários privilegiados e ficar em conformidade com as leis de privacidade de dados.

A CipherTrust Data Security Platform da Thales oferece aos seus usuários uma variedade de soluções de criptografia e tokenização no sistema de arquivos, banco de dados e aplicativos para proteger dados em todo o seu ciclo de vida em qualquer parte da empresa.

  • Desafios
  • Soluções
  • Vantagens

Impactos no desempenho com criptografia de banco de dados nativos

O PostgreSQL oferece criptografia de dados nativa que sempre tem um impacto significativo no desempenho do servidor de banco de dados. O uso de tecnologias de criptografia centralizadas baseadas em hardware da Thales pode melhorar o desempenho do banco de dados com maior segurança para os dados.

Complexidade administrativa de vários armazenamentos de dados

Os administradores enfrentam uma tarefa complexa e cara de gerenciar chaves de criptografia diferentes para muitos bancos de dados diferentes acumulados ao longo do tempo a partir de fornecedores separados. Eles precisam considerar o custo dos recursos administrativos necessários para gerenciar múltiplas soluções de criptografia incompatíveis entre bancos de dados.

Ineficiência operacional do gerenciamento de chaves

O gerenciamento de chaves de criptografia de cada repositório de dados e sistemas manuais para armazenar e transmitir chaves de criptografia e a falta de controle de senha e formas centralizadas de revogar chaves quando funcionários deixam a empresa gera ineficiência operacional e resulta em violações de dados.

CipherTrust Transparent Encryption

O CipherTrust Transparent Encryption fornece dados em repouso criptografia, controles de acesso de usuários privilegiados e registro de auditoria detalhado do acesso a dados, sem alterações em aplicativos e com implicações mínimas no desempenho. Ele protege dados em bancos de dados Microsoft SQL nos sistemas operacionais Windows, AIX e Linux em servidores físicos e virtuais, em ambientes de nuvem e de Big Data.

CipherTrust Application Data Protection

Para empresas que precisam aplicar uma proteção de banco de dados mais granular em nível de coluna ou de campo, o CipherTrust Application Data Protection fornece aos desenvolvedores APIs simples de usar para realizar operações de criptografia e gerenciamento de chaves.

CipherTrust Tokenization

Dados confidenciais como números de cartão de crédito e identificadores fiscais podem ser protegidos em bancos de dados PostgreSQL, substituindo-os por valores ocultos chamados de tokens e sem alterar o tamanho das tabelas do banco de dados. O CipherTrust Tokenization oferece tokenização com ou sem vault que pode ajudar a reduzir o custo e a complexidade do cumprimento de leis de privacidade de dados como os padrões PCI-DSS e GDPR.

CipherTrust Manager

Para empresas que optaram por utilizar bancos de dados TDE em ambientes Microsoft SQL Server, a Thales oferece gerenciamento centralizado de chaves com o CipherTrust Manager. Ele gerencia centralmente chaves de banco de dados de ambientes Microsoft SQL e Oracle TDE, além de gerenciar chaves para clientes KMIP (Key Management Interoperability Protocol). Esta solução simplifica o gerenciamento centralizado do ciclo de vida chave, políticas de acesso e mudanças de auditoria.

Ampla proteção de dados

A CipherTrust Data Security Platform oferece criptografia com preservação de formato (FPE), APIs amigáveis ao desenvolvedor para gerenciamento centralizado de chaves e políticas de criptografia, suporte para integrações Chef e Docker e ampla cobertura para provedores de serviços locais e em nuvem.

Gerenciamento em diversos bancos de dados

O CipherTrust Manager pode gerenciar chaves e fornecer criptografia de banco de dados em diversos bancos de dados - Oracle, IBM DB2, MySQL, NoSQL, Sybase e PostgreSQL. As soluções CipherTrust Encryption da Thales podem proteger bancos de dados em sistemas operacionais Windows, Linux e AIX, e oferecem cobertura para ambientes físicos, virtuais e baseados em nuvem.

Eficiência operacional

O CipherTrust Manager oferece um único console unificado para gerenciar centralmente chaves criptográficas e políticas em vários ambientes de banco de dados para minimizar despesas administrativas. Com ampla cobertura de soluções de banco de dados, a plataforma CipherTrust permite aos seus usuários reduzir custos e evitar a complexidade do gerenciamento de múltiplos silos de criptografia de banco de dados.

Recursos relacionados

CipherTrust Database Protection - Product Brief

CipherTrust Database Protection - Product Brief

An organization’s most valuable data assets reside in databases and it is imperative to protect them from the devastating and lasting impact of data breaches. With a growing number of internal and external cyber threats, data protection provides a critical last line of defense...

CipherTrust Transparent Encryption - Product Brief

CipherTrust Transparent Encryption - Product Brief

O CipherTrust Transparent Encryption oferece criptografia de dados em repouso com gerenciamento centralizado de chave, controle de acesso de usuário privilegiado e registro de auditabilidade de acesso a dados detalhado que ajudam empresas a estar em conformidade e atender...