您的位置:首页>>移动互联

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护

发布时间:2019-11-08 11:57:17  来源:互联网    背景:

  随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范,保障自身数据与业务安全?11月6日至7日,由腾讯云主办的首届Techo开发者大会上,腾讯安全正式发布“云数据安全中台”,助力企业以极简的方式,构建端对端的云数据全生命周期安全体系。

  具体而言,腾讯安全以云数据安全中台为中心,围绕数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)凭据管理系统(Secrets Manager)三大能力,将合规的密码运算、密码技术、密码产品以组件化、服务化方式输出,保障企业数据在识别、使用、消费过程中的安全。在这套数据安全体系中,腾讯安全可提供全数据生命周期支持、完整的云产品生态集成以及随取随用的加密API/SDK服务。

(腾讯云数据安全负责人姬生利介绍“腾讯云数据安全中台”)

  产业数字化转型形势下,云上数据安全成关键风险点

  数据安全已经成为所有企业在产业互联网时代必须直面的挑战。据risk based security 统计,2019年上半年,世界范围内已经发生了3813起数据泄露事件,被公开的数据达41亿条。全球各行业正在遭受高频次爆发的数据泄露安全事件困扰,国际国内相关公司和用户也正因此而遭受巨大的损失。

  今年10月12日,国务院发展研究中心发布了《中国云计算产业发展白皮书》,指出影响云计算产业发展和应用的最普遍、最核心的制约因素就是云计算的安全性和数据私密性保护。云上数据安全,俨然已经是业务数字化、智能化升级的关键风险点。

  面对数据泄露带来的挑战,我国正在加快在数据安全领域、密码应用规范及密码立法的步伐,与数据安全保护相关的法律法规相继出台。例如今年5月网络安全等级保护条例2.0正式发布,明确了密码评测的重要性;10月《密码法》正式发布,旨在通过约束密码应用规范,来落实关键数据的保护策略。在此背景下,企业安全架构将进一步朝以数据为中心“Data-Centric”的防护策略发展。

  对于企业防护而言,数据全生命周期防护关键点是在数据的产生、流动、存储、使用及销毁过程中应用加密技术进行保护,并进行细粒度的身份认证和访问控制。然而,企业在落实密码应用策略方面存在四大难点问题:一是数据的分类和治理策略,明确哪些数据需要加密,如何进行分类管理,这是进行有效数据安全防护的基础;二是如何在数据存储、使用、传输中透明地应用合规的加密策略,如传输加密、存储加密等;三是在这些加密应用中如何保障密钥的安全与管理,确保密钥被安全的地创建、管理、分发、更新或销毁等;第四是异常事件的监测和分析。

  围绕三大核心能力,助力企业极简构建云数据全生命周期安全体系

  为帮助行业客户解决数据安全问题,护航产业安全发展,腾讯安全基于20年来腾讯自身数据保护的经验,和行业领先的攻防技术积累,推出了“云数据安全中台”,打造端到端的云数据全生命周期安全体系,以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)以及凭据管理系统(Secrets Manager)三大能力为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出,并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务,数据访问与消费过程中的安全防护。

  针对企业密码应用难点,腾讯安全首先在数据分类分级和安全策略上,对数据进行梳理分级,辨析出需要进行加密的敏感数据以及敏感数据的数据状态;其次,结合相应的合规标准和业务需求,实施不同的加密方式和合规策略,在进行数据加密的关键过程中,通过密钥管理系统KMS,提供对密钥的全生命周期进行管控;最后,按照制定的加密策略应用到企业核心业务、敏感数据以及数据链路上。借助腾讯云数据安全中台提供的极简化的加密API和SDK服务,企业用户可以轻松的在各个业务环节中嵌入合规的加密及密码技术,便捷的实现对现有业务的密码应用进行合规化改造,构建极简的云数据保护方案。

图片包含 天空, 监视器

描述已自动生成

(腾讯云数据安全中台架构)

  目前,腾讯云数据安全中台已经应用在敏感数据加密、本地高性能数据加密、云上数据安全存储、敏感配置信息托管及加密等常见安全场景当中。

  针对敏感数据,密钥管理系统(KMS)提供了细粒度的权限管控和基于硬件加密机的计算资源,借助KMS服务,可以帮助用户便捷安全的对配置文件、密钥证书、用户信息、银行账号、口令等隐私数据进行加解密服务,实现敏感数据明文不落盘。

  为了让用户以最小的工作量极简地实现对云上数据的加密保护,密钥管理系统(KMS)和云产品无缝集成,为用户提供透明加密的解决方案,用户只需要开通相应的服务,无需关系加密的细节,密钥管理系统(KMS)就能为云产品提供密钥CMK和DEK,实现透明的数据加密。

  对于本地高性能数据加密,密钥管理系统(KMS)实现了多语言的进一步封装,提供KMS Encrypt SDK应用。用户只需要通过简单调用接口,即可实现高性能的本地数据加密应用,开发者只需要管理根秘钥CMK的权限控制即可便捷实现海量数据本地加解密服务。

  针对敏感配置、敏感凭据硬编码带来的泄露风险问题,凭据管理系统Secrets Manager服务为用户提供凭据的创建、使用、删除、权限等全生命周期管理,所有的凭据由密钥管理系统(KMS)进行加密保护,并且提供非常简单的使用接口和SDK,极大地降低用户的使用成本和管理成本。通过腾讯云数据安全中台Secrets Manager的能力,可以轻松实现对数据库凭证、API 密钥和其他密钥、敏感配置等的集中检索、管理以及加密存储,有效避免程序硬编码带来的明文泄密以及权限失控带来的业务风险。

  基于“云数据安全中台”,配合腾讯云专业的数据治理技术、加密服务中台设施、以及核心数据安全产品,腾讯安全将致力于打通合规层、技术层、云产品层、安全服务层、解决方案层等方面的安全能力,帮助用户构建极简云数据保护方案,助力企业低成本、高效率地应对来自数据安全的挑战,加速实现数字化、智能化的转型升级。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
哔哩哔哩TV版如何安装到电视上?当贝市场几步搞定
很多二次元爱好者或年轻群体喜欢观看B站内容,但是小屏手机哪比得上大屏电视?现在哔哩哔哩也有TV版你...
日期:02-25
天翼云远程医疗为重症患者开通24小时“生命快线”
新冠肺炎重症、危症患者发病过程短,对重症、危症患者集中收治并及时集中优质医疗资源全力救治是降...
日期:02-25
杰和科技无人值守技术再升级,JAHC3.0新功能解析
JAHC是杰和科技经过多年技术积累,结合行业需求自主研发的一套高可靠无人值守系统。该系统能够在设...
日期:02-25
事务0丢失,华为云数据库MySQL是如何做到的?
随着数据上云进程的加快,越来越多企业愿意把云下数据库搬到云上,同时对云上数据库的要求也越来越...
日期:02-25
可信云安全认证 金山云应急物资管理系统2.0全新上线,支持捐赠物跟踪
在新冠肺炎疫情的防控阻击战中,科技抗疫开始崭露头角,并逐渐发挥了越来越重要的作用。为解决抗疫...
日期:02-25
嵌入式BI案例:生产设备监控中心对接西门子系统,数据可视化助力智能工厂
近日,北京某工业系统集成商采用西安葡萄城自主研发的嵌入式商业智能和报表软件Wyn Enterprise对接...
日期:02-24
好视通云视频会议为孝感市教育信息化插上腾飞的翅膀!
今年恰逢新冠病毒全国爆发,湖北省孝感市作为全国第二重灾区,孝感市教育局敏锐地意识到疫情的爆发...
日期:02-24
百度地图推出复工地图,周边超市、餐饮、理发等民生小店营业时间速查
随着多地政府推动企业复工复产,在疫情较轻的地区,一些涉及民生所需的商店和场所已逐步恢复营业。...
日期:02-24
抗“疫”进行时——迪普科技保障医疗信息系统稳定运行
抗“疫” ,省人在行动
  浙江省人民医院成立于1984年,是集医疗、科研、教学、预...
日期:02-24
腾讯优图攻克口罩识别难题,口罩佩戴识别准确率超过99%
随着对抗新冠疫情的战役正式打响,口罩对控制疫情起到了相当关键的作用,但全民佩戴口罩也对诸如高...
日期:02-24
《宅草莓:hi,我也在线》怎么看?分享线上草莓音乐节观看教程
随着病毒的持续蔓延,很多线下音乐会、音乐节都纷纷延后或者取消演出,对于很多粉丝而言,已经购买的演...
日期:02-24
满足抗击疫情小程序数据需求 友盟+推出小程序统计
疫情当前,全民积极响应国家抗击新冠肺炎疫情的号召,许多企业及机构为了快速满足用户激增的线上“...
日期:02-21
深入统筹科技资源 平安科技构筑科技防疫线
近日,全国各个地区陆续开始复工复产,疫情防范也进入了一个不能放松的新阶段。科技企业作为防疫的...
日期:02-21
苏宁红孩子健康学堂 48场专家直播热度突破500万
2月1日至2月28日,苏宁倾情打造了红孩子健康学堂,由国内顶尖儿童专家组成的专家团,每天通过苏宁直...
日期:02-21
“幽灵猫”浮现网络空间,长亭科技曝Tomcat高危漏洞威胁
日前,长亭科技安全研究人员全球首次发现了一个存在于流行服务器 Apache Tomcat 中的文件读取/包含...
日期:02-21
官方紧急通知:不得一刀切禁止取件和投递 全面恢复投递秩序
疫情来袭非常期间,保证安全的最好办法就是尽量减少外出机会,所以快递小哥就成为了许多人少出门的...
日期:02-21
宅家期间遇投资、贷款骗局?腾讯手机管家助力手机信息财产安全
宅家期间接到陌生人电话你会怎么办,是不是比平时更倾向于和对方聊两句?小店老板王女士便接到了陌生...
日期:02-21
百度地图推出全景看武汉、云旅游服务,以AI之名坚定抗疫信念
这个冬天,突如其来的新冠肺炎疫情让全国人民的心都与武汉紧紧联系起来。这座最早被钟南山院士称为&ldqu...
日期:02-20
美国 Dish 运营商宣布 5G 网络将采用 open RAN 架构
据外媒报道,美国有线电视运营商Dish Network董事长Charlie Ergen透露,该公司将在未来的5G网络中使...
日期:02-20
  专栏介绍
王涵 的专栏
王涵发表的文章
积分:
自我介绍 :