您的位置:首页>>移动互联

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护

发布时间:2019-11-08 11:57:17  来源:互联网    背景:

  随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范,保障自身数据与业务安全?11月6日至7日,由腾讯云主办的首届Techo开发者大会上,腾讯安全正式发布“云数据安全中台”,助力企业以极简的方式,构建端对端的云数据全生命周期安全体系。

  具体而言,腾讯安全以云数据安全中台为中心,围绕数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)凭据管理系统(Secrets Manager)三大能力,将合规的密码运算、密码技术、密码产品以组件化、服务化方式输出,保障企业数据在识别、使用、消费过程中的安全。在这套数据安全体系中,腾讯安全可提供全数据生命周期支持、完整的云产品生态集成以及随取随用的加密API/SDK服务。

(腾讯云数据安全负责人姬生利介绍“腾讯云数据安全中台”)

  产业数字化转型形势下,云上数据安全成关键风险点

  数据安全已经成为所有企业在产业互联网时代必须直面的挑战。据risk based security 统计,2019年上半年,世界范围内已经发生了3813起数据泄露事件,被公开的数据达41亿条。全球各行业正在遭受高频次爆发的数据泄露安全事件困扰,国际国内相关公司和用户也正因此而遭受巨大的损失。

  今年10月12日,国务院发展研究中心发布了《中国云计算产业发展白皮书》,指出影响云计算产业发展和应用的最普遍、最核心的制约因素就是云计算的安全性和数据私密性保护。云上数据安全,俨然已经是业务数字化、智能化升级的关键风险点。

  面对数据泄露带来的挑战,我国正在加快在数据安全领域、密码应用规范及密码立法的步伐,与数据安全保护相关的法律法规相继出台。例如今年5月网络安全等级保护条例2.0正式发布,明确了密码评测的重要性;10月《密码法》正式发布,旨在通过约束密码应用规范,来落实关键数据的保护策略。在此背景下,企业安全架构将进一步朝以数据为中心“Data-Centric”的防护策略发展。

  对于企业防护而言,数据全生命周期防护关键点是在数据的产生、流动、存储、使用及销毁过程中应用加密技术进行保护,并进行细粒度的身份认证和访问控制。然而,企业在落实密码应用策略方面存在四大难点问题:一是数据的分类和治理策略,明确哪些数据需要加密,如何进行分类管理,这是进行有效数据安全防护的基础;二是如何在数据存储、使用、传输中透明地应用合规的加密策略,如传输加密、存储加密等;三是在这些加密应用中如何保障密钥的安全与管理,确保密钥被安全的地创建、管理、分发、更新或销毁等;第四是异常事件的监测和分析。

  围绕三大核心能力,助力企业极简构建云数据全生命周期安全体系

  为帮助行业客户解决数据安全问题,护航产业安全发展,腾讯安全基于20年来腾讯自身数据保护的经验,和行业领先的攻防技术积累,推出了“云数据安全中台”,打造端到端的云数据全生命周期安全体系,以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)以及凭据管理系统(Secrets Manager)三大能力为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出,并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务,数据访问与消费过程中的安全防护。

  针对企业密码应用难点,腾讯安全首先在数据分类分级和安全策略上,对数据进行梳理分级,辨析出需要进行加密的敏感数据以及敏感数据的数据状态;其次,结合相应的合规标准和业务需求,实施不同的加密方式和合规策略,在进行数据加密的关键过程中,通过密钥管理系统KMS,提供对密钥的全生命周期进行管控;最后,按照制定的加密策略应用到企业核心业务、敏感数据以及数据链路上。借助腾讯云数据安全中台提供的极简化的加密API和SDK服务,企业用户可以轻松的在各个业务环节中嵌入合规的加密及密码技术,便捷的实现对现有业务的密码应用进行合规化改造,构建极简的云数据保护方案。

图片包含 天空, 监视器

描述已自动生成

(腾讯云数据安全中台架构)

  目前,腾讯云数据安全中台已经应用在敏感数据加密、本地高性能数据加密、云上数据安全存储、敏感配置信息托管及加密等常见安全场景当中。

  针对敏感数据,密钥管理系统(KMS)提供了细粒度的权限管控和基于硬件加密机的计算资源,借助KMS服务,可以帮助用户便捷安全的对配置文件、密钥证书、用户信息、银行账号、口令等隐私数据进行加解密服务,实现敏感数据明文不落盘。

  为了让用户以最小的工作量极简地实现对云上数据的加密保护,密钥管理系统(KMS)和云产品无缝集成,为用户提供透明加密的解决方案,用户只需要开通相应的服务,无需关系加密的细节,密钥管理系统(KMS)就能为云产品提供密钥CMK和DEK,实现透明的数据加密。

  对于本地高性能数据加密,密钥管理系统(KMS)实现了多语言的进一步封装,提供KMS Encrypt SDK应用。用户只需要通过简单调用接口,即可实现高性能的本地数据加密应用,开发者只需要管理根秘钥CMK的权限控制即可便捷实现海量数据本地加解密服务。

  针对敏感配置、敏感凭据硬编码带来的泄露风险问题,凭据管理系统Secrets Manager服务为用户提供凭据的创建、使用、删除、权限等全生命周期管理,所有的凭据由密钥管理系统(KMS)进行加密保护,并且提供非常简单的使用接口和SDK,极大地降低用户的使用成本和管理成本。通过腾讯云数据安全中台Secrets Manager的能力,可以轻松实现对数据库凭证、API 密钥和其他密钥、敏感配置等的集中检索、管理以及加密存储,有效避免程序硬编码带来的明文泄密以及权限失控带来的业务风险。

  基于“云数据安全中台”,配合腾讯云专业的数据治理技术、加密服务中台设施、以及核心数据安全产品,腾讯安全将致力于打通合规层、技术层、云产品层、安全服务层、解决方案层等方面的安全能力,帮助用户构建极简云数据保护方案,助力企业低成本、高效率地应对来自数据安全的挑战,加速实现数字化、智能化的转型升级。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
这个冬天,百度地图货车导航功能温暖货车司机的运输路
双十一即将来临,作为物流主力军的货运也将迎来“大考”。为了更好地服务货车车主,近日...
日期:11-08
腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护
随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应...
日期:11-08
三星弄潮5G新蓝海 强劲科创力开启智联万物新时代
“在线看8K视频特别流畅,一点儿也不卡顿。第一次体验5G,太带劲了!”11月6日,在第二届...
日期:11-08
百度上线聊天社交App听筒
11月7日消息 近日,百度在安卓应用商店上线了一款聊天社交类App,开发者为百度在线网络技术(北京)有...
日期:11-07
国产最大AI开源框架再升级:一口气发布9大新产品,顺便送出亿元GPU算力
时局如此,国产AI框架雄心更盛。气势更足、功能更新力度更大、开发者羊毛更丰厚……而...
日期:11-07
微信正式横跨五大卡组织,老外从此也用微信支付了
腾讯宣布正式与Visa、Mastercard、AmericanExpress、Discover Global Network(含Diners Club)、JCB...
日期:11-07
知道创宇推出区块链安全服务整体解决方案 深耕区块链生态安全
10月24日下午,在中 共中央政 治局就区块链技术发展现状和趋势进行第十八次集体学习时,中 共中央总书...
日期:11-07
惠动羊城,华为云“专属粤”释放泛娱乐产业新动能
过去,说到“云游戏”可能会被人嗤笑“痴人说梦”。
日期:11-06
华为云安全双11放大招,100万台主机安全大派送
在经济形势下行的大环境下,企业为增效降本而陆续上云。企业主机安全成为上云后首要考虑的问题。黑...
日期:11-06
双十一普惠|华为云ModelArts 面向开发者的一站式AI开发平台
在现有的项目中,将图像分类或人脸识别功能集成其中,是否可以实现呢?答案便是——ModelA...
日期:11-06
华为云公有云主机测试报告:各项性能均表现出色
至顶网云能力小组在对去年所发现问题进行复测的基础上,在2019年的公有云评测中,增加对公有云主机...
日期:11-06
支付宝海外版正式上线,外国人可在国内扫码购物
“今年参加进博会的外国朋友,可以安全、方便地体验中国移动支付了!”11月6日,第二届进...
日期:11-06
支付宝花呗取消账号限制,一个用户最多可开3个花呗
11月6日消息 支付宝花呗日前已经取消了账号限制,新增支持“多个账户开通花呗”的功能。...
日期:11-06
外国游客来华也能用支付宝了,无需绑定中国的银行卡
  11月5日消息,据港媒《南华早报》报道,支付宝运营方蚂蚁金服发布声明称,用户在没有绑定中国银行卡...
日期:11-05
地铁、景区实现8K视频流畅看!爱奇艺携手成都移动,华为现网成功验证5G MEC通用调度方案
近日,爱奇艺与成都移动、华为合作,在成都地铁、热门商圈等人流密集的现网环境中成功验证爱奇艺5G ...
日期:11-05
短视频TikTok扩张放缓,Q3全球下载量首次下滑
北京时间11月5日消息,移动应用数据分析公司Sensor Tower发布的最新数据显示,热门短视频应用TikTok...
日期:11-05
安卓被爆NFC漏洞,或被黑客利用向手机植入恶意软件
谷歌上个月修复了一个安卓漏洞,这个漏洞可以让黑客通过一个鲜为人知的安卓操作系统功能,即NFC,向...
日期:11-04
怎么恢复微信聊天记录?别慌!这里有方法!
怎么恢复微信聊天记录?微信是我们日常生活中常用的一款社交工具,但在使用的过程中,很容易发生误删...
日期:11-04
欣赏艺术品的内涵与价值,玩物得志app近距离接触大师杰作
近日,2019“一带一路”艺术上海国际博览会在上海世博展览馆开幕,书画大师夏振亚携手&ldqu...
日期:11-04
三大运营商明确4G套餐限速
(原标题:三大运营商明确4G套餐限速:最高300Mbps 5G手机不影响网速)
日期:11-03
  专栏介绍
王涵 的专栏
王涵发表的文章
积分:
自我介绍 :