让企业“腾云”更安全的技术和方法

   云与安全就像是缠绕在一起的两根线,云计算可以与安全携手为企业提供巨大的成长机会。比方说数据保护问题。企业将敏感信息迁移到云中的能力对于企业高效而安全地运转至关重要。但这种能力必须得到全面的数据保护策略的支持。其窍门就在于创建数据时刻就保护数据,要在将数据进入“云”端之前就把它保护起来。只有这样,企业才能确保全面地保护数据源,数据的泄露风险因而会极大地降低。

  还有随时随地访问数据的问题。云为工作团队提供了全天候远程访问基础架构的能力。有了云,你不必到了开会的时候突然发现U盘上的材料版本不对而影响工作,销售团队可以实时地检查库存水平,在家办公的雇员也可以像在办公室一样高效工作。

  如果一个框架能够在数据创建之时就能够全面地保护所有数据,并贯穿数据的整个生命周期,它就可以有效地清除威胁云的所有潜在的安全障碍。

  企业为了“腾云”更安全,必须关注四大技术:

  1、保持参照的完整性

  保留格式加密(FPE)保留了数据集的初始结构和格式,可以加密数据,同时无需改变IT的基础架构就可以确保结构适合现有系统。FPE还保留了数据的“参照完整性”,可以在数据的被保护状态中分析数据,不必首先解密数据。

  2、确保高性能处理

  高性能源于:当数据在企业中流动时,去掉人工加密和解密过程,从而消除了数据库的性能瓶颈。数据保护策略包括加密和令牌化(Tokenization)技术,企业可以在本地在应用程序、数据库、Web服务器水平上执行这两种技术。这种做法可以使企业动态地保护海量数据,而不需要复杂的过程和额外的技术,也不必妨碍当前的业务进程。

  3、利用以数据为中心的加密

  通过在数据的产生时刻就加密数据(而不管数据的类型和源头),无论数据迁移到什么地方,企业都能够在数据的整个生命周期保护它,而可以安全地使用数据,并且不需要在数据进入不同的IT环境时再去加密和解密数据。

  4、无状态令牌化

  令牌化是用非敏感数据来取代敏感数据的一种方法,而且是某些行业规范(如付款卡行业数据安全标准)所推荐的数据保护方法之一。无状态令牌化去掉了令牌数据库,也不需要存储敏感数据,也不需要使令牌与原始的敏感数据相匹配的密钥。这种方法可以使企业高效地解决数据位置和私密要求,可以通过合法权限来保留敏感数据。企业可以在云环境中安全地迁移并存储数据,并仅在得到特别允许的情况下才能解密和使用数据

时间: 2024-08-04 01:48:48

让企业“腾云”更安全的技术和方法的相关文章

IDC:企业需要更动态、更主动的防御措施

企业机构不是在数字化转型的过程中,就是正在准备数字化转型,IDC预测,到2017年,排名前1000的亚洲企业中将有60%把数字化转型置于企业战略的核心位置.数字化转型给企业带来颠覆性改变的同时,网络安全也不容忽视.数据显示,数字化程度越高的企业,越容易遭到黑客和网络罪犯的眈眈虎视,活跃在网络安全防护一线的瑞数信息总裁余亮摆出一串令人惊心的数字:"目前全球业务安全造成的损失高达4450亿美元,75%的全球500强企业都曾发生过业务安全事件,"并强调:"自动化工具成为黑客牟利的工

经济危机下企业是否应采用云计算技术

本文讲的是经济危机下企业是否应采用云计算技术,[IT168 资讯]根据IT顾问公司BroadGroup的预测,在经济萧条时期,为了降低花费,企业的IT经理将在CEO的推动下应用云计算. 虽然BroadGroup机构建议CEO们应用云计算,不过在同一时间,另一市场分析机构Gartner表示企业在近两年内应避免大型云计算项目,因为云计算市场还不成熟.Gartner预测云计算也许在7年后才能成为一种完全成熟的主流的IT解决方案. 在一份有关云计算的报告中表示,BroadGroup认为节省成本的考虑使C

企业需要更专业的在线沟通工具

"互联网时代,企业没有即时通讯软件是不行的,而任由员工把即时通讯软件用来娱乐更是万万不行的".在企业中,要想管理好即时通讯软件,并不是一件容易的事.目前大多数企业内部都是员工自动自发形成的以个人聊天工具为主的"个人聊天圈".员工每天在"抢车位"."偷菜"和"交友"上浪费了不少的工作时间.像QQ.MSN这些个人聊天软件,动不动弹出个新闻,配套各种诱人的娱乐信息,还有全套的游戏.表情.空间--简直就是员工提高工

战略调整的目的是帮助企业得到更好的发展

王云辉在芬兰手机巨头诺基亚的147年历史中,加拿大人史蒂芬·艾洛普(Stephen·Elop)是这家公司里第一个外籍CEO,并可能成为最成功或者最失败的一个.这个答案取决于,他是否能让诺基亚实现业绩重振.2010年,艾洛普在芬兰人的期望中空降诺基亚.在此之前,因为竞争对手的步步紧逼,诺基亚已经出现业绩下滑,在前一位CEO康培凯的3年任期中,诺基亚的股价已经蒸发了60%.艾洛普是进行温和的渐进调整,还是通过变革置死地而后生?"有这样一个相关的故事,一个人在北海的一个油田钻井平台上工作.有天晚上,他

聚焦企业安全核心问题 WOT技术峰会再扬风帆

如今,无论是传统企业还是互联网企业,所有的业务都在持续被互联网变革.云计算.大数据.智能硬件.物联网--这些大家耳熟能详的互联网新兴技术,在给IT行业源源不断注入活力的同时,也给企业信息安全防护带来前所未有的挑战和冲击. "无界.复杂.孤岛"已成为企业安全的三把当头利剑.2016年6月24日,由51CTO.com主办的WOT技术峰会再次扬帆起航.本次大会将主题定位于企业安全技术,52位安全领域资深技术专家齐聚大会现场,与近800位企业安全管理.一线技术人员直面交流,分享经验. 本届[W

电力企业如何更好地“走出去”?

"一带一路"倡议不仅为电力行业的国际合作指明了方向,而且已经进入了国家规划,必将进一步拓展中国电网.风电.太阳能.核电.清洁煤电等产业的海外市场空间,对中国电力转型发展带来深刻影响. 中国电力国际合作主要包括三个方面:对外投资.对外工程承包.设备技术出口等.据中电联对国内部分特大型.大型电网.发电.核电.电建企业国际业务的统计分析,在对外投资方面,2016年,各类电力企业共在52个"一带一路"沿线国家开展投资业务,其中投资额3000万美元及以上项目年度完成投资达39

小企业客户更乐忠于社区银行

据iResearch艾瑞咨询,根据Aite Group发布的最新报告显示,美国的小企业对其主要的金融机构服务能力满意度调查中,将近一半左右的小企业认为,大银行的综合服务能力只有一般.例如有一半的小企业认为,大银行为其提供最佳服务的能力和理解其需求的能力一般.但是正是由于这个原因,目前的资产规模少于1000万美元的小企业,更乐意选择社区银行作为自己的金融机构. 艾瑞咨询分析认为,随着不同类型的企业的个性化需求增强,银行的服务能力无法满足所有类型的企业需求,大银行与社区银行逐渐形成了不同的客户定位.

物联网让CIO们更重视运营技术

物联网的成熟度已足以进入实用阶段,但是CIO必须首先为部署过程中可能遇到的种种问题做好准备. 对于物联网这个被炒作很久的领域,在本周举行的MIT斯隆管理论坛上,部分与会专家发表了这样的观点.物联网预想的应用场景极其广阔,从工业制造到农牧业管理无所不包,通过互联网协议采集各类传感器的数据并用于决策支持.物联网发展的目标是:采集传感器数据,通过分析,为决策人提供支持,或者省略掉人的干预,直接触发其他系统的行动.后一种方法的典型案例是,由智能手机控制的温度调节器. 物联网的支持者们认为,其实很多支撑技

中小企业更需要云技术

如同沃尔玛,亚马逊,或者麦当劳这样的巨头们常常会在IT上投入巨大,自然也会拥有先进的技术解决方案,这已经不是什么秘密了.他们会使用现代技术去分析数据,以便作出更好的企业决策.据报道称,沃尔玛公司投入了6亿美元部署其POS系统,这样的投入让一些小公司惊叹,显然,他们望尘莫及. 2009年,玻璃产品制造商James McKelvey在自己店里错过了一个赚2000美元的生意,原因很简单,他们店内无法接受信用卡支付.因此,他和好友Jack Dorsey意识到,应该有一种方法可以便捷的处理信用卡交易,而且