您的位置:首页>>移动互联

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护

发布时间:2019-11-08 11:57:17  来源:互联网    背景:

  随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范,保障自身数据与业务安全?11月6日至7日,由腾讯云主办的首届Techo开发者大会上,腾讯安全正式发布“云数据安全中台”,助力企业以极简的方式,构建端对端的云数据全生命周期安全体系。

  具体而言,腾讯安全以云数据安全中台为中心,围绕数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)凭据管理系统(Secrets Manager)三大能力,将合规的密码运算、密码技术、密码产品以组件化、服务化方式输出,保障企业数据在识别、使用、消费过程中的安全。在这套数据安全体系中,腾讯安全可提供全数据生命周期支持、完整的云产品生态集成以及随取随用的加密API/SDK服务。

(腾讯云数据安全负责人姬生利介绍“腾讯云数据安全中台”)

  产业数字化转型形势下,云上数据安全成关键风险点

  数据安全已经成为所有企业在产业互联网时代必须直面的挑战。据risk based security 统计,2019年上半年,世界范围内已经发生了3813起数据泄露事件,被公开的数据达41亿条。全球各行业正在遭受高频次爆发的数据泄露安全事件困扰,国际国内相关公司和用户也正因此而遭受巨大的损失。

  今年10月12日,国务院发展研究中心发布了《中国云计算产业发展白皮书》,指出影响云计算产业发展和应用的最普遍、最核心的制约因素就是云计算的安全性和数据私密性保护。云上数据安全,俨然已经是业务数字化、智能化升级的关键风险点。

  面对数据泄露带来的挑战,我国正在加快在数据安全领域、密码应用规范及密码立法的步伐,与数据安全保护相关的法律法规相继出台。例如今年5月网络安全等级保护条例2.0正式发布,明确了密码评测的重要性;10月《密码法》正式发布,旨在通过约束密码应用规范,来落实关键数据的保护策略。在此背景下,企业安全架构将进一步朝以数据为中心“Data-Centric”的防护策略发展。

  对于企业防护而言,数据全生命周期防护关键点是在数据的产生、流动、存储、使用及销毁过程中应用加密技术进行保护,并进行细粒度的身份认证和访问控制。然而,企业在落实密码应用策略方面存在四大难点问题:一是数据的分类和治理策略,明确哪些数据需要加密,如何进行分类管理,这是进行有效数据安全防护的基础;二是如何在数据存储、使用、传输中透明地应用合规的加密策略,如传输加密、存储加密等;三是在这些加密应用中如何保障密钥的安全与管理,确保密钥被安全的地创建、管理、分发、更新或销毁等;第四是异常事件的监测和分析。

  围绕三大核心能力,助力企业极简构建云数据全生命周期安全体系

  为帮助行业客户解决数据安全问题,护航产业安全发展,腾讯安全基于20年来腾讯自身数据保护的经验,和行业领先的攻防技术积累,推出了“云数据安全中台”,打造端到端的云数据全生命周期安全体系,以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)以及凭据管理系统(Secrets Manager)三大能力为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出,并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务,数据访问与消费过程中的安全防护。

  针对企业密码应用难点,腾讯安全首先在数据分类分级和安全策略上,对数据进行梳理分级,辨析出需要进行加密的敏感数据以及敏感数据的数据状态;其次,结合相应的合规标准和业务需求,实施不同的加密方式和合规策略,在进行数据加密的关键过程中,通过密钥管理系统KMS,提供对密钥的全生命周期进行管控;最后,按照制定的加密策略应用到企业核心业务、敏感数据以及数据链路上。借助腾讯云数据安全中台提供的极简化的加密API和SDK服务,企业用户可以轻松的在各个业务环节中嵌入合规的加密及密码技术,便捷的实现对现有业务的密码应用进行合规化改造,构建极简的云数据保护方案。

图片包含 天空, 监视器

描述已自动生成

(腾讯云数据安全中台架构)

  目前,腾讯云数据安全中台已经应用在敏感数据加密、本地高性能数据加密、云上数据安全存储、敏感配置信息托管及加密等常见安全场景当中。

  针对敏感数据,密钥管理系统(KMS)提供了细粒度的权限管控和基于硬件加密机的计算资源,借助KMS服务,可以帮助用户便捷安全的对配置文件、密钥证书、用户信息、银行账号、口令等隐私数据进行加解密服务,实现敏感数据明文不落盘。

  为了让用户以最小的工作量极简地实现对云上数据的加密保护,密钥管理系统(KMS)和云产品无缝集成,为用户提供透明加密的解决方案,用户只需要开通相应的服务,无需关系加密的细节,密钥管理系统(KMS)就能为云产品提供密钥CMK和DEK,实现透明的数据加密。

  对于本地高性能数据加密,密钥管理系统(KMS)实现了多语言的进一步封装,提供KMS Encrypt SDK应用。用户只需要通过简单调用接口,即可实现高性能的本地数据加密应用,开发者只需要管理根秘钥CMK的权限控制即可便捷实现海量数据本地加解密服务。

  针对敏感配置、敏感凭据硬编码带来的泄露风险问题,凭据管理系统Secrets Manager服务为用户提供凭据的创建、使用、删除、权限等全生命周期管理,所有的凭据由密钥管理系统(KMS)进行加密保护,并且提供非常简单的使用接口和SDK,极大地降低用户的使用成本和管理成本。通过腾讯云数据安全中台Secrets Manager的能力,可以轻松实现对数据库凭证、API 密钥和其他密钥、敏感配置等的集中检索、管理以及加密存储,有效避免程序硬编码带来的明文泄密以及权限失控带来的业务风险。

  基于“云数据安全中台”,配合腾讯云专业的数据治理技术、加密服务中台设施、以及核心数据安全产品,腾讯安全将致力于打通合规层、技术层、云产品层、安全服务层、解决方案层等方面的安全能力,帮助用户构建极简云数据保护方案,助力企业低成本、高效率地应对来自数据安全的挑战,加速实现数字化、智能化的转型升级。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
史上最高:韩国运营商因违规 5G 补贴被罚 512 亿韩元
据韩联社报道,韩国对运营商持续违反补贴法规的行为处以创纪录的 512 亿韩元(C114 注:约合 4280 万...
日期:07-09
联发科能否凭借天玑1000Plus在5G 时代成功翻身吗?
一说起联发科,相信很多人都会下意识的想起那句“一核有难、九核围观”的网络名梗。
日期:07-04
重磅!3GPP宣布R16标准冻结,5G第一个演进版本标准完成
7月4日消息 昨日晚间,负责制定 3G 以来通信标准的国际组织 3GPP(the 3rd Generation Partnership P...
日期:07-04
总额1000亿!支付宝全国发放“免息生活费” 0成本使用
近日,支付宝宣布,将通过“借呗”向全国范围内符合条件的用户提供金额1000元~10000元、...
日期:07-02
欧盟通过小蜂窝法规以推进 5G 部署
北京时间 7 月 2 日早间消息 据 Mobile World Live 报道,欧盟委员会(EC)通过了关于小蜂窝的法规,...
日期:07-02
找车更精准!哈啰出行宣布旗下共享单车全面接入北斗定位
6 月 23 日消息,北斗三号全球系统最后一颗卫星于本月 23 日成功发射,哈啰出行宣布旗下共享单车全...
日期:06-23
今日,电子客票在全国普速铁路推广实施
6月20日消息 据中国铁路消息,今日,电子客票在全国普速铁路推广实施,覆盖1300多个普速铁路车站。...
日期:06-20
iOS版微信悄然上线“拍一拍”功能 网友:再也不用发“在吗”了
昨天,iOS版微信升级到了v7.0.13版本,正式带来了微信号改名功能。
日期:06-17
网易云音乐发布K歌App音街:专为年轻人打造 能交友
6月16日,网易云音乐正式发布独立K歌App“音街”,专为年轻人打造。据悉,网易CEO丁磊也...
日期:06-16
东北话之后,联通沃留言上线“川普”语音包
6月12日消息 今年年初,中国联通宣布推出首个 5G+AI 语音智能服务产品 “沃留言”,称可...
日期:06-13
潮流易逝 95后Soul网友心目中的经典作品有哪些?
经典的文艺作品,之所以在时光中熠熠生辉,是因为抓住了直抵人心的东西和人类最基本的需求。潮流易...
日期:06-11
下架近一年 即刻App称已恢复运营
自去年7月被下架后,社交平台即刻今日恢复运营。即刻官方表示,目前苹果和安卓各大应用市场均可以下...
日期:06-10
中国广电:将尽快完成 5G 商用放号,打造高品质 700MHz 5G 网络
6 月 8 日消息 2019 年 6 月 6 日,工信部向四家基础电信企业发放了 5G 商用牌照,正式开启了中国广...
日期:06-08
优酷APP 9.0正式发布:全新界面 将推出“优酷号”
6月6日消息,优酷APP 9.0版本正式发布,首页全面改版,重点凸显了PUGC(专业用户生产内容)、短视频...
日期:06-06
优酷App全面改版 新版加码PUGC、短视频
6月6日,部分用户发现优酷App全面改版,短视频等PUGC内容,以双瀑布流的形式,登陆优酷首页八部热播...
日期:06-06
WiFi6的缺陷在哪?为什么WiFi6和MESH是绝配?
如果要评出2020年科技数码圈十大最常见的词,那WiFi6肯定会上榜。今年3月开始,各种WiFi6设备如雨后...
日期:06-05
支付宝:5.5 亿中国人 “手机种树”超 2 亿棵,种植面积相于 2.5 个新加坡
今天(6 月 5 日)是世界环境日,支付宝公布了中国人 “手机种树”的最新 “成绩单&rd...
日期:06-05
百度地图为“地摊经济”开辟绿色通道!大幅简化“地点信息”上传流程
“地摊经济、小店经济是就业岗位的重要来源,是人间的烟火,和‘高大上’一样,是中...
日期:06-03
  专栏介绍
王涵 的专栏
王涵发表的文章
积分:
自我介绍 :