您的位置:首页 > 移动互联

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护

发布时间:2019-11-08 11:57:17  来源:互联网     背景:

  随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范,保障自身数据与业务安全?11月6日至7日,由腾讯云主办的首届Techo开发者大会上,腾讯安全正式发布“云数据安全中台”,助力企业以极简的方式,构建端对端的云数据全生命周期安全体系。

  具体而言,腾讯安全以云数据安全中台为中心,围绕数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)凭据管理系统(Secrets Manager)三大能力,将合规的密码运算、密码技术、密码产品以组件化、服务化方式输出,保障企业数据在识别、使用、消费过程中的安全。在这套数据安全体系中,腾讯安全可提供全数据生命周期支持、完整的云产品生态集成以及随取随用的加密API/SDK服务。

(腾讯云数据安全负责人姬生利介绍“腾讯云数据安全中台”)

  产业数字化转型形势下,云上数据安全成关键风险点

  数据安全已经成为所有企业在产业互联网时代必须直面的挑战。据risk based security 统计,2019年上半年,世界范围内已经发生了3813起数据泄露事件,被公开的数据达41亿条。全球各行业正在遭受高频次爆发的数据泄露安全事件困扰,国际国内相关公司和用户也正因此而遭受巨大的损失。

  今年10月12日,国务院发展研究中心发布了《中国云计算产业发展白皮书》,指出影响云计算产业发展和应用的最普遍、最核心的制约因素就是云计算的安全性和数据私密性保护。云上数据安全,俨然已经是业务数字化、智能化升级的关键风险点。

  面对数据泄露带来的挑战,我国正在加快在数据安全领域、密码应用规范及密码立法的步伐,与数据安全保护相关的法律法规相继出台。例如今年5月网络安全等级保护条例2.0正式发布,明确了密码评测的重要性;10月《密码法》正式发布,旨在通过约束密码应用规范,来落实关键数据的保护策略。在此背景下,企业安全架构将进一步朝以数据为中心“Data-Centric”的防护策略发展。

  对于企业防护而言,数据全生命周期防护关键点是在数据的产生、流动、存储、使用及销毁过程中应用加密技术进行保护,并进行细粒度的身份认证和访问控制。然而,企业在落实密码应用策略方面存在四大难点问题:一是数据的分类和治理策略,明确哪些数据需要加密,如何进行分类管理,这是进行有效数据安全防护的基础;二是如何在数据存储、使用、传输中透明地应用合规的加密策略,如传输加密、存储加密等;三是在这些加密应用中如何保障密钥的安全与管理,确保密钥被安全的地创建、管理、分发、更新或销毁等;第四是异常事件的监测和分析。

  围绕三大核心能力,助力企业极简构建云数据全生命周期安全体系

  为帮助行业客户解决数据安全问题,护航产业安全发展,腾讯安全基于20年来腾讯自身数据保护的经验,和行业领先的攻防技术积累,推出了“云数据安全中台”,打造端到端的云数据全生命周期安全体系,以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)以及凭据管理系统(Secrets Manager)三大能力为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出,并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务,数据访问与消费过程中的安全防护。

  针对企业密码应用难点,腾讯安全首先在数据分类分级和安全策略上,对数据进行梳理分级,辨析出需要进行加密的敏感数据以及敏感数据的数据状态;其次,结合相应的合规标准和业务需求,实施不同的加密方式和合规策略,在进行数据加密的关键过程中,通过密钥管理系统KMS,提供对密钥的全生命周期进行管控;最后,按照制定的加密策略应用到企业核心业务、敏感数据以及数据链路上。借助腾讯云数据安全中台提供的极简化的加密API和SDK服务,企业用户可以轻松的在各个业务环节中嵌入合规的加密及密码技术,便捷的实现对现有业务的密码应用进行合规化改造,构建极简的云数据保护方案。

图片包含 天空, 监视器

描述已自动生成

(腾讯云数据安全中台架构)

  目前,腾讯云数据安全中台已经应用在敏感数据加密、本地高性能数据加密、云上数据安全存储、敏感配置信息托管及加密等常见安全场景当中。

  针对敏感数据,密钥管理系统(KMS)提供了细粒度的权限管控和基于硬件加密机的计算资源,借助KMS服务,可以帮助用户便捷安全的对配置文件、密钥证书、用户信息、银行账号、口令等隐私数据进行加解密服务,实现敏感数据明文不落盘。

  为了让用户以最小的工作量极简地实现对云上数据的加密保护,密钥管理系统(KMS)和云产品无缝集成,为用户提供透明加密的解决方案,用户只需要开通相应的服务,无需关系加密的细节,密钥管理系统(KMS)就能为云产品提供密钥CMK和DEK,实现透明的数据加密。

  对于本地高性能数据加密,密钥管理系统(KMS)实现了多语言的进一步封装,提供KMS Encrypt SDK应用。用户只需要通过简单调用接口,即可实现高性能的本地数据加密应用,开发者只需要管理根秘钥CMK的权限控制即可便捷实现海量数据本地加解密服务。

  针对敏感配置、敏感凭据硬编码带来的泄露风险问题,凭据管理系统Secrets Manager服务为用户提供凭据的创建、使用、删除、权限等全生命周期管理,所有的凭据由密钥管理系统(KMS)进行加密保护,并且提供非常简单的使用接口和SDK,极大地降低用户的使用成本和管理成本。通过腾讯云数据安全中台Secrets Manager的能力,可以轻松实现对数据库凭证、API 密钥和其他密钥、敏感配置等的集中检索、管理以及加密存储,有效避免程序硬编码带来的明文泄密以及权限失控带来的业务风险。

  基于“云数据安全中台”,配合腾讯云专业的数据治理技术、加密服务中台设施、以及核心数据安全产品,腾讯安全将致力于打通合规层、技术层、云产品层、安全服务层、解决方案层等方面的安全能力,帮助用户构建极简云数据保护方案,助力企业低成本、高效率地应对来自数据安全的挑战,加速实现数字化、智能化的转型升级。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
发展势头最猛电商诞生!有望超过京东,创始人身价3年突破1000亿
在《2019胡润全球富豪榜》中,拼多多创始人黄铮以1000亿的身价排在73名。这个傲人的成绩,黄铮只用......
日期:07-31
App全面下架责令整改,谁伤了B站这个“懵懂少年”?
昨天,B站App在多家应用商店被下架。华为应用商店、小米应用商店、一加应用商店中已搜不到B站,而且......
日期:07-30
20余款X570主板上架:微星GODLIKE最贵,售价7777元
7月3日消息 今天早上,AMD开启了锐龙三代和RX 5700系列显卡的预售,各大板卡厂商也都发布了自己的产......
日期:07-03
中国移动公布核心网5G大单,华为中标数量最多
据新京报报道,近日,中国移动公布《2019年核心网支持5G NSA功能升级改造设备集中采购单一来源采购......
日期:06-16
鲍毅康:爱立信助力全球范围开启5G网络
MWC 2019于西班牙当地时间2月24日正式拉开了帷幕。开展首日,爱立信强调了5G作为一项关键国家基础设......
日期:02-26
工信部:中国加快5G商用已具备现实基础
按照之前工信部的规划,中国推进5G商用的大体速度是这样,2019年预计试商用,而2020年正式开始商用......
日期:01-21
黑鲨JOYUI 11将集成小米MIUI 11核心功能
10月15日消息 今天上午,小米MIUI宣布,MIUI与黑鲨游戏手机达成合作,将在黑鲨JOYUI 11中集成MIUI 1......
日期:10-15
开通不到2个月,韩国5G网络数据使用量激增
APAC 5G领导者的CxO峰会上,韩国的移动运营商称在不到两个月前为消费者推出了5G服务,但已经发现使......
日期:05-29
支付宝海外版正式上线,外国人可在国内扫码购物
“今年参加进博会的外国朋友,可以安全、方便地体验中国移动支付了!”11月6日,第二届进......
日期:11-06
多款儿童学习类APP存安全隐患,腾讯手机管家查杀非官方病毒软件
移动互联网时代,儿童在信息泄露、木马病毒等网络风险面前处于弱势。8月23日,国家互联网信息办公室发......
日期:09-18
解析清大新媒体如何打造教育场景广告模式
移动互联网时代,清大新媒体熟稔场景营销的本质和特点,深耕教育场景广告营销,在行业内获口碑好评......
日期:05-28
应用宝“猪”年春节红包大放送 三大活动等你来抢!
盼望着,盼望着,春节来了,春节红包的脚步近了。 今年春节应用宝为大家送上了全新的抢红包玩儿法“甩鞭炮 送祝福...
日期:02-02
腾讯京东成乐融致新新晋股东 乐视网盘中涨超9%
9月3日上午消息,乐视网(300104.SZ)今日盘中一度触及涨停,截至北京时间10:46,乐视网股价报3.43元......
日期:09-03
小米5G新品后来者居上 顺丰丰修售后服务神助攻
9月智能手机圈显得十分热闹,苹果、华为、小米等各大手机厂商纷纷发布新品,这不,9月11日苹果发布......
日期:09-29
江西联通5G正式商用!开启精彩“5G体验之旅”
“极速5G 联通未来”,10月31日上午,江西联通5G正式商用发布仪式在省联通公司暨“5......
日期:10-31
致远互联A6+:提升伙伴可持续经营能力 推动企业数字化升级
如何构建数字化能力,培育新的业务增长点?这是数字化时代企业共同的痛点。尤其是中小企业,受限于技......
日期:09-03
迎接5G浪潮,UCloud发起并成立“5G创新应用联盟”
5月28日, 国内领先的中立云计算服务商UCloud优刻得(以下简称“UCloud”)在北京召开以&ld......
日期:05-29
拍照比“剪刀手”泄露指纹信息?业内专家辟谣
9月16日消息 近日某行业协会专家称,拍照时如果镜头距离够近,“剪刀手”照片通过照片放......
日期:09-16
什么软件能看直播点播?当贝市场推荐这款视频破解合集!
智能电视的正确打开方式就是轻松追剧看剧,对于很多智能电视小白用户来说,解决追剧难的问题是非常......
日期:03-19
中文在线语音识别技术获重大突破!百度输入法准确率超行业最高水平15%
当输入告别键盘,语音、表情、动作都成为输入方式,会是一种怎样的神奇体验?...
日期:01-16