云上数据安全防护,如何实现零改造、高性能、易运维?(云上数据bio)

2021年7月31日,第七届全球互联网架构大会(简称“GIAC”)在中国深圳成功举办。作为中国地区规模最大的技术会议之一,本届GIAC汇聚了国内外互联网技术架构相关的行业顶尖企业高管、技术负责人及高端技术从业人员,就互联网架构热门的前沿趋势、云原生、智能数据、爆款架构演进、卓越工程实践等领域进行技术创新及研发实践架构案例的探讨与分享,共同打造了一个互联网构建方式的尖端讨论平台。


腾讯云鼎实验室数据安全总监姬生利在会上发表题为《腾讯云数据安全与隐私保护》的演讲,围绕数据上云面临的数据安全问题、腾讯云数据安全架构和实践、腾讯云数据安全和隐私保护解决方案等三个方面,分享了当下云端数据安全威胁形势与解决这一问题的新思路和新方法。

云上数据安全防护,如何实现零改造、高性能、易运维?(云上数据bio)

随着数字化、物联网、人工智能等新兴科技的兴起与不断发展,数据作为新的生产要素正在成为驱动经济发展的新引擎。然而在数据驱动的过程中,数据安全问题也日益凸显,并成为企业上云发展的最大威胁。企业数据安全通常面临数据治理困难,密码技术难用、难做、难管,数据安全实施复杂、成本高等问题。


姬生利指出,云原生的架构带来了数据安全策略的演进。“我们需要更好地贴近数据、贴近云平台,由云平台提供各类原生的工具和服务集,最大化地降低企业上云后数据安全的开发成本。最终为用户提供与云平台融合的内生安全架构,在保障企业业务高效开发的同时,满足数据安全和隐私保护合规问题。”

01构建云数据安全中台,提供全数据生命周期支持

当前,国内外云厂商普遍尚未提供云原生一体化的数据安全治理工具,云租户需要借助外部工具碎片化实现云上数据安全保护的技术落地。此外,在敏感数据的加密方案上,各大云服务商目前主流的数据加密方案普遍要求云租户具备一定的密码方案设计以及开发能力,在实际落地时存在较高的使用门槛。


基于这个背景,腾讯安全云鼎实验室提出了“云数据安全中台”的解决思路,通过基于商用密码技术的数据加密软硬件服务(CloudHSM /SEM)、密钥与凭据管理系统(KMS/SSM)以及云访问安全代理(CASB)三大核心能力,为企业提供便利的一站式云上数据分类分级、敏感数据识别、数据加密和动态脱敏方案,保障数据在识别、使用、存储过程中的安全。


KMS和SecretsManager提供核心的密钥和凭据安全托管能力,云加密机和商用密码的软件SDK为企业提供云上的密码计算资源,CASB提供应用免改造的字段级加密和动态脱敏能力。”姬生利介绍,依托腾讯云的数据安全中台,企业可以高效达成各个环节的数据安全和隐私保护的需求,实现完整的云产品生态集成以及对国密与FIPS标准的支持。


整个数据安全中台以密码基础支撑服务为底座,在认证密码服务、终端密码服务、网络与通信安全、数据存储安全服务、管理配置安全服务等方面对上层提供了统一的接入方式。基于中间件,上层可以迅速搭建合规的密码应用架构。目前,腾讯云数据安全中台已广泛应用在智慧城市、政务云、金融云、智慧党建等多个行业领域。

02零改造 高性能 易运维,CASB成为云上数据安全应用最佳实践

在采用密码技术进行数据全链路加密,解决海量数据在云平台的安全存储问题后,对于上层业务来说,聚焦敏感数据的安全保护,则需要更加精准的字段级加密和脱敏能力。而哪些是敏感数据、采用什么策略才能既不对业务连续性造成影响又能保障数据安全和合规,则是企业需要解决的问题。


为了解决这个问题,腾讯安全推出了一站式的数据安全保护方案CASB,从元数据管理到基于合规组的敏感数据识别,再到字段级加密和脱敏的策略配置,真正实现了应用免改造即可快速的实现数据的加密存储和基于动态脱敏的隐私保护。

云上数据安全防护,如何实现零改造、高性能、易运维?(云上数据bio)

首先,基于云数据库中用户存储数据的敏感字段,CASB的敏感数据识别会自动发现,提示用户进行加密和脱敏策略的配置,配置完成后,业务应用需要用到该敏感字段时,会由CASB自动进行加密,数据库该字段最终存储的是安全加密后的密文。对于数据查询或者展示类的应用,通过CASB动态脱敏,在数据查询时由CASB自动将数据解密后再采用所选择的脱敏算法进行脱敏展示,整个过程中业务代码无需变更,具备零改造、高性能和易运维三大综合优势。相比于其他云数据加密技术,CASB以最新、最快、最轻的特征成为目前腾讯在云数据安全运营探索下的最佳实践。


数据安全是企业安全,更是国家安全。腾讯安全以自身在安全领域20余年的实践经验,致力于帮助每位企业伙伴守护好数据安全生命线,在数字化发展的历史机遇下,夯实安全底座,拥抱数字化升级。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年6月24日 上午8:19
下一篇 2023年6月24日 上午8:29

相关推荐

  • 中粮可口可乐山西厂智慧党建云平台正式上线

    2月28日,中粮可口可乐山西厂智慧党建云平台正式上线,充分将党建工作与“互联网 ”相结合,实现党建工作的与时俱进,山西转型综改示范区非公党委书记寇惠青、山西厂党支委、党员代表出席本…

    科研百科 2023年1月24日
    182
  • 科研项目关键技术指标

    科研项目关键技术指标 在科研项目中,关键技术指标是衡量项目成果的重要指标,也是项目团队进行决策和评估的重要依据。一个项目的成功不仅取决于项目本身的创意和想法,还取决于能否在规定的时…

    科研百科 2024年10月9日
    15
  • Win7如何卸载已安装的程序?(win7如何卸载已安装的程序软件)

    1,进入“开始菜单”点击“控制面板”。 2,点击“程序”。 3,点击“程序和功能”。 4,选择自己要卸载的程序,点击“卸载/更改”。 5,或者右键点击该程序,点击“卸载/更改”。

    科研百科 2024年4月29日
    71
  • 大数据管理科学与工程(大数据管理科研项目是什么)

    大数据管理科研项目是什么? 随着大数据时代的到来,越来越多的企业和个人开始关注大数据的管理。大数据管理科研项目是一种旨在研究和开发新技术和工具来有效管理和处理大数据的科研项目。这些…

    科研百科 2024年8月1日
    57
  • 智慧党建平台二期存在问题

    智慧党建平台二期存在问题 智慧党建平台二期已经上线一段时间了,它为党建工作带来了许多创新和改进。然而,在二期项目中,也存在一些存在问题,需要我们关注和解决。 问题一:数据质量 在智…

    科研百科 2024年10月16日
    0
  • PLM流程步骤有哪些?又涉及到哪些环节?(plm操作流程)

    PLM系统是全面的产品生命周期管理解决方案,它涵盖了产品的设计、生产、销售和售后等各个环节,通过PLM系统企业可以提高效率和质量,降低成本,在现代产品生命周期管理(PLM)系统中,…

    科研百科 2023年10月2日
    157
  • c 软件开发

    C语言是一种广泛应用于软件开发的编程语言。它是一种高级语言,具有简洁、高效的特点,被广泛用于操作系统、嵌入式系统和游戏开发等领域。C语言的出现极大地推动了软件开发的发展,为开发人员…

    科研百科 2023年7月20日
    96
  • 项目研究经费明细

    项目研究经费明细 项目研究经费明细是进行科学研究的重要资源。通过记录和跟踪研究经费的使用,我们可以更好地了解项目的财务状况,并为未来的研究提供参考。本文将介绍项目研究经费明细的一般…

    科研百科 2024年8月16日
    44
  • 乡镇项目管理

    乡镇项目管理 乡镇项目管理是项目管理中的一个重要组成部分,是指在农村地区进行项目的管理。乡镇项目管理的主要任务是确保项目的顺利实施,并达到预期的目标。本文将介绍乡镇项目管理的重要性…

    科研百科 2024年7月14日
    28
  • 明源软件2018上半年营收2.82亿元 净利4649.61万元

    挖贝网9月18日,明源软件(证券代码:832498)近日公布的2018年半年报显示,截至2018年6月30日,企业实现营收2.82亿元;归属于挂牌公司股东的净利润为4649.61万…

    科研百科 2022年6月19日
    275