Forrester根据访谈多名公司首席信息内容安全性官(Chief Information Security Officer,CISO),发现各类数据信息维护计划方案(Cloud Data Protection,CDP)的选用针对公司完成安全性操纵早已必不能少。
这是由于:
储存在云端很多公司比较敏感数据信息必须合理的维护对策
在出示商所出示的安全性作用以外公司依然必须布署数据信息数据加密和数据信息整治
云计算技术出示商其实不担负公司的数据信息维护义务
外界进攻和公司內部过错都可以能致使数据信息泄漏
以便避免数据信息泄漏,公司务必对身影IT(Shadow IT)完成优良的安全性管理方法
伴随着云计算技术和挪动机器设备应用的提升,公司必须以客户身份(User Identity)做为新的数据信息维护指标值
Forrester访谈了一部分云计算技术数据信息维护计划方案(CDP)的客户,发现CDP计划方案不但可以缓解对于特殊种类云计算技术应用的风险性,还可以为公司带去额外使用价值,在其中包含:
适用公司对不一样业务流程协作小伙伴设定不一样的数据信息浏览管理权限
在确保数据信息浏览整治的前提条件之下适用职工由外部浏览公司数据信息
根据客户浏览个人行为剖析(Behavioral Analysis)提前鉴别出潜伏的数据信息泄漏风险性
维护公司的顾客数据信息免遭政府部门 偷看
在数据信息传送到云计算技术服务平台以前对其开展数据加密
Forrester的科学研究显示信息,现阶段销售市场上的云计算技术数据信息维护计划方案一般都可以适用多种多样不一样的布署方式。很多厂商还适用顾客挑选多种多样构架计划方案开展组成。不一样厂商计划方案的差别在于完成数据信息数据加密的時间点(即在数据信息传送到云服务平台前对其开展数据加密,或是数据信息传送到云服务平台后才开展数据加密)。Forrester觉得,在挑选和评定CDP厂商时,公司应当关键考虑下列工作能力:
是不是可以完成与特殊种类云运用和系统日志汇聚的整合:CDP计划方案仅有根据与公司关键SaaS和IaaS自然环境完成整合才可以够充分发挥功效。
是不是可以在出示数据信息数据加密(Encryption)和数据信息标识(Tokenization)后依然可以确保特殊作用:在确保数据信息安全性的前提条件之下适用各类根据数据信息的外界作用是长期以来1直困扰公司的困难。
是不是出示优异的客户体验:公司几乎不想以放弃客户体验为成本发展趋势数据信息安全性。合理的CDP计划方案理应对受权客户可见,并适用她们从各种各样地址和根据各类机器设备浏览其所必须的运用程序流程。
是不是适用云自然环境中的数据信息遗失维护作用:很多数据信息遗失维护(DataLossProtection,DLP)计划方案都不适用云中运用的数据信息维护,公司的安全性日风险精英团队务必确保现有的DLP系统软件和标准设定可以适用云自然环境中的数据信息维护。
是不是可以适用公司业务流程扩大。CDP系统软件务必确保可以考虑大中型遍布式公司持续转变的要求。比如,在解决大经营规模数据信息量时,关键的数据信息数据加密和数据信息标识模块务必尽量减少延迟时间時间。
是不是适用安全性合作:CDP处理计划方案务必可以在确保云到云的安全性前提条件下适用合作,或适用云服务平台內部內容存储合谐作。
是不是适用与公司既有身份和浏览管理方法(Identity AessManagement,IAM)作用的整合和互实际操作。针对SaaS层运用的获得操纵管理权限针对CDP计划方案的布署相当关键。
Forrester的科学研究显示信息,当今销售市场上的1些CDP作用,包含数据信息数据加密、遗了解据检验和云浏览整治等,常常都会有一定的重合。Forrester对不一样的CDP厂商有下列销售市场观查:
Actifio适用运用层数据加密的带内和带外(in-andout-of-band)的数据信息虚似化(Data Virtualization)作用
Adallom可以出示数据信息整治、个人行为检测和身影IT挖掘作用。
BetterCloud出示根据google apps API的云计算技术数据信息整治
CipherCloud为根据SaaS服务平台的app出示on-premise的根据代理商的in-line数据信息数据加密作用
CipherPoint将on-premises的数据信息维护作用拓展到了Office365
CloudLink适用对于不一样层级虚似堆(Virtualization Stack)的数据信息数据加密集中化管理方法。
CloudLock可以适用好几个云运用上的数据信息整治
Digital Guardian(以前称作Armor5)可以对公司数据信息开展虚似化,便捷公司选用云计算技术和布署BYOD。
nCrypted Cloud出示对于储存在Box,Dropbox,和OneDrive上的集中化数据信息数据加密
Perspecsys可以为云计算技术数据信息数据加密出示on-premises或代管门户网
Porticor可以另外出示分钥数据加密(Key-splitting Encryption)和同态数据加密(Homomorphic Encryption)。
Skyfence最关键的商品是对于数据信息的个人行为剖析、威协侦测(Threat Detection)服务。
Skyhigh Networks出示云计算技术数据信息数据加密、运用挖掘(Application Discovery)和安全性智能化数据信息剖析(Security Intelligence)服务。
Sookasa出示对于储存在Box,Dropbox,和OneDrive上的集中化数据信息数据加密。
Trend Micro出示对于IaaS的数据信息数据加密服务。
Vaultive出示适用on-premise和SaaS的云数据加密计划方案。
Voltage Security依靠Perspecsys的云数据信息数据加密端口号,而且出示IsaS数据加密。