首發!騰訊安全雲訪問安全代理CASB亮相2020 Techo Park,開闢數據...

2020-12-21 砍柴網

數字經濟加速發展,密碼應用成為探討雲時代數據安全問題最為緊密的關注點之一。

在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。

該方案是國內首個通過雲原生密碼技術提供極簡合規數據加密解決方案,有效降低數據安全及數據加密技術策略實施門檻,助力企業滿足《密碼法》、《個人信息保護法》(草案)、《數據安全法》(草案)等法規和標準的合規要求。為企業提供欄位級數據存儲加密防護服務,幫助企業在有效防護數據安全威脅的同時,兼顧商密及國密合規要求,為企業應對數據安全新挑戰提供有力支撐。

(騰訊安全雲訪問安全代理CASB正式發布)

雲數據安全面臨重大挑戰,加密應用成破題關鍵

近年來,國內外多次爆發大規模的數據洩露事故。2017年,美國信用評級公司Equifax因黑客攻擊洩出近1.5億人的個人信息及財務數據,並因此就「未能採取合理措施保護自身網絡」的過錯支付5.75億美元罰金。

另一方面,無論是海外還是國內,對數據安全合規也提出了更高的要求。在我國,《密碼法》的頒布實施,以及《網絡安全法》、《數據安全法(草案)》、《個人信息保護法(草案)》等也對企業數據安全及加密提出了新的要求和挑戰。

首發CASB數據加密解決方案,為企業雲端數據安全、合規提供極簡路徑

密碼技術是目前世界上公認的,保障網絡與信息安全最有效、最可靠、最經濟的關鍵核心技術。通過數據加密實現對核心數據的機密性和完整性保護,將明文變為密文,配合健壯的密鑰管理體系,可以防止明文存儲引起的數據洩密、突破邊界防護的外部黑客攻擊以及來自於內部越權用戶的數據竊取,從而從根本上解決敏感數據洩漏帶來的業務風險問題。

目前國內外雲服務商目前普遍採用的基於密鑰管理系統KMS或雲加密機CloudHSM服務的數據加密方案,這要求雲租戶具備一定的密碼方案設計以及開發能力,在實際落地時存在較高的使用門檻,使得密碼技術無法真正發揮其效用。

為解決雲端密碼技術的應用難題,騰訊安全雲鼎實驗室基於自身在雲平臺安全建設的經驗和研究,打造了雲訪問安全代理CASB。用免應用開發改造的配置方式,提供面向服務側的欄位級數據存儲加密防護,有效防護內外部數據安全威脅。該服務組件已通過國家密碼管理局的安全認證,可滿足等保2.0以及商用密碼應用安全性評估的對應用和數據機密性和完整性保護的合規要求。

騰訊安全CASB在加密技術線路上,結合了經典雲訪問安全代理(CASB)以及面向切面編程(AOP)思想:通過將數據安全插件部署到應用伺服器,代理並解析SQL和識別用戶身份,對入庫數據加密,對出庫數據解密、動態脫敏,為數據訪問層增強安全模塊,實現免開發改造應用的數據加密策略敏捷實施,有效保護重要數據資產安全。

在安全性上,騰訊安全CASB資料庫加密系統將敏感數據在應用服務內(如Tomcat)加密,除實現將數據加密後存入資料庫,還能實現數據從應用服務到資料庫之間以密文形式傳輸。在資料庫的控制範疇內,不論是存儲磁碟還是資料庫範圍內的內存、緩存,關鍵敏感信息是密文狀態,可解除黑客拖庫、DBA等風險。同時,管理員可對不同的資料庫欄位(如敏感欄位、手機號等)採用不同加密、脫敏、以及密鑰策略,實現敏感數據訪問授權最小化。

(騰訊安全雲訪問安全代理CASB數據安全方案防護效果)

同時,與資料庫側加密相比,騰訊安全CASB數據加密解決方案在應用服務側加密,其加解密執行只在目標應用伺服器上完成,不對資料庫伺服器CPU和內存造成損耗,對系統整體性能影響小。同時,加密性能也可跟隨應用伺服器線性擴展,滿足高性能業務場景敏感數據加密需求。目前,騰訊安全CASB方案在單顆i9 CPU上的SM4加解密速度已突破130Gbps,加密10億條機號僅耗時20秒(即每秒5000萬條)。

騰訊雲數據安全中臺再度升級,打造一站式極簡數據安全防護

騰訊安全雲訪問安全代理CASB是騰訊雲數據安全中臺重要組件之一,為企業提供雲數據全生命周期安全防護的重要支撐。

雲數據安全中臺能從數據的分類治理、全過程加密、脫敏和訪問管控入手,有效幫助企業構築雲原生數據關鍵鏈路閉環,有效應對雲上數據安全問題。基於「雲數據安全中臺」,配合專業的數據治理技術、數據安全服務中臺設施以及核心數據安全產品,騰訊安全將致力於打通合規層、技術層、雲產品層、安全服務層、解決方案層等方面的安全能力,幫助用戶構建極簡雲數據保護方案,助力企業降本增效。

(騰訊雲數據安全中臺)

未來,騰訊安全希望涵蓋CASB在內的雲數據中臺探索實踐為起點,攜手企業更加從容地應對未來數據安全的挑戰,為產業數位化、智能化的加速升級提供助力。

相關焦點

  • 2020 Techo Park:騰訊安全攜手全球頂級安全專家揭秘前沿安全技術
    在12月20日北京舉行的2020 Techo Park開發者大會上,由騰訊安全主辦的「揭秘前沿安全技術」分論壇匯聚了來自中國科學院信息工程研究所、頂級開源項目Rizin團隊、滴滴出行、騰訊安全雲鼎實驗室等國內外多位安全專家,攜手帶來了二進位安全、AI+安全、漏洞挖掘等多項安全研究成果,共同推進億萬用戶數據安全生態建設。  層出不窮的軟體漏洞如何實現規模化檢測?
  • 騰訊敏捷零信任亮相CSA,MFA技術提供穩定安全力
    受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。騰訊安全總經理程文杰、副總經理楊育斌攜騰訊敏捷零信產品出席2020雲安全聯盟大中華區大會(CSA),並對騰訊敏捷零信任及其核心能力進行解讀。
  • 公有雲+邊緣+專有雲加速融合,騰訊Techo Park無邊界計算分論壇解析...
    公有雲+邊緣+專有雲加速融合,騰訊Techo Park無邊界計算分論壇解析無限算力新浪潮 2020年12月22日 13:05作者:黃頁編輯:黃頁
  • 2021年快來了,Techo Park帶你解密技術趨勢
    2020年,IT更是迎來了眾多前沿技術的崛起,幾乎每一個領域都走到了變革的十字路口。作為泛開發者的專屬盛會,展望行業趨勢、探索技術方向當然是Techo Park大會的重頭戲。12月19日大會主論壇開場,一位神秘的嘉賓亮相,吸引了全場的眼球。這位名為小七的主持人,是由騰訊雲和AI Lab共同打造的首位AI虛擬主持人。
  • 美創科技攜零信任數據安全,亮相雲安全聯盟大中華區大會
    12月4日至6日,由雲安全聯盟大中華區主辦,以「數字合作創新,安全賦能基建」為主題的2020雲安全聯盟大中華區大會(CSA GCR Congress 2020)在上海圓滿落幕。作為大會協辦單位,美創科技應邀出席,並在兩大論壇分享零信任數據安全理念與實踐。
  • 騰訊Techo Park開發者大會召開,發布雲原生線路圖、雲梯計劃
    在北京舉行的騰訊2020 Techo Park開發者大會上,圍繞新形勢下的技術變革與趨勢,騰訊雲展示了其在雲計算、大數據、人工智慧等眾多領域的最新技術、最新成果、以及最佳實踐。其中,在最核心的雲原生最佳實踐環節,騰訊雲首次立體化介紹在容器、微服務、Serverless、雲開發、DevOps、大數據、資料庫、雲安全領域,覆蓋十餘個行業的大中型企業以及初創公司的雲原生路徑,幫助用戶快速識別和部署適合自己的雲原生服務。
  • 使用代理IP訪問網頁真的安全嗎
    在信息化高速發展的今天,網際網路開始進入大數據時代,網絡安全一直是人們掛在嘴邊的話題,代理IP作為這個時代的產物也應運而生,那麼問題來了,使用代理IP訪問網頁真的安全嗎?有人說,使用代理IP上網當然更安全了,使用代理IP上網可以隱藏自己的真實IP,如此就不會被惡意追蹤和攻擊,如此便會提高上網的安全性。有人說,使用代理IP上網不見得安全到哪裡去,代理IP說不定會暴露你的真實IP,一樣是有安全隱患的。那麼使用代理IP真的會暴露客戶端的真實IP嗎?
  • 騰訊安全攜手極棒發起第二屆雲安全比賽 演繹雲安全時代下的攻與防
    "萬物上雲"所帶來諸多利好的同時,如何保障雲上數據安全,提供雲上攻防服務,成為雲上攻防體系建設首要基準。基於對雲安全問題的思考和研究,GeekPwn攜手騰訊安全雲鼎實驗室啟動第二屆GeekPwn2020雲安全比賽,7月11-12日先期啟動的雲靶場挑戰賽熱身賽,將以解題模式來考察選手在實戰狀態下的技術實力,鼓勵參賽選手對雲計算設施的安全研究,提升雲上安全水平,探索雲安全的前沿發展趨勢。本屆雲安全比賽項目包括「雲靶場挑戰賽」和「雲安全開放賽」兩部分。
  • ...Techo Park開發者大會召開 騰訊雲星星海發布新一代自研雙路...
    12月20日,在騰訊2020 Techo Park開發者大會「下一代軟硬一體化的雲計算基礎設施」分論壇上,騰訊雲重磅發布星星海首款自研GPU伺服器和星星海新一代自研雙路伺服器,後者也是國內首款搭載即將發布的第三代英特爾至強可擴展處理器(Ice Lake)的雙路伺服器。此外,騰訊雲還分享了在雲計算、存儲、網絡、運維在軟硬一體化趨勢下的創新和實踐。
  • 持續開放零信任安全能力,騰訊敏捷零信任MFA有哪些技術優勢?
    受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。騰訊安全總經理程文杰、副總經理楊育斌攜騰訊敏捷零信產品出席2020雲安全聯盟大中華區大會(CSA),並對騰訊敏捷零信任及其核心能力進行解讀。
  • 騰訊安全CSO俱樂部沙龍 | 個人隱私數據安全政策頻頻加碼,企業該...
    進入2020年,涉及個人隱私數據保護的各方面工作齊頭並進,各項法律法規及地方規範性文件密集出臺。監管趨嚴的態勢下,企業如何適應新的環境?
  • 騰訊安全 CSO 俱樂部沙龍 | 個人隱私數據安全政策頻頻加碼,企業該...
    進入2020年,涉及個人隱私數據保護的各方面工作齊頭並進,各項法律法規及地方規範性文件密集出臺。監管趨嚴的態勢下,企業如何適應新的環境?近日,由騰訊安全主辦的CSO俱樂部沙龍在上海舉行了個人隱私數據安全防護專場,匯聚了來自金融、物流、汽車、通信、能源、航空等行業的安全代表,圍繞「個人隱私數據安全防護」話題展開討論。本次沙龍設有主題分享和分組研討環節,形成了集政策解讀、需求配對、實踐分享、成果沉澱等於一體的沙龍模式,為各行各業加強個人隱私數據安全防護能力及合規性提供了理論指導和實踐參考。
  • 天翼雲安全雲 打造新基建數據安全堅實底座
    12月16日,「2020雲天大會」在寧夏中衛市舉行。本屆大會以「數字時代·數據安全」為主題,來自中央部委、科研院所、中央媒體以及數百家知名企業的嘉賓共聚一堂,圍繞「雲安全」「雲計算產業發展趨勢」「大數據時代下的信息安全問題」等話題開展深入交流。
  • 騰訊安全舉辦CSO俱樂部沙龍,探討個人隱私數據安全防護升級之道
    進入2020年,涉及個人隱私數據保護的各方面工作齊頭並進,各項法律法規及地方規範性文件密集出臺。監管趨嚴的態勢下,企業如何適應新的環境?  近日,由騰訊安全主辦的CSO俱樂部沙龍在上海舉行了個人隱私數據安全防護專場,匯聚了來自金融、物流、汽車、通信、能源、航空等行業的安全代表,圍繞「個人隱私數據安全防護」話題展開討論。
  • 騰訊發布兩項安全報告,呼籲業界關注數字安全能力建設
    12月11日,2020騰訊全球數字生態大會城市峰會在廈門召開。峰會現場,騰訊發布了《騰訊雲政務專區安全觀察報告》和《產業網際網路安全十大趨勢(2021)》,對外輸出「數字政府」、產業網際網路安全建設的經驗。
  • 騰訊雲啟創新中心網絡安全專場:安全專家珠海暢談「等保2.0」
    隨著全國首個騰訊雲啟創新中心落地珠海香洲,企業在更加重視數位化轉型升級的同時,其安全建設的戰略地位也被提升至更高度。  12月17日,由騰訊安全、騰訊雲啟聯合舉辦的「騰訊雲啟創新中心(珠海)網絡安全等級保護專題講座」在珠海順利召開。
  • 騰訊安全攜手TSRC發起「雲上保衛戰」 白帽子提交騰訊雲漏洞最高可...
    伴隨著騰訊雲安全技術的不斷開放、產業矩陣的豐富細化,以及合作領域的拓展與深化,為進一步提升騰訊雲上業務的安全性,騰訊安全應急響應中心(TSRC)將於北京時間2019年8月19日9時,聯合騰訊安全雲鼎實驗室,正式開啟針對騰訊雲官方運維產品(騰訊雲交付出去的產品不算入其中)的專項漏洞徵集活動——TSRC騰訊雲業務安全專項。
  • 騰訊安全專家直播分享:雲原生安全正在成為安全領域的技術發展趨勢
    同時,隨著雲上環境中數據使用場景持續擴大,也進一步提升了維護數據安全的難度,如何根據云原生應用的特點引入相應的安全策略,從而更加高效地為數據提供在產生、流動、存儲、使用及銷毀過程中的全程安全防護,成為了企業關注的重點。對此,騰訊安全數據安全專家周京川從等保合規的角度,講述了建設雲原生數據安全體系的必要性。
  • 騰訊安全雲鼎實驗室利用騰訊安全自主研發的系統到底是什麼
    騰訊安全雲鼎實驗室利用騰訊安全自主研發的「defylibrary」和騰訊安全開放雲平臺聯合打造了基於anyway.os的開源系統——anywaylab系統。騰訊安全雲鼎實驗室表示:「anywaylab計劃旨在面向未來企業級系統應用,開發高效、可擴展、安全的解決方案,創建跨運營商、雲計算、ai、5g、物聯網等多場景大生態,推動產業創新發展。」
  • 騰訊安全呂一平:十年變遷,網絡安全從「底線」躍升到「天花板」
    過去十年,網絡安全產業發生了哪些變遷?在今天召開的WISE2020企業服務峰會上,騰訊安全產業安全運營部總經理呂一平圍繞信息安全環境變化對網絡安全產業的影響、新形勢下產業安全各個主體的應對之道做了解讀。呂一平認為,基礎設施、核心業務上雲是一個不可逆轉的趨勢,未來雲會變成安全的主戰場。