写点什么

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护

  • 2019-11-12
  • 本文字数:2356 字

    阅读完需:约 8 分钟

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护

随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范,保障自身数据与业务安全?11 月 6 日至 7 日,由腾讯云主办的首届 Techo 开发者大会上,腾讯安全正式发布“云数据安全中台”,助力企业以极简的方式,构建端对端的云数据全生命周期安全体系。


具体而言,腾讯安全以云数据安全中台为中心,围绕数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)凭据管理系统(Secrets Manager)三大能力,将合规的密码运算、密码技术、密码产品以组件化、服务化方式输出,保障企业数据在识别、使用、消费过程中的安全。在这套数据安全体系中,腾讯安全可提供全数据生命周期支持、完整的云产品生态集成以及随取随用的加密 API/SDK 服务。



(腾讯云数据安全负责人姬生利介绍“腾讯云数据安全中台”)

产业数字化转型形势下,云上数据安全成关键风险点

数据安全已经成为所有企业在产业互联网时代必须直面的挑战。据 risk based security 统计,2019 年上半年,世界范围内已经发生了 3813 起数据泄露事件,被公开的数据达 41 亿条。全球各行业正在遭受高频次爆发的数据泄露安全事件困扰,国际国内相关公司和用户也正因此而遭受巨大的损失。


今年 10 月 12 日,国务院发展研究中心发布了《中国云计算产业发展白皮书》,指出影响云计算产业发展和应用的最普遍、最核心的制约因素就是云计算的安全性和数据私密性保护。云上数据安全,俨然已经是业务数字化、智能化升级的关键风险点。


面对数据泄露带来的挑战,我国正在加快在数据安全领域、密码应用规范及密码立法的步伐,与数据安全保护相关的法律法规相继出台。例如今年 5 月网络安全等级保护条例 2.0 正式发布,明确了密码评测的重要性;10 月《密码法》正式发布,旨在通过约束密码应用规范,来落实关键数据的保护策略。在此背景下,企业安全架构将进一步朝以数据为中心“Data-Centric”的防护策略发展。


对于企业防护而言,数据全生命周期防护关键点是在数据的产生、流动、存储、使用及销毁过程中应用加密技术进行保护,并进行细粒度的身份认证和访问控制。然而,企业在落实密码应用策略方面存在四大难点问题:一是数据的分类和治理策略,明确哪些数据需要加密,如何进行分类管理,这是进行有效数据安全防护的基础;二是如何在数据存储、使用、传输中透明地应用合规的加密策略,如传输加密、存储加密等;三是在这些加密应用中如何保障密钥的安全与管理,确保密钥被安全的地创建、管理、分发、更新或销毁等;第四是异常事件的监测和分析。

围绕三大核心能力,助力企业极简构建云数据全生命周期安全体系

为帮助行业客户解决数据安全问题,护航产业安全发展,腾讯安全基于 20 年来腾讯自身数据保护的经验,和行业领先的攻防技术积累,推出了“云数据安全中台”,打造端到端的云数据全生命周期安全体系,以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)以及凭据管理系统(Secrets Manager)三大能力为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出,并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务,数据访问与消费过程中的安全防护。


针对企业密码应用难点,腾讯安全首先在数据分类分级和安全策略上,对数据进行梳理分级,辨析出需要进行加密的敏感数据以及敏感数据的数据状态;其次,结合相应的合规标准和业务需求,实施不同的加密方式和合规策略,在进行数据加密的关键过程中,通过密钥管理系统 KMS,提供对密钥的全生命周期进行管控;最后,按照制定的加密策略应用到企业核心业务、敏感数据以及数据链路上。借助腾讯云数据安全中台提供的极简化的加密 API 和 SDK 服务,企业用户可以轻松的在各个业务环节中嵌入合规的加密及密码技术,便捷的实现对现有业务的密码应用进行合规化改造,构建极简的云数据保护方案。



(腾讯云数据安全中台架构)


目前,腾讯云数据安全中台已经应用在敏感数据加密、本地高性能数据加密、云上数据安全存储、敏感配置信息托管及加密等常见安全场景当中。


针对敏感数据,密钥管理系统(KMS)提供了细粒度的权限管控和基于硬件加密机的计算资源,借助 KMS 服务,可以帮助用户便捷安全的对配置文件、密钥证书、用户信息、银行账号、口令等隐私数据进行加解密服务,实现敏感数据明文不落盘。


为了让用户以最小的工作量极简地实现对云上数据的加密保护,密钥管理系统(KMS)和云产品无缝集成,为用户提供透明加密的解决方案,用户只需要开通相应的服务,无需关系加密的细节,密钥管理系统(KMS)就能为云产品提供密钥 CMK 和 DEK,实现透明的数据加密。


对于本地高性能数据加密,密钥管理系统(KMS)实现了多语言的进一步封装,提供 KMS Encrypt SDK 应用。用户只需要通过简单调用接口,即可实现高性能的本地数据加密应用,开发者只需要管理根秘钥 CMK 的权限控制即可便捷实现海量数据本地加解密服务。


针对敏感配置、敏感凭据硬编码带来的泄露风险问题,凭据管理系统 Secrets Manager 服务为用户提供凭据的创建、使用、删除、权限等全生命周期管理,所有的凭据由密钥管理系统(KMS)进行加密保护,并且提供非常简单的使用接口和 SDK,极大地降低用户的使用成本和管理成本。通过腾讯云数据安全中台 Secrets Manager 的能力,可以轻松实现对数据库凭证、API 密钥和其他密钥、敏感配置等的集中检索、管理以及加密存储,有效避免程序硬编码带来的明文泄密以及权限失控带来的业务风险。


基于“云数据安全中台”,配合腾讯云专业的数据治理技术、加密服务中台设施、以及核心数据安全产品,腾讯安全将致力于打通合规层、技术层、云产品层、安全服务层、解决方案层等方面的安全能力,帮助用户构建极简云数据保护方案,助力企业低成本、高效率地应对来自数据安全的挑战,加速实现数字化、智能化的转型升级。


2019-11-12 19:471873

评论

发布
暂无评论
发现更多内容

CNStack 助推龙源电力扛起“双碳”大旗

阿里巴巴云原生

阿里云 云原生 CNStack

演讲实录|AI 数据库的内存优化之路

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

阿里内网「MySQL面试小册」,简直太香了!

做梦都在改BUG

Java MySQL 数据库 面试

Linux系统搭建FTP服务

百度开发者中心

ftp服务

选对调度器,让你的设备“纵享丝滑”

鼎道智联

算法 cpu ESA

数字化转角,遇见未来新模式

鼎道智联

美团二面:Redis 究竟是单线程还是多线程?

做梦都在改BUG

Java 数据库 redis 缓存 单线程

我的天,你还不会搭建ChatGPT微应用吗?| 社区征文

三掌柜

人工智能 openai ChatGPT

快速打包、发布和管理应用——AppUploader工具介绍

雪奈椰子

京东二面,Redis为什么这么快?

做梦都在改BUG

Java 数据库 redis 缓存 面试

Windows2008与Windows2012下使用IIS服务搭建网站

百度开发者中心

windows IIS 云服务器

23年国内最牛的Java面试八股文合集(全彩版),不接受反驳

做梦都在改BUG

Java java面试 Java八股文 Java面试题 Java面试八股文

百度智能云首批通过信通院MLOps旗舰级评测 全面加速文心一言产业落地

Geek_2d6073

瓴羊Quick BI数据大屏真不错,优势尽显!

流量猫猫头

2023两会看点:SaaS

ToB行业头条

数据库大牛推荐的《MySQL》书籍,值得反复阅读

NineData

MySQL 程序员 书籍推荐 MySQL 高可用 学习MySQL

云服务器建站教程:云服务器部署SSL证书-Apache

百度开发者中心

centos 云服务器 LAMP

AppUploader教程:如何使用该工具制作Apple证书

雪奈椰子

ios打包

最佳实践 | 使用WebSocket做个实时人脸活体比对服务

牵着蜗牛去散步

人工智能 腾讯 最佳实践 腾讯云智能 慧眼人脸核身

“中国的ChatGPT”真的要来了吗?

科技热闻

直播预告 | 倒计时一天,博睿数据联合统信软件同心生态联盟举办金融信创应用实践线上直播

博睿数据

可观测性 直播 智能运维 博睿数据 金融信创

云服务器建站教程:Centos-7.2部署LNMP环境

百度开发者中心

云服务器,

DAPP/伪DAPP区块链智能合约系统开发(成熟技术)

I8O28578624

云服务器建站教程:云服务器部署SSL证书-Nginx

百度开发者中心

centos 云服务器

开放下载丨云原生架构容器&微服务优秀案例集

阿里巴巴云原生

阿里云 容器 微服务 云原生

瓴羊Quick BI是一款成熟产品,数据可视化功能优势明显!

夏日星河

2022中国低代码全景产业研究报告

人称T客

如何使用Xcode打包导出IPA文件并进行iOS应用内测,无需支付苹果开发者账号费用?

雪奈椰子

ios打包

快速上手AppUploader——下载和安装操作

雪奈椰子

AppUploader教程:如何注册账号并激活AppUploader

雪奈椰子

腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护_服务革新_云加社区_InfoQ精选文章