-

泰雷兹宣布推出新解决方案,助力组织在多云环境中发现、保护和管控敏感数据

  • 新解决方案提供增强的数据保护功能,可以为大规模企业保护其存储在Google Cloud、Microsoft Azure和Amazon Web Services等云的敏感数据
  • 使企业能够将自己的安全措施带入云端,并解决发现关键数据、降低操作复杂性和确保数据主权等重大挑战

巴黎拉德芳斯--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--泰雷兹(Thales)今天宣布为Google Cloud、Microsoft Azure和Amazon Web Services提供新的数据保护解决方案,此举巩固了该公司在多云的数据安全领域建立的值得信赖的第三方地位。

由于每个云提供商拥有独特的数据保护机制和密钥管理服务,因此多云数据储存给企业带来了复杂的安全挑战。泰雷兹全新的云数据安全解决方案保障客户对其加密密钥的控制和管理,以及管理混合云和多云环境中的访问和身份验证。

Google Cloud Security副总裁兼总经理Sunil Potti表示“这些能力对于云迁移和安全至关重要,尤其是在这一领域加速增长的情况下。为了实现我们的使命,我们与泰雷兹建立了这个合作关系,以进一步保护客户的高度敏感的信息。通过泰雷兹合作的客户管理集成了加密密钥的GCP服务、CipherTrust Cloud Key Manager以及SafeNet Trusted Access来管理访问和进行身份验证,我们使客户能够利用Google Cloud技术的全部潜能来处理敏感的工作负载。这将使企业能够应对多变和动态的商业环境,因为在这种环境中,保护云中的敏感数据是极为重要的。”

简化多云环境的安全性

随着客户不断探寻如何从多云环境中获益,泰雷兹通过简化多云环境的安全性来确保客户能够更轻松地避免云数据泄露带来的声誉风险和经济处罚。因此,客户可以受益于在多云环境中发现、保护和控制敏感数据的强大功能,其中包括:

发现云端和本地的敏感数据

泰雷兹数据发现与分类(Thales Data Discovery and Classification):该解决方案采用了识别敏感数据并通过加密或标记化处理来保护数据的自动化策略,以实现自动地发现、分类和保护云端和本地的数据。这些功能现已扩展至Amazon Web Services S3存储桶和Azure Blob存储中的数据发现与类别。

保护云端的敏感数据和工作负载

为了解决数据存储地点的复杂性并帮助确保多云环境中的数据主权,需要进行有效的加密和标记化。适用于云平台的全新数据保护功能包括:

CipherTrust透明加密(CipherTrust Transparent Encryption):这项功能支持高级加密和访问权限控制,可以保护Amazon Web Services Simple Storage Service (S3)中的数据

• Kubernetes机密和Google Anthos Service Mesh签名密钥的加密

控制对云端应用程序和敏感数据的访问

加密技术的加速采用导致需要在传统数据存储和多云环境中管理大量的加密密钥。泰雷兹推出了新的功能,允许组织控制对数据的访问权限及其加密密钥的所有权,包括:

• 泰雷兹在CipherTrust Key Broker for Google Cloud EKM的基础上提供了CipherTrust云密钥管理器(CipherTrust Cloud Key Manager)以支持Google Cloud的外部密钥管理器(EKM),该管理器是泰雷兹按需数据保护(Thales Data Protection on Demand)云平台的一部分。

登录点的安全与保护访问

身份信息受损用是造成数据泄露重大的风险之一:

SafeNet受信访问(SafeNet Trusted Access)与Google Workspace、Azure和AWS实现了开箱即用式的集成,可为特权用户和普通用户实施适当的访问控制和认证。

• SafeNet Trusted Access正在提供新的能力,为API和不使用行业标准协议(如SAML和OIDC)的应用提供认证和授权。

泰雷兹云保护和授权高级副总裁Sébastien Cano表示“多云计算技术的迅猛发展给组织带来了在多云环境中管理数据的新挑战。虽然企业能够借助云的优势从可扩展性和市场速度中获益,但不断扩大的IT云前景给数据管理和安全带来了更大的复杂性和挑战。在疫情之后的高度监管的世界里,组织更有必要了解自身掌握哪些数据,以及这些数据存储的位置、访问权限和与数据管理相关的风险。只有了解所有这些数据生命周期方面的问题之后,组织才能确保数据的安全性和对其进行正确地管理。”

其他资源

泰雷兹与Google Cloud建立起强有力的合作关系,帮助企业在公共云、混合云和私有IT基础设施之间迁移敏感数据。请观看Google Cloud Security副总裁兼总经理Sunil Potti所作的视频介绍以了解更多信息。

关于泰雷兹

作为全球先进技术领域的领导者,泰雷兹(泛欧证券交易所:HO)致力于投资数字化和深度科技创新——互联互通、大数据、人工智能、网络安全和量子计算,构建对社会发展至关重要的自信的未来。集团为其所在的五大市场,包括航空、航天、轨道交通、数字身份与安全,以及防务领域的客户提供解决方案、服务及产品,帮助各类企业、机构和政府实现关键任务,并将人作为所有决策背后的主导力量。

泰雷兹全球 81000 名员工遍布 68 个国家,2020 年集团销售收入达170 亿欧元。

泰雷兹集团
安全

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

联系方式

媒体
泰雷兹,媒体关系
安全
Constance Arnoux
+33 (0)6 44 12 16 35
constance.arnoux@thalesgroup.com

Thales

BOURSE:HO


Contacts

联系方式

媒体
泰雷兹,媒体关系
安全
Constance Arnoux
+33 (0)6 44 12 16 35
constance.arnoux@thalesgroup.com

More News From Thales

AT&T携手泰雷兹推出全新eSIM解决方案,革新物联网部署模式

阿灵顿,弗吉尼亚州--(BUSINESS WIRE)--(美国商业资讯)-- 根据GSMA Intelligence预测,到2030年,全球蜂窝物联网连接数将突破58亿,涵盖从智能电表到可穿戴健康追踪器等各类应用。在此背景下,市场对安全可靠、可扩展且易于管理的连接方案需求比以往任何时候都更加迫切。全球领先的连接与物联网解决方案提供商AT&T(美国电话电报公司),携手在网络安全与数字技术领域处于全球领先地位的泰雷兹,共同推出一款新型eSIM解决方案,旨在帮助企业实现物联网设备的远程激活与管理。这款搭载泰雷兹自适应连接技术(Thales Adaptive Connect,以下简称“TAC”)的eSIM解决方案,将作为核心组件融入AT&T全球物联网解决方案——AT&T物联网虚拟配置管理平台,可广泛应用于汽车、智慧城市、医疗保健、公共事业等多个行业领域。 该创新方案符合GSMA SGP.32标准1要求,使客户能够通过预装泰雷兹eSIM的设备将产品运往全球任何地区,并在部署后远程激活相应的本地连接配置,无需对设备进行任何物理接触。这不仅显著加速产品上市进程,更为全球物联网...

泰雷兹推出欧洲首款经认证的量子时代智能卡

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 随着量子计算技术的发展,量子计算机解决复杂数学问题的能力将远超经典计算机,而当前许多加密算法将面临被破解的风险。Gartner®最新报告*预测:“ 到2029年,量子计算的进步将使传统的非对称加密技术不再安全。”泰雷兹多年来持续投入后量子密码学研发,确保关键系统在未来仍能得到有效保护。 作为全球首家获得抗量子智能卡高级通用标准(Common Criteria)1安全认证的厂商,泰雷兹将助力政府服务保护身份证、医保卡和驾照等敏感数据,确保公民身份信息免受新兴量子威胁的侵害。 这款由泰雷兹研发、经法国国家信息系统安全局(ANSSI)认证的创新智能卡( MultiApp 5.2 Premium PQC )采用先进的数字签名技术,可抵御包括强大量子计算机在内的各类攻击。这是全球同类中首款在通用标准框架下获得如此高安全等级(EAL 6+2)认证的产品。该认证产品还采用了经美国国家标准技术研究所(NIST)标准化的新型数字签名算法3。这种签名算法作为强大的加密工具,可以验证数据或数字信息确实来自正确发送方且未被篡改。 对终端用户而...

泰雷兹“即用型”SGP.32方案获权威认证,巩固其eSIM与物联网连接市场领先地位

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 根据 GSMA Intelligence 预测,到2030年,全球物联网蜂窝连接数将超过58亿。面对快速增长的连接需求,各行各业都承受着安全、高效地大规模部署联网的压力。SGP.32物联网规范专为满足物联网设备的独特需求而设计,旨在确保高水平安全信任的同时简化远程连接激活流程。更具体地说,GSMA eSA认证可确保eSIM产品(包括硬件、固件、操作系统和加密库)符合全球移动通信生态系统普遍认可的严格安全性和功能性要求。 对泰雷兹而言,此项认证具有重大战略意义:它相当于全球公认的"信任印章",有助于物联网服务提供商、设备制造商及汽车厂商选择安全可靠、面向未来并可快速部署的解决方案。该认证为整个生态参与者带来如下切实效益: 运营效率提升:支持海量eSIM物联网设备远程激活,减少物流运输、实体SIM卡管理及现场维护成本。 安全融入设计:确保设备整个生命周期内凭证与连接数据的强力保护。 用户信任与隐私保护:通过保障设备身份与通信安全,增强终端用户信心,这对智能电表、医疗设备、追踪系统、安全摄像头及联网汽车等敏感场景尤为重要 泰...
Back to Newsroom