- Anzeige -


Kontrolle über wichtigen Daten behalten


Best Practices für den Schutz sensibler Daten in der Cloud durch starke Verschlüsselung und Authentifizierung
So lassen sich sensible Daten in Amazon Web Services (AWS) optimal schützen

(17.04.14) - Unternehmen verlagern geschäftskritische Anwendungen und Daten immer häufiger in flexible Cloud Computing-Dienste mit nutzungsbasierten Preismodellen, wie beispielsweise in AWS. Allerdings stehen Bedenken hinsichtlich der Compliance und des Schutzes für die sensiblen Daten oft im Weg. In ihrem e-Book "6 Ways to Enhance Security" in AWS beschreibt SafeNet, wie Unternehmen den Richtlinien entsprechen und die Kontrolle über ihre wichtigen Daten behalten können.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

SafeNet ist selbst "AWS Advanced Technology Partner". Das Unternehmen empfiehlt auf Basis seiner eigenen Produkte sechs Lösungswege für mehr Sicherheit. Dazu gehören:

>> Roots of Trust - Unabhängig davon, ob es um den Schutz kryptographischer Schlüssel oder um die Authentifizierung von Geräten geht: Anwender verlassen sich in der Regel auf Vertrauensanker (Roots of Trust), um sicherheitsrelevante Aufgaben auszuführen. Diese sind sowohl in virtuellen als auch in manipulationssicheren Security-Appliances verfügbar.

Der AWS CloudHSM Service setzt auf die manipulationsgeschützten Luna SA Hardware Security-Module als Vertrauensanker. Sie bieten Anwendern Single-Tenant-Appliances in der AWS-Cloud und entsprechen damit den Bedürfnissen nach kryptographischem Speicher. Luna-Module erfüllen verschiedene offizielle Security-Standards und sind mit zahlreichen Kryptografieprotokollen kompatibel. Unternehmen sind dadurch in der Lage, auch strengen Datenschutzrichtlinien zu entsprechen.

>> Zentrales Schlüsselmanagement - Mit "Virtual KeySecure für AWS Marketplace" von SafeNet installieren Unternehmen schnell ein zentrales Schlüsselmanagement in hochverfügbaren Cluster-Konstellationen. Dabei kommt eine gehärtete, virtuelle Security-Appliance zum Einsatz, die in der AWS Cloud läuft. Sie sichert und verwaltet Schlüssel und Richtlinien für AWS EC2 Aufgaben. Unternehmen wahren so stets die Hoheit über ihre Schlüssel. Durch die Verfügbarkeit über AWS stehen die Vorteile von zentralem Schlüsselmanagement für viele weitere Unternehmen offen.

>> Verschlüsselung und Pre-Boot Authentifizierung für EC2 und EBS - "ProtectV für AWS Marketplace" von SafeNet verschlüsselt komplette virtuelle Maschinen und vernetzte Speicherlaufwerke. Dabei sind die Daten isoliert und Aufgaben klar getrennt. Die Lösung führt Verschlüsselung und Kontrollfunktionen in virtuellen und Cloud-Umgebungen zusammen. Dies verbessert die Sicherheit und Compliance für sensible Daten auf AWS EC2 Instanzen. Mit ProtectV kann darüber hinaus keine virtuelle Maschine ohne korrekte Pre-Boot-Authentifizierung hochfahren.

>> Client-seitige Objektverschlüsselung für Amazon S3 - "ProtectApp" von SafeNet bietet Client-seitige Verschlüsselung bei voller Kontrolle durch den Anwender für die Datenspeicherung im Simple Storage Service (S3) von Amazon. Voraussetzung dafür ist die Anbindung über AWS Software Development Kits (SDKs). ProtectApp bildet einen Verschlüsselungs-Client, der das Verschlüsselungs-Framework für Anwendungen bereitstellt. So können Objekte verschlüsselt werden, bevor sie in den Datenspeicher wandern. Damit sind Daten für Unbefugte nicht lesbar, und der Cloud-Provider hat zu keiner Zeit Zugriff auf unverschlüsselte Anwendungsdaten.

>> Speicherverschlüsselung für das AWS Storage Gateway - "StorageSecure" ist eine Verschlüsselungs-Appliance für netzwerkbasierende Speichersysteme und schützt so die in physischen, virtuellen und Cloud-basierten Storage-Umgebungen abgelegten Daten. Die transparente Lösung ermöglicht es Organisationen, eine nahtlose und sichere Integration zwischen ihrem lokalen Speicher sowie AWS zu etablieren und damit die volle Kontrolle über Datenzugriffe zu behalten. Die AWS Storage Gateway Appliance wird kundenseitig installiert und über das iSCSI-Protokoll mit StorageSecure verbunden.

>> File Encryption für EC2-Instanzen und S3 - "SafeNet ProtectFile" bietet automatisierte Dateiverschlüsselung für unstrukturierte Daten, die sich auf Netzwerklaufwerken und File-Servern befinden. ProtectFile wird gemeinsam mit SafeNet KeySecure installiert und verschlüsselt Dateien, die sensible Daten enthalten. Das können beispielsweise Textdokumente, Tabellen, Bitmap-Dateien oder Vektorzeichnungen sein. Diese kombinierte Lösung bietet aufgrund der datenzentrierten Verschlüsselung eine Zugriffskontrolle sowie Verschlüsselung auf Datei- und Ordnerebene.
(SafeNet: ra)

SafeNet: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Equipment

  • Kontrolle über Workloads in der "Google Cloud"

    Cloud Computing ermöglicht die digitale Transformation im Unternehmen. Einheitliche Sicherheitskontrollen und Richtlinien sind dabei unentbehrlich. Um dynamische Multi-Cloud-Umgebungen zu schützen, wird eine Security Fabric-Architektur mit eng miteinander integrierten Sicherheitsfunktionen und Netzwerktechnologien benötigt, die Informationen zu komplexer Bedrohungen austauschen und Gegenmaßnahmen in Echtzeit automatisieren.

  • Umsetzung von Hybrid-Cloud und Multi-Cloud

    Zerto hat "Zerto Virtual Replication" (ZVR) 6.0 vorgestellt, eine neue Plattform, die speziell für Multi-Cloud-Umgebungen entwickelt wurde. ZVR 6.0 integriert kontinuierliche Replikation, automatisierte Orchestrierung und Skalierbarkeit auf einer zentralen Plattform und bietet damit nicht nur Inter- und Intra-Cloud-Mobilität, sondern auch den umfassenden Schutz für komplette Cloud Computing-Umgebungen. Aufbauend auf Technologien von Azure, der IBM Cloud, AWS und mehr als 350 weiteren Cloud Service Providern (CSPs) eröffnet "ZVR 6.0"-IT-Organisationen die Möglichkeit, sehr einfach zwischen beliebigen Kombinationen von Cloud Computing-Umgebungen zu wechseln. Mit dieser neuen Technologie hilft Zerto Unternehmen bei der Umsetzung von Hybrid-Cloud und Multi-Cloud-Umgebungen.

  • Offene Multi-Cloud-Umgebung

    Die neue "Cisco Container Platform" ist eine schlüsselfertige, offene, produktiv einsetzbare Software-Container-Plattform. Sie erfüllt die steigende Nachfrage von Kunden nach Anwendungen, die auf gleiche Weise im eigenen Rechenzentrum und in Public Clouds laufen. Die Cisco Container Platform vereinfacht und beschleunigt die Konfiguration, Installation und Verwaltung von Container-Clustern, die auf dem Open-Source-System Kubernetes basieren. Die neue Lösung erweitert das wachsende Angebot von Cisco auch für andere Container-Plattformen, wodurch die Kunden mehr Auswahlmöglichkeiten erhalten.

  • Informationsaustausch optimieren

    Zoho hat mit "Zoho Flow" eine Integrationsplattform entwickelt, mit der Nutzer flexible Workflows zwischen Cloud Computing-Anwendungen erstellen können. Dies erfolgt auf einfache Weise mittels "Drag and Drop". Die Apps tauschen automatisch Informationen untereinander aus. Dadurch sparen Nutzer von Zoho Flow Zeit. Außerdem entfallen bei Geschäftsprozessen aufwändige manuelle Aufgaben.

  • Workloads in der Public Cloud wiederherstellen

    Unternehmen verlassen sich darauf, dass ihre IT bei ungeplanten Ausfällen, etwa durch Brände, Naturkatastrophen oder Stromstörungen, in der Lage ist, den Betrieb aufrecht zu erhalten. Laut Gartner "gibt es keine allgemeingültige Rechenformel, wie sich Ausfallzeiten auf Unternehmen auswirken. Doch haben aktuelle Branchenumfragen ergeben, dass Unternehmen im Schnitt für jede Minute ungeplanten Ausfalls der primären IT-Umgebung mit Kosten von umgerechnet rund 4.600 Euro rechnen müssen".

  • Cloud-basierte Lösung zur DDoS-Abwehr

    A10 Networks stellt gemeinsam mit Verisign die neue "A10 DDoS Protection Cloud" sowie ihre "Thunder 1040 TPS Plattform" für fortschrittlichen On-premise-Schutz vor. Mit der Erweiterung des Portfolios zur Abwehr von DDoS-Attacken bietet A10 Unternehmen umfassende Lösungen zur Erkennung und Mitigation. Der hybride Ansatz von A10 Networks kombiniert präzisen on-premise Schutz mit orchestriertem Cloud-Scrubbing, bereitgestellt in verschiedenen Ausbaustufen und kostengünstigen Abonnement-Modellen. Die intelligenten skalierbaren Lösungen von A10 schützen Unternehmen sowie Anwender im Netzwerk vor gefährlichen DDoS-Attacken und stellen die unbegrenzte Verfügbarkeit von Unternehmensdiensten sicher.

  • Virtuelle, physische und Cloud-basierte Workloads

    Die "Veeam Availability Suite (VAS) 9.5 Update 3" von Veeam Software ist verfügbar. Die Lösung ermöglicht umfassendes Datenmanagement und stellt die Verfügbarkeit aller Workloads über eine zentrale Plattform sicher. Dabei ist es unerheblich, ob es sich um virtuelle, physische oder Cloud-Workloads handelt. Diese wichtige Neuerung erlaubt es auch großen Unternehmen, ihre Legacy-Backup-Lösungen, die lange Zeit die digitale Transformation ihres Geschäfts blockiert haben, durch eine zentrale und konsistente Plattform zu ersetzen. Diese stellt die Verfügbarkeit von Daten und Anwendungen über das gesamte Unternehmen hinweg sicher.

  • Erwerb von Cloud-Inhalten wichtiger denn je

    "Elcomsoft Cloud Eplorer" (ECX), ein Forensik-Tool für die Remote-Erfassung von Informationen aus Google-Konten, bietet in seiner neuesten Version 2.0 jetzt volle Mac-Unterstützung. Die brandneue Mac-Edition bietet Mac-Nutzern alle Funktionen und Tools, die zuvor nur auf Windows-Rechnern ausgeführt werden konnten. Darüber hinaus erweitert das wichtige Update die Google-Zwei-Faktor-Authentifizierung, indem Google Prompt und FIDO-Schlüssel, einschließlich Yubico-Dongles, zu den unterstützten, sekundären Authentifizierungsmethoden hinzugefügt werden.

  • WhatsApp-Extraktions-Funktionen hinzugefügt

    Oxygen Forensics, Anbieterin forensischer Datenprüfungs-Tools für mobile Geräte, Cloud-Dienste und Drohnen, hat ein Update für ihr Produkt "Oxygen Forensic Detective" vorgestellt. Es enthält den "Oxygen Forensic Cloud Extractor". Mit Aktualisierung auf Version 10 wurden neue WhatsApp-Extraktions-Funktionen hinzugefügt.

  • Betrieb einer Cloud-basierten IT

    Die IaaS-Spezialistin ProfitBricks hat die neue Version 3.0 des "Data Center Designer" veröffentlicht. Mit der modernisierten Benutzeroberfläche können Anwender eigene Cloud Computing-Umgebungen jetzt noch einfacher und schneller konfigurieren. Zahlreiche Neuerungen ermöglichen einen effizienteren Aufbau und optimierte Administration der ProfitBricks-Cloud.