Schutz von Informationen in der Cloud


Mit "Vormetric für SaaS-Anbieter" sind Unternehmensdaten in SaaS-Umgebungen geschützt
Plattform von Vormetric bietet verbesserte Cloud-Sicherheit für SaaS-Provider

(06.10.15) - Vormetric kündigte die Lösung "Vormetric für SaaS-Anbieter" an. Bisher hielten Sicherheits- und Compliance-Bedenken Unternehmen häufig von einer intensiveren Nutzung von Software-as-a-Service (SaaS)-Lösungen ab. Vormetric für SaaS-Anbieter enthält kritische Sicherheitskontrollen, die es SaaS-Anbietern ermöglichen sollen, die größten Bedenken ihrer Kunden auszuräumen und den umfassenden Einsatz von SaaS in Unternehmen zu fördern. Die Lösung bietet Verschlüsselung auf Feld-, Datei- und Ordnerebene sowie entsprechende Datensicherheitskontrollen, mit denen Daten von Unternehmenskunden innerhalb von SaaS-Umgebungen auf transparente Weise geschützt werden können – sowohl vor dem Zugriff durch den SaaS-Anbieter als auch vor Angriffen auf die SaaS-Umgebung.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliabncemagazin.de)

Mehr als 20 führende SaaS-Anbieter haben Vormetric bereits in ihre Angebote integriert. Vormetric macht es somit einfach, die größten Sicherheits- und Compliance-Bedenken von Unternehmen im Zusammenhang mit SaaS auszuräumen, zum Beispiel Bedrohungen durch Multi-Tenant-Architekturen und zusätzliche privilegierte Benutzer, mangelnde Transparenz der Sicherheitsinfrastruktur und fehlender Überblick über Mitarbeiterrollen, Einstellungspraktiken und Zugriffsrechte des SaaS-Anbieters. Zu den SaaS-Kunden von Vormetric gehören ein führender Anbieter von Business-Intelligence-Dienstleistungen sowie SaaS-Provider aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, Humankapital-Management, Reisen, Rechtswesen, Immobilien und mehr.

Nachdem 60 Prozent der Unternehmen weltweit sensible Daten in SaaS-Umgebungen speichern (Quelle: Bericht zu Insider-Bedrohungen 2015 von Vormetric), sind SaaS-Dienste bereits einer der wichtigsten Bereiche, in denen Unternehmensdaten geschützt werden müssen. Das A und O für den umfassenden Einsatz von SaaS-Angeboten in Unternehmen ist die Fähigkeit, Unternehmensdaten vor dem Zugriff durch SaaS-Anbieter, andere SaaS-Kunden sowie Angriffen auf die Infrastruktur des SaaS-Anbieters zu schützen. Gleichzeitig müssen Compliance-Anforderungen wie PCI-DSS, HIPAA/HITECH usw. eingehalten werden. Vormetric für SaaS-Anbieter erfüllt all diese Anforderungen und ermöglicht optionale oder Standard-SaaS-Angebote mit Verschlüsselung auf Feld-, Datei- und Ordnerebene mit den entsprechenden Zugriffskontrollen.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Diese Funktionen bieten SaaS-Anbietern die folgenden Vorteile:

>> Schutz sensibler Informationen vor Sicherheitsverletzungen, Verlust und Diebstahl mithilfe von Verschlüsselung und Zugriffskontrollen für SaaS-Daten. Die Schlüssel- und Zugriffsrichtlinien-Verwaltung erfolgt getrennt von der SaaS-Infrastruktur.
>> Einhaltung von Compliance-Anforderungen, die Verschlüsselung, Zugriffskontrollen und Auditinformationen für regulierte Daten sowohl auf Datei- als auch auf Ordnerebene innerhalb von SaaS-Anwendungen vorschreiben.

"CSPs werden ihre Sicherheitsfunktionen weiterhin verbessern. Eine der größten Herausforderungen für SaaS-Provider sind Bedenken ihrer Kunden, wenn es darum geht, wie sicher ihre Daten sind und wer darauf zugreifen kann. Deshalb erwarten wir, dass CSPs ihre Sicherheitsfunktionen und Sicherheits-APIs zunehmend ausbauen werden, um diese Bedenken auszuräumen und das Vertrauen ihrer Kunden zu gewinnen. Viele CSPs haben bereits begonnen, Datenschutzfunktionen wie die Verschlüsselung von ‚Data at Rest‘ einzuführen oder auszubauen", schreibt Ramon Krikken von Gartner in seinem Bericht "Securing SaaS Using Cloud Access Security Brokers" vom 18. Juni 2015.

SaaS-Anbieter können für ihre sicheren Angebote zwischen zwei Modellen wählen:

>> Verschlüsselung in der Cloud, Speicherung der Schlüssel beim SaaS-Anbieter. SaaS-Anbieter verschlüsseln Daten für ihre Kunden. Zugriffsrichtlinien und Schlüssel werden innerhalb der SaaS-Infrastruktur verwaltet (durch den SaaS-Anbieter oder den Unternehmenskunden selbst).

>> Verschlüsselung in der Cloud, Speicherung der Schlüssel im Unternehmen. Unternehmen speichern und verwalten ihre Schlüssel und Zugriffsrichtlinien selbst. Die SaaS-Infrastruktur nutzt diese Schlüssel und Zugriffsrichtlinien zur Verschlüsselung von Daten, die von SaaS-Anwendungen verwendet werden. So wird auf effektive Weise verhindert, dass der SaaS-Anbieter auf die Schlüssel und damit auf die Daten des Unternehmens zugreifen kann.

Neben kritischen Features und Funktionen zur Integration in die SaaS-Infrastruktur sind auch flexible Geschäftsmodelle erforderlich, um die Anforderungen von SaaS-Anbietern zu erfüllen. Skalier- und anpassbare Prepaid-Konzepte, die auf die Geschäftsmodelle von SaaS-Anbietern ausgelegt sind, machen die Zusammenarbeit mit Vormetric einfach und unkompliziert.

"Durch Vormetric für SaaS-Anbieter werden die Karten völlig neu gemischt. Bedenken hinsichtlich der Sicherheit von ‚Data at Rest‘, Risikominderung, Datenschutz und Compliance haben viele Unternehmen bisher davon abgehalten, SaaS zu nutzen", sagt C. J. Radford, Vice President of Cloud bei Vormetric. "SaaS-Anbieter, die Vormetric zum Schutz von Kundeninformationen einsetzen und dies auch kommunizieren, profitieren sofort vom erhöhten Vertrauen ihrer Kunden. Darüber hinaus heben sie ihre Marke von der Konkurrenz ab, verringern ihr Haftungsrisiko und erschließen neue Ertragsmöglichkeiten." (Vormetric: ra)

Vormetric: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Equipment

  • Compliance-Vorgaben adressieren

    Bitdefender hat "GravityZone CSPM+" vorgestellt. Die Lösung zum Cloud Security Posture Management (CSPM) gibt Administratoren die Möglichkeit, Konfigurationen von Cloud-Infrastrukturen zu überwachen sowie zu verwalten. Zugleich minimiert sie die Komplexität des Sicherheitsmanagements

  • Automatisiertes Cloud-Pentesting

    Pentera hat die Veröffentlichung von "Pentera Cloud" als Teil der automatisierten Sicherheitsvalidierungsplattform bekannt gegeben, die ihre renommierten Produkte Pentera Core und Surface ergänzt. Pentera Cloud ist das erste Software-Produkt, das On-Demand-Sicherheitsprüfung und Cyber-Resilienzprüfung betrieblicher Cloud-Accounts gegen Cloud-native Angriffe ermöglicht.

  • GenAI Services: Maßgeschneiderte Use Cases

    Syntax Systems, Anbieterin von Technologielösungen und Dienstleistungen für das Implementieren und Managen von Cloud-Anwendungen, baut ihr Generative-AI-Portfolio aus: Die neue, leistungsstarke Suite AI-basierter Dienstleistungen und Technologielösungen richtet sich an mittelständische und große Unternehmen.

  • Ingram Micro entwickelt One-Click-CAF weiter

    In wenigen Clicks zur Cloud-Umgebung: In Zusammenarbeit mit Microsoft hat Ingram Micro im Jahr 2022 ihr Cloud Adoption Framework (CAF) vorgestellt, mit dem verlässliche Cloud-Landing Zones schnell und unkompliziert aufgebaut werden können.

  • Cloud-basierte Sicherheitsintelligenz

    Check Point Software Technologies, Anbieterin einer KI-gestützten, in der Cloud bereitgestellten Cyber-Sicherheitsplattform, stellt die "Check Point Quantum Force Gateways" vor. Die Reihe von zehn High-Performance-Firewalls wurde entwickelt, um die strengen Sicherheitsanforderungen von Unternehmensrechenzentren, Netzwerkperimetern und Unternehmen aller Größenordnungen zu erfüllen und sogar zu übertreffen.

  • Bewegungsfreiheit für die AED-Branche

    Die meisten professionellen CAD- und BIM-Nutzer wie Architekten, Designer und Ingenieure sind immer noch fest an einen Arbeitsplatz im Firmengebäude gefesselt, denn CAD- und BIM-Software erfordert leistungsstarke Desktop-Computer mit 3D-Grafikkarten und hoher Rechenkapazität.

  • Angriffe auf Cloud-Workloads

    Qualys hat "TotalCloud 2.0" vorgestellt. Dieses bedeutende Upgrade der KI-gestützten "Qualys Cloud Native Application Protection Platform" (CNAPP) bietet eine einheitliche, nach Prioritäten geordnete Sicht auf Cloud Computing-Risiken.

  • Überwachung der Snowflake-Umgebung

    Varonis Systems hat ihre Cloud-native Datensicherheitsplattform um Data Security Posture Management (DSPM) für Snowflake erweitert. Mit der neuen Integration baut Varonis ihre Abdeckung weiter aus, um kritische Daten kontinuierlich zu identifizieren und zu klassifizieren, Gefährdungen zu beseitigen und Bedrohungen jetzt auch für die Snowflake-Data Warehouses und -Datenbanken der Kunden zu erkennen.

  • SaaS-Anwendungen und Cloud-Dienste mit KI

    HYCU, Unternehmen im Bereich Data Protection-as-a-Service, hat die "HYCU Generative AI Initiative" angekündigt. Dieses Projekt zielt darauf ab, generative KI-Technologie, einschließlich des KI-Assistenten "Claude" von Antrophic, nahtlos in HYCUs Data-Protection-Plattform "R-Cloud" zu integrieren.

  • Überblick über Cloud-Sicherheitsrisiken

    Trend Micro gibt die Erweiterung ihrer Cybersecurity-Plattform um Cloud-Risikomanagement bekannt. Mit diesem können Unternehmen ihre Cybersecurity-Landschaft konsolidieren und einen vollständigen Überblick über Cloud-Sicherheitsrisiken in hybriden IT-Umgebungen erhalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen