与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

分析常见的数据存储加密技术(上)

发布时间:2023-05-31 来源:炼石网络 浏览次数:1442次

如今全球范围内的数据泄露事件不断发生,面对新的安全挑战与新的合规要求,政企单位的内部安全防护体系正在从“以网络为中心的安全”,升级到“以数据为中心的安全”,数据存储加密技术的应用成为大势所趋。下面将带大家了解常见的数据加密技术都有哪些:

DLP终端加密:

原理:DLP终端加密技术,目的是管理企业终端上的敏感数据,其原理是在受管控的终端上安装代理程序,由代理程序与后台管理平台交互,并结合企业的数据管理要求和分级分类策略,对下载到终端的敏感数据进行数据加密,从而将加密应用到企业数据的日常流转和存储中。信息被读取到内存中时会进行解密,而未授权复制到管控范围外则是密文形式,主要适用于非结构化数据的保护。

应用场景:

DLP终端加密技术主要适用于企业终端数据的安全管理,在原有安全防护能力之上,可有效增强以下场景的数据防护能力:

1. 操作失误或无意识外发导致技术数据泄露;

2. 通过打印、剪切、复制、粘贴、另存为、重命名等操作泄露数据;

3. 离职人员通过U盘、移动硬盘等方式随意拷走机密资料;

4. 移动笔记本被盗、丢失或维修等造成数据泄露。

CASB代理网关:

原理:

CASB代理网关是一种委托式安全代理技术,将网关部署在目标应用的客户端和服务端之间,无需改造目标应用,只需通过适配目标应用,对客户端请求进行解析,并分析出其包含的敏感数据,结合用户身份,并根据设置的安全策略对请求进行脱敏等访问控制,可针对结构化数据和非结构化数据同时进行安全管控。

应用场景:

随着云的普及,传统的IT架构正在发生变化。企业很多业务系统都托管在云服务商处,日常的很多工作,比如HR、社保、报销、OA等工作事务的管理都有相应的SaaS服务可以采用,企业想要享受便捷的云服务,又不想失去对自身数据的控制权,则可以采用CASB代理网关技术。例如,最常见的一种安全防护场景是:能够识别出一个用户访问云资源是使用的私人账号还是企业账号,以防止敏感数据从企业资源转移到私人资源。

应用内加密(集成密码SDK):

原理:应用内加密(集成密码SDK)是指应用系统通过开发改造的方式,与封装了加密业务逻辑的密码SDK进行集成,并调用其加解密接口,使目标应用系统具备数据加密防护能力。

应用场景:

通常情况下,当应用系统仅对数量有限的敏感数据存在加密需求时,适用于使用应用内加密(集成密码SDK)技术。这里主要包含场景:需要加密处理的敏感数据代码逻辑在业务系统中分布不多,或者需要加密处理的敏感数据对应的表或字段相对较少。

(内容参考自:炼石网络)

推荐新闻

桌面监控系统,加强桌面终端安全

2021-11-10

桌面终端如何标准化管理,解决员工桌面安全管理一直是许多企业担忧的问题。使用桌面监控系统,可以加强桌面终端安全防护能...

宁缺勿滥!企业要选最优的数据备份系统

2021-07-30

根据Cybersecurity Ventures近期调查数据,到2031年,勒索软件攻击预计在全球范围内造成265...

微软被曝在2013年曾遭遇过一次数据泄露事件

2017-10-25

就在昨日,五名微软公司的前任员工在接受路透社的采访时表示,微软的漏洞报告数据在2013年时曾遭到...

天锐蓝盾系统安全管理 | 权限管控 模块控制 服务器维护

2025-03-21

企业数据安全 在数字化转型加速的当下,数据已然成为企业的核心资产,其重要性不言而喻。天锐...

企业如何防控外包业务中产生的数据泄露问题?

2022-03-18

许多数据泄露事件不仅发生在内部,还往往会在外包业务的数据处理过程中被泄露,成为企业机密泄露的隐患,此外终端管理的缺...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线