炼石携数据安全新理念亮相ISC2020

​​2020年8月5日,第八届互联网安全大会(ISC 2020)正式拉开巨幕。作为亚太地区备受关注的安全峰会,本届ISC采用“万人在线”的云会议形式,吸引众多网络安全专家、厂商参会,共同探讨“数字孪生时代下的新安全”。炼石网络创始人、CEO白小勇受邀出席“云安全论坛”及“信创安全论坛”,并发表主题演讲。

免改造应用的国密数据安全实践
在这里插入图片描述

点击“炼石在云安全论坛的演讲直播”,立即观看

关注“炼石网络CipherGateway”公众号,后台回复关键词“数据安全实践2020”,立即获取演讲ppt

伴随DT时代的到来,数据高效流转同时面临泄露威胁。国家出台《密码法》、《网络安全法》等法律法规对数据安全保护提出更为明确的要求。过去,保护数据侧重于从网络侧以“防漏洞、补漏洞”的方式,但是漏洞在所难免,所以对数据本身直接进行加密防护是最经济有效的手段。数据在信息系统各层级高速流转,但越靠近应用层数据的价值点越多,因此无论是密码合规还是实战防护需求,数据安全建设重点都在业务应用系统。

在这里插入图片描述

炼石CASB业务数据加密平台全面防护

对于应用系统的数据安全保护,炼石提供AOE(Aspect Oriented Encryption)面向切面加密产品,将安全组件与业务从技术上解耦、但又实现了能力融合交织,免开发改造应用实现细粒度业务数据保护。面向服务侧,可实现敏感数据的加密存储,有效防范外部黑客及内部IT人员;面向用户侧,又可以结合用户身份信息动态脱敏,有效防范内部业务人员越权访问。对于业务人员和DBA管理员实现加密与脱敏策略一体化,简单易操作实现数据安全增强。

从部署上,方案最大优势在于免开发改造应用、敏捷实施,仅通过配置方式就可以完成上线部署。从兼容性上,方案支持丰富的数据库类型;从防护效果来看,炼石方案将数据加密、访问控制、审计相结合,构建“防绕过”的数据安全防护机制。

进一步的,炼石方案在数据流经的不同安全增强点上,可结合身份和数据上下文提供业务级的精细化数据防护,通过发现识别目标数据结构及用户身份,并整合加密、脱敏、审计等安全能力,实现主体到人、客体到字段的细粒度防护。在数据全生命周期,全环节主动式重建数据访问规则,构建实战化的数据安全密码防护体系。

实战视角促合规 密码应用抓生态
在这里插入图片描述

点击“炼石在信创安全论坛上的演讲直播”,立即观看

关注“炼石网络CipherGateway”公众号,后台回复关键词“新密码市场2020”,立即获取演讲ppt

密码作为网络空间安全的核心支撑技术,是信创体系的重要组成。白小勇尝试辩证分析密码合规与实战的关系,思考国密市场未来趋势,探索高质量密码供给体系、新密码应用及数据安全技术方向,最后从生态角度思考国密推广破“局”之道:

在这里插入图片描述

合规与实战防护两大需求形成密码市场新格局

密码实战防护需求极具潜力:《密码法》出台、“放管服”落实、信息技术升级换代造就了商用密码发展的黄金窗口期。从需求侧,合规与实战并举,将会拉动商用密码市场蓬勃发展。

高质量密码供给激活实战防护市场:高质量密码供给面临着国密算法难以等效替换、密码产品不好用、甲方难以消化密码技术这三个挑战,这些挑战也意味着密码创新的机遇,白小勇提出了让密码能用、让密码好用和让甲方用好的破局思路。

在这里插入图片描述

20种密码应用模式可覆盖主流场景

拓宽商业市场,做强密码生态:信息技术生态的广泛环节存在商用密码覆盖盲区,需要增强工具链覆盖,弥补密码生态短板,抓住历史机遇,拓宽密码商业化市场,做强密码应用生态。

共聚云端 畅叙安全

“云展厅”是ISC 2020大会重磅环节之一,通过3D建模、视频播放等多种手段,全面展示最新研究成果和创新产品,炼石作为基于密码和系统安全技术的新一代数据安全厂商现已入驻云展厅,您可以通过云展厅与我们在线互动,互换名片、展位打卡、下载资料。

在这里插入图片描述

点击“炼石云展厅”,立即进入

在炼石云展厅,您将全方位读懂炼石:炼石聚焦建设“以数据为中心的安全”,打造实战化的数据安全密码防护体系。成立以来,获得安云资本、国科嘉和、腾讯等多轮投资。炼石通过发明专利保护的CASB技术,实现应用免改造的细粒度数据防护,将加密与访问控制、审计溯源等技术结合,为用户提供融入业务场景的数据安全产品与解决方案,助力企业构建高性能、安全、易用、场景覆盖完整的卓越密码能力,让企业数字化业务更安全。​​​​

猜你喜欢

转载自blog.csdn.net/Chaincomp/article/details/108467683