拓展的合作關(guān)系為機構(gòu)提供了清晰的途徑,使企業(yè)能夠充滿自信地在Google Cloud平臺(GCP)中使用高度敏感的數(shù)據(jù)
實現(xiàn)“無處不在的數(shù)據(jù)加密”——這是一種將Google Cloud的保密計算與泰雷茲的CipherTrust云密鑰管理器(CCKM)相結(jié)合的解決方案
泰雷茲CipherTrust數(shù)據(jù)安全平臺允許用戶創(chuàng)建和管理加密密鑰,助力用戶將數(shù)據(jù)轉(zhuǎn)移至Google Cloud的保密計算服務(wù)
依托兩家公司間長期穩(wěn)固的合作關(guān)系,泰雷茲和Google Cloud正在攜手?jǐn)U大合作范圍,幫助那些將工作負(fù)載遷移到云端的客戶加強數(shù)據(jù)安全。泰雷茲和Google Cloud的解決方案實現(xiàn)了“無處不在的數(shù)據(jù)加密”(Ubiquitous Data Encryption)——通過這種統(tǒng)一的方案,客戶能夠通過自己擁有和管理的全面集中式密鑰控制,對靜態(tài)、使用中和傳輸中的數(shù)據(jù)進(jìn)行完全控制。這一解決方案充分利用Google Cloud的保密計算(一種能夠在處理過程中對正在使用的數(shù)據(jù)進(jìn)行加密的突破性技術(shù))和泰雷茲的CipherTrust云密鑰管理器相結(jié)合所產(chǎn)生的強大能力,幫助客戶在Google Cloud中創(chuàng)建和管理加密密鑰。
對云的信任度不斷增加
根據(jù)《2021年泰雷茲數(shù)據(jù)威脅報告》,超過一半(51%)的組織正在將其工作負(fù)載和數(shù)據(jù)轉(zhuǎn)移到公共云。這種情況下,數(shù)據(jù)安全和數(shù)據(jù)控制變得更為重要。泰雷茲和Google Cloud的集成式解決方案可確保靜態(tài)、傳輸中和正在使用中的數(shù)據(jù)無法通過云服務(wù)提供商被訪問,從而保障客戶數(shù)據(jù)的機密性。
憑借Google Cloud所實現(xiàn)的無處不在的數(shù)據(jù)加密技術(shù),各組織現(xiàn)在可以在Google Cloud平臺(GCP)中使用高度敏感的數(shù)據(jù)。該技術(shù)的具體實現(xiàn)方式是:僅通過保密虛擬機(VM)來賦權(quán)數(shù)據(jù)使用,而加密密鑰是托管在GCP外部的,并通過外部云密鑰管理器(如CipherTrust)來進(jìn)行密鑰管理。
Google云安全部門集團(tuán)項目經(jīng)理Nelly Porter表示:“為促進(jìn)面向未來的安全數(shù)據(jù)傳輸,我們必須將控制權(quán)完全交給客戶。Google Cloud無處不在的數(shù)據(jù)加密讓最終用戶能夠減少數(shù)據(jù)存儲和傳輸中內(nèi)含的信任問題。通過引入值得信賴的第三方平臺,如泰雷茲的CipherTrust數(shù)據(jù)安全平臺,我們能夠為客戶提供其所需的數(shù)據(jù)安全解決方案,以幫助客戶無縫地加密和解密敏感和專有信息。”
確保牢不可破的密鑰管理
該集成解決方案采用了泰雷茲的CipherTrust云密鑰管理器(CCKM),用戶能夠創(chuàng)建加密密鑰,并設(shè)定打包和解包每個密鑰的規(guī)則,以支持多種特殊的保密計算使用場景。
泰雷茲加密產(chǎn)品副總裁Todd Moore表示:“自2017年以來,我們一直與Google Cloud進(jìn)行合作,賦予企業(yè)對其數(shù)據(jù)安全更多的自主控制,從而提升其對云的信任度。雙方最近宣布將在法國共同開發(fā)一個可信云,該云同樣將采用我們的CipherTrust解決方案。我們對Google Cloud‘無處不在的數(shù)據(jù)加密’的大力支持再次表明了雙方的共同愿景,即為全球各地的組織提供解決方案,幫助他們安全地控制和管理任何位置的數(shù)據(jù)。”
加強客戶對數(shù)據(jù)的控制
當(dāng)最終用戶將敏感的工作流和數(shù)據(jù)遷移到云端時,泰雷茲的CipherTrust數(shù)據(jù)安全平臺可幫助用戶保持對本地和云端數(shù)據(jù)的全部所有權(quán)。新推出的用于GCP的集成解決方案代表了一個“掌握自己的密匙”(Hold Your Own Key, HYOK) 的新用例。它源于泰雷茲在為將工作負(fù)載遷移到公共云的客戶構(gòu)建HYOK解決方案過程中所積累的豐富經(jīng)驗。
對于使用由AMD EPYC?處理器支持的保密虛擬機的Google Cloud客戶,可以使用AMD EPYC? CPU所提供的高級安全功能——安全加密虛擬化,對使用中的數(shù)據(jù)進(jìn)行加密。憑借保密計算,客戶可以確信他們的數(shù)據(jù)即使在處理過程中也能夠保持私有和加密狀態(tài)。
AMD數(shù)據(jù)中心生態(tài)系統(tǒng)和解決方案企業(yè)副總裁Raghu Nambiar補充道:“保密計算解決了當(dāng)今許多組織在將其敏感應(yīng)用程序遷移到公共云時所面臨的關(guān)鍵安全問題。Google保密虛擬機由AMD EPYC處理器提供支持,并使用由處理器提供的安全加密虛擬化(SEV)功能,實現(xiàn)了在應(yīng)用中一目了然的數(shù)據(jù)保護(hù),在公共云應(yīng)用的使用過程中幫助客戶保護(hù)價值非凡的信息。”
其他信息
泰雷茲安全會議播客:《云安全的演進(jìn):從共擔(dān)責(zé)任到共享命運》,嘉賓:Sebastien Cano和Sunil Potti
博客:《信任悖論:通過無處不在的數(shù)據(jù)加密消除內(nèi)含的信任問題,增強Google Cloud信任度》,作者:來自Google Cloud 的Anton Chuvakin和Il-Sung Lee
博客:《泰雷茲CipherTrust數(shù)據(jù)安全平臺現(xiàn)在允許用戶創(chuàng)建和管理加密密鑰,助力用戶將數(shù)據(jù)遷移至Google Cloud的保密計算》,作者:來自泰雷茲的Leonor Martins
《五張備忘單助您開啟Google Cloud之旅》
關(guān)于泰雷茲
作為全球先進(jìn)科技的領(lǐng)導(dǎo)者之一,泰雷茲(泛歐證券交易所:HO)致力于投資數(shù)字化和深度科技創(chuàng)新——互聯(lián)互通、大數(shù)據(jù)、人工智能、網(wǎng)絡(luò)安全和量子計算,構(gòu)建對社會發(fā)展至關(guān)重要的自信未來。集團(tuán)為其所在的五大市場,包括航空、航天、軌道交通、數(shù)字身份與安全等領(lǐng)域的客戶提供解決方案、服務(wù)及產(chǎn)品,幫助各類企業(yè)、機構(gòu)和政府實現(xiàn)關(guān)鍵任務(wù),并將人作為所有決策背后的主導(dǎo)力量。
泰雷茲全球81000名員工遍布68個國家,2020年集團(tuán)銷售收入達(dá)170億歐元。