As intelligence services worldwide debate the value of consumer- and enterprise-controlled encryption that do not contain backdoors for spies, vendors are introducing a plethora of encryption offerings designed to pique corporate interests. Intralinks and Box this week released new offerings for customers who prefer to maintain their own encryption keys while still taking advantage of the vendors' Software-as-a-Service capabilities, while companies such as Red Folder and Spider Oak are positioning themselves as the secure, on-line vaults.
Intralinks director of strategy Todd Partridge said the company is expanding its SaaS Customer Managed Keys (CMK) encryption technology that the company unveiled this past fall. It allows users to create custom encryption keys for each of their data stores rather than simply having one CMK for all of its data. This capability will allow users to turn and off access to specific data stores on an as-needed basis without impacting the rest of the company’s stored data.
Partridge said customers currently upload data to the Intralinks infrastructure by first encrypting the data with transport-layer security (TSL), the follow-on to secure socket layer (SSL) technology commonly in use by websites today. Once the data reaches the Intralinks site, the user's data then goes through a 13-step process to ensure that it's malware-free, indexed and encrypted. Master encryption keys are generated, and those customers using the latest Intralinks features then use their own encryption keys to encrypt the Intralinks Master Keys.
Partridge also made news when he told Tom's IT Pro that the company is planning to develop a hardware security module (HSM), which is a server or hardware appliance-like device that safeguards and manages digital encryption keys, for corporate use later this year. The HSMs, which are expected to be available during the second half of the year, will allow customers who use Intralink's service to take advantage of some of those capabilities on the client's enterprise network as well as in the cloud.
Recently, Box unveiled its Box Enterprise Key Management, a service that will be offered through Amazon Web Services and Gemalto. Users of Box EKM will have full control over their encryption keys and audit files, an approach that is still rare among some larger cloud and SaaS providers. Many cloud services, including Amazon AWS, currently make the customer responsible for physical and logical access controls outside the cloud provider’s network, including encryption.
The Box offering will be powered by the AWS CloudHSM. "When a customer decides to use EKM, they work with Box to provision a CloudHSM in AWS and an on-premises backup in the customer's own data center, all connected by secure, dedicated connections," read a post by AWS chief evangelist Jeff Barr on Amazon's AWS Official Blog.
The Box announcement follows Amazon's own Key Management Service (KMS) announcement by less than a month. In that launch, Amazon said users will be able to create and manage their own keys, as well as manage all of their keys. However, the two announcements are unrelated, an Amazon spokesman said.
While the Amazon, Intralink and Box approaches all call for the users to use TSL or SSL encryption to send data to the web site, recently launched Red Folder from Woodinville, WA-based Prevendra Inc. is an approach where the user fully encrypts their data beforesending it to the Red Folder site. Once the data reaches Red Folder, only the owner of the data or the owner's designee can access the data; Red Folder has no access to the decryption keys.
"Not all information is sensitive," said Christopher Burgess, CEO and founder of Prevendra. The more secure the data, the higher the cost. While Burgess strongly supports the encryption of data in transit, highly confidential data needs to be encrypted at rest as well. Burgess knows something about confidential data, having service with the Central Intelligence Agency for more than 30 years.
The flood of encryption offerings for the consumer and corporate markets appears to reflect the caution and concern intellectual property owners are displaying after the numerous, high-profile data breaches. However, Burgess cautions, many corporate executives still fall victim to what he calls "event amnesia," forgetting how bad it felt when their networks were breached and data stolen. Encryption, Burgess said, is an important part of "Security 101."
เป็นหน่วยสืบราชการลับขององค์กรผู้บริโภคทั่วโลกอภิปรายค่าและควบคุมการเข้ารหัสที่ไม่ประกอบด้วยแบ็คสำหรับสายลับผู้ขายจะนำเสนอมากมายเหลือเฟือของการเข้ารหัสบูชาที่ออกแบบมาเพื่อกระตุ้นความสนใจขององค์กร( และกล่องอาทิตย์นี้ออกข้อเสนอใหม่สำหรับลูกค้าที่ต้องการรักษาคีย์การเข้ารหัสของตัวเองในขณะที่ยังใช้ประโยชน์จากผู้ขาย ' software-as-a-service ความสามารถ ในขณะที่ บริษัท เช่นโฟลเดอร์สีแดงและโอ๊ค แมงมุมจะวางตำแหน่งตัวเองเป็นปลอดภัยออนไลน์
ในห้องใต้ดิน( ผู้อำนวยการฝ่ายกลยุทธ์ ทอดด์ นกกระทาดง กล่าวว่า บริษัทจะขยาย SaaS ลูกค้าการจัดการคีย์ ( ชัวร์ ) เทคโนโลยีการเข้ารหัสที่บริษัทเปิดตัวฤดูใบไม้ร่วงที่ผ่านมา มันช่วยให้ผู้ใช้เพื่อสร้างที่กำหนดเองสำหรับแต่ละคีย์เข้ารหัสเก็บข้อมูลของพวกเขามากกว่าเพียงแค่มีหนึ่งชัวร์สำหรับข้อมูลทั้งหมดของความสามารถนี้จะช่วยให้ผู้ใช้สามารถเปิดและปิดการเข้าถึงข้อมูลเฉพาะในร้านค้าตามความต้องการพื้นฐาน โดยไม่ส่งผลกระทบต่อส่วนที่เหลือของ บริษัท จัดเก็บข้อมูล .
นกกระทากล่าวว่าลูกค้ากำลังอัปโหลดข้อมูลไปยัง ( โครงสร้างพื้นฐานโดยก่อนเข้ารหัสข้อมูลด้วยการรักษาความปลอดภัยชั้นขนส่ง ( TSL ) , ติดตามบน Secure Socket Layer ( SSL ) เทคโนโลยีที่ใช้โดยทั่วไปในเว็บไซต์วันนี้เมื่อข้อมูลมาถึง 23 เว็บไซต์ ข้อมูลของผู้ใช้แล้ว ต้องผ่านกระบวนการ 13 ขั้นตอนเพื่อให้แน่ใจว่ามันเป็นมัลแวร์ฟรี การสร้างดัชนีและเข้ารหัส อาจารย์สร้างการเข้ารหัสกุญแจ และลูกค้าที่ใช้ ( คุณสมบัติล่าสุดแล้วใช้คีย์การเข้ารหัสของตัวเองเพื่อเข้ารหัส ( มาสเตอร์คีย์ .
นกกระทายังสร้างข่าวที่เค้าบอกว่าเป็นทอม มันโปร ที่ บริษัท วางแผนที่จะพัฒนาโมดูลรักษาความปลอดภัยฮาร์ดแวร์ ( HSM ) ซึ่งเป็นเซิร์ฟเวอร์หรืออุปกรณ์ฮาร์ดแวร์เช่นอุปกรณ์ป้องกันและจัดการคีย์การเข้ารหัสดิจิตอล สำหรับใช้ในองค์กรในช่วงปลายปีนี้ การ hsms ซึ่งคาดว่าจะสามารถใช้ได้ในช่วงครึ่งหลังของปีจะช่วยให้ลูกค้าที่ใช้บริการ intralink เพื่อใช้ประโยชน์จากบางส่วนของความสามารถเหล่านี้ในเครือข่ายองค์กรของลูกค้าเช่นเดียวกับในเมฆ
เพิ่ง unveiled กล่อง , กล่องคีย์องค์กรการจัดการบริการจะเสนอผ่านเว็บ Amazon บริการและเจมัลโต . ผู้ใช้กล่อง ekm จะมีการควบคุมเต็มรูปแบบผ่านคีย์การเข้ารหัสและการตรวจสอบไฟล์วิธีการที่ยังคงหายากในหมู่ขนาดใหญ่บางเมฆและ SaaS ผู้ให้บริการ บริการเมฆหลายรวมทั้ง Amazon AWS ในปัจจุบันให้ลูกค้ารับผิดชอบทางกายภาพและการควบคุมการเข้าถึงข้อมูลนอกเครือข่าย เมฆของผู้ให้บริการ รวมถึงการเข้ารหัส
กล่องเสนอจะถูกขับเคลื่อนโดย AWS cloudhsm ” เมื่อลูกค้าตัดสินใจที่จะใช้ ekm ,พวกเขาทำงานกับกล่องเพื่อการเป็น cloudhsm ใน AWS และในสถานที่สำรองในศูนย์ข้อมูลของลูกค้าเองทั้งหมด โดยเฉพาะการเชื่อมต่อ , การเชื่อมต่อ , " อ่านโพสต์โดยหัวหน้า Jeff Barr บน AWS ผู้สอนศาสนาของ Amazon AWS อย่างเป็นทางการของบล็อก
กล่องประกาศดังต่อไปนี้ของ Amazon เอง คีย์การจัดการบริการ ( KMS ) ประกาศโดยน้อยกว่าเดือน ในเปิดAmazon กล่าวว่า ผู้ใช้จะสามารถสร้างและจัดการคีย์ของตัวเอง รวมทั้งจัดการทั้งหมดของคีย์ของพวกเขา อย่างไรก็ตาม ทั้งสองประกาศไม่เกี่ยว เป็นโฆษก Amazon บอกว่า
ในขณะที่ Amazon และวิธีการเรียก intralink กล่องทั้งหมดสำหรับผู้ใช้ที่จะใช้ TSL หรือเข้ารหัส SSL เพื่อส่งข้อมูลไปยังเว็บไซต์เพิ่งเปิดตัวสีแดงโฟลเดอร์จาก Woodinville , WA ตาม prevendra Incเป็นวิธีที่ผู้ใช้อย่างเต็มที่เข้ารหัสข้อมูล beforesending ไปยังโฟลเดอร์สีแดงเว็บไซต์ เมื่อข้อมูลมาถึงโฟลเดอร์สีแดงเท่านั้น เจ้าของข้อมูล หรือผู้ได้รับการแต่งตั้งของเจ้าของ สามารถเข้าถึงข้อมูล โฟลเดอร์สีแดงมีไม่มีการเข้าถึงถอดรหัสกุญแจ
" ไม่ได้ทั้งหมดเป็นข้อมูลที่มีความสําคัญ , " กล่าวว่า คริสโตเฟอร์ เบอร์เกสส์ ซีอีโอและผู้ก่อตั้งของ prevendra . เพิ่มการรักษาความปลอดภัยข้อมูล ต้นทุนที่สูงกว่าขณะที่ เบอร์เกสส์ ขอสนับสนุนการเข้ารหัสลับของข้อมูลในการขนส่ง ข้อมูลที่เป็นความลับอย่างสูงต้องเข้ารหัสลับที่พักเช่นกัน เบอร์เกสส์รู้บางอย่างเกี่ยวกับข้อมูลลับ มีบริการกับหน่วยงานข่าวกรองกลางมากกว่า 30 ปี
น้ำท่วมของการเข้ารหัสสำหรับตลาดผู้บริโภคและองค์กรเสนอปรากฏขึ้นเพื่อสะท้อนให้เห็นเกี่ยวกับทรัพย์สินทางปัญญาข้อควรระวังและเจ้าของจะแสดงหลังจากมากมาย การละเมิดข้อมูลระดับสูง อย่างไรก็ตาม เบอร์เกส ข้อควรระวัง ผู้บริหารหลายองค์กรยังคงตกเป็นเหยื่อของสิ่งที่เขาเรียก " เหตุการณ์ความจำเสื่อม " ลืมว่ามันรู้สึกเมื่อเครือข่ายของตนถูกละเมิด และข้อมูลที่ถูกขโมยการเข้ารหัสลับ , Burgess กล่าวว่าเป็นส่วนหนึ่งของ " การรักษาความปลอดภัย 101 "
การแปล กรุณารอสักครู่..
