揽阁信息科技(上海)有限公司

案例分析Case Study

您当前所在位置: 主页 > 新闻动态 > 案例分析

帮助北美银行发现、保护和控制混合 IT 安全治理的敏感数据 - 案例分析

发布日期:2024-11-27  浏览次数:

帮助北美银行发现、保护和控制混合 IT 安全治理的敏感数据 - 案例分析(图1)

业务挑战

一家北美地区银行拥有多家受到严格监管的企业客户和数千个外国公民账户,需要实施全面的数据安全治理,以简化对多项国家和国际法规的遵守。该银行需要能够在混合 IT 中发现敏感数据,使用一流的安全性有效地保护这些数据,并根据法规驱动的安全策略在本地和云环境中控制对这些数据的访问。


解决方案

客户部署了 Thales 的 CipherTrust t Data Security Platform(CDSP/数据安全平台),以实现完整的数据安全治理。该银行首先部署了 CipherTrust 数据发现和分类,以识别和分类其混合 IT 环境中的敏感数据。然后,该组织应用 CipherTrust 透明加密来保护 Windows 文件系统和 SQL 数据库中的静态数据。该银行还实施了 CipherTrust 云密钥管理器来保护和管理多个云环境中使用的密钥。


CipherTrust 数据安全平台

CipherTrust 数据安全平台将数据发现、分类和保护与前所未有的细粒度访问控制和集中密钥管理相结合。此解决方案消除了数据安全复杂性,加快了合规时间,并确保了云迁移的安全。这可以减少专用于数据安全操作的资源,实现无处不在的合规控制,并显著降低整个企业的风险。


发现:CipherTrust Data Discovery and Classification(数据发现和分类)

CipherTrust 数据发现和分类可在云、大数据和传统数据存储中定位结构化和非结构化受监管数据。单一管理平台可提供敏感数据及其风险的统一视图,从而更好地做出有关弥补安全漏洞、合规违规和优先补救的决策。该解决方案提供了从策略配置、发现和分类到风险分析和报告的简化工作流程。这有助于消除安全盲点和复杂性。


保护:CipherTrust Transparent Encryption(CTE/透明加密)

CipherTrust 透明加密提供静态数据加密、特权用户访问控制和详细的数据访问审计日志。代理保护云和大数据环境中物理和虚拟服务器上 Windows、AIX 和 Linux 操作系统上的文件、卷和数据库中的数据。实时数据转换扩展可用于 CipherTrust 透明加密,提供零停机加密和数据重新密钥。此外,安全情报日志和报告使用领先的安全信息和事件管理 (SIEM) 系统简化合规性报告并加快威胁检测。


控制:CipherTrust Cloud Key Manager(CCKM/云密钥管理器

CipherTrust 云密钥管理器集中管理来自多个环境的加密密钥,在单个浏览器选项卡中显示所有受支持的云甚至多个云帐户。它简化了加密密钥管理方面的管理挑战,以确保密钥安全并始终提供给授权加密服务。CipherTrust 云密钥管理器简化了 Amazon Web Services、Microsoft Azure、Salesforce、Google Cloud Platform 和 IBM Cloud 的自带密钥 (BYOK) 管理。该解决方案提供全面的云密钥生命周期管理和自动化,以提高安全团队效率并简化云密钥管理。


Thales CipherTrust 数据安全平台使银行能够发现、保护和控制敏感数据,从而增强了银行的安全态势,简化了合规性并实现了数据安全治理的自动化。


结果

  1. 通过单一管理平台加强了银行在混合 IT 系统中的安全态势,提供对敏感数据保护的可见性和控制。

  2. 通过在各种环境中应用细粒度的数据安全策略,自动并简化了对多个国家和国际法规的遵守。

  3. 支持安全迁移到云环境,例如 Microsoft Azure、Office 365、Salesforce 和 Mongo DB。

  4. 无缝扩展平台,从本地到云,再到整体数据安全治理。


您也可以直接联系我们获取更多资料,您还可以与揽阁信息的安全专家一起交流和讨论您的定制化解决方案。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!