企业数据存储需评估需求、选合适方案、备份恢复、加密安全、优化性能。安当TDE透明加密组件保护企业网盘数据安全,支持数据库、非结构化数据加密及细粒度权限控制,确保数据在存储、传输中的安全。
企业数据存储是企业运营中一个复杂关键的过程,它涉及多个方面,包括选择合适的存储解决方案、实施数据备份与恢复策略、确保数据安全以及优化存储性能等。
本案例中,我们将以企业网盘文件存储和共享为例,介绍一下办公场景和出差场景中企业网盘的数据安全是如何实现的。
1. 评估存储需求
2. 选择合适的存储解决方案
3. 实施数据备份与恢复策略
4. 确保数据安全
5. 优化存储性能
6. 监控与维护
我们知道在NAS和企业网盘,非常适合用于文件集中存储和大量共享的场景。安当的一个企业客户购买了企业网盘的云服务,然后公司员工安装了企业网盘的客户端。在办公场景和出差场景中,通过网盘客户端上传和下载工作文件。
客户担心关键机密工作文档存储在网盘不安全,有泄露的风险。安当的KSP密钥管理平台+TDE透明加密组件,正好可以解决这个问题。最终方案架构如下:
客户公司的办公电脑和出差便携机都是通过网盘客户端来共享文件的。当企业内部电脑都安装TDE客户端软件,不同的电脑不同的用户就可以通过部署在云端的KSP密钥管理系统共享加密策略。这个方案将带来以下好处:
一套方案,同时实现了数据加密、访问控制、安全审计,甚至当关键数据文件被保护后,保护的动作发生在操作系统内核态,事实上也可以防范勒索软件的攻击。
安当透明加密也就是TDE组件,基于文件系统驱动层的加解密技术,能够对数据库实例文件、常见的磁盘文件数据实现存储加密和访问控制。在数据写入磁盘前加密数据,在应用程序读取磁盘文件时解密数据,加密和解密过程是在内核驱动进行,对用户及应用程序完全透明。其核心功能如下:
1、数据库透明加密
用户只需要声明需要加密哪个表。当用户插入数据的时候,数据库透明的加密数据然后存储加密后的数据,当用户读取数据时,数据库自动进行解密。加解密操作对应用程序来说都是透明的,数据库表加密和解密没有任何额外的编码及数据类型或模式修改。
2、非结构化数据加密
针对文件类的非结构化数据,可实现落盘加密,读盘解密。用户通过 KSP 密钥管理平台可以进行加解密策略配置和细粒度的访问控制,即可实现数据在写入存储之前,实时自动加密,并在存取器读取时进行解密。
3、权限控制
用户配置策略的同时可指定不同用户的访问权限,细粒度的最低特权访问策略可保护数据免受外部攻击和特权用户滥用,控制包括进程、文件类型和其他参数。
企业数据存储需要综合考虑多个方面因素并采取相应的措施来确保数据的完整性、安全性、可恢复性和性能。通过选择合适的存储解决方案、实施数据备份与恢复策略、确保数据安全以及优化存储性能等措施可以有效地解决企业数据存储的问题。
如果您对安当TDE透明加密方案有兴趣,可以通过www.andang.cn联系到我们。欢迎随时联系,共同维护数据安全。
文章作者:太白 ©本文章解释权归安当西安研发中心所有