2017 Thales 資料威脅報告-重點節錄
Thales與知名的451研究機構所共同發佈的2017 Thales資料威脅報告集結了世界各大企業1,100個資深IT資安專家,並點出組織所購買的安全解決方案與這些方案在資料保護上持續背離的問題。
Thales用深入淺入的圖表說明,讓你用5分鐘快速了解報告重點!
1.重新調整你的資安防護順序
.雲端及SaaS打破傳統IT防護模式-在這些環境裡進行資料加密及存取控制保護是必要的
.以服務為基礎且自動化的解決方案及平台,是降低成本和簡化流程的首選
2.管理並分類資料
.有效管控機敏資料的位置,尤其是在雲端、大數據、Container 及 IoT
3.別只是確認是否符合合規要求
.用更嚴檢的方式使用加密和BYOK,特別是雲端和其他先進技術的環境
4.加密和存取控制
除了桌機和筆電外,你還應該加密:
.資料中心:檔案和應用程式層的加密與存取控制
.雲端:在 Local 端進行金鑰加密及管理,BYOK可保障 SaaS, PaaS 和 IaaS 的安全
.大數據:在環境裡進行加密及存取控制
.Container:對Container及底層Storage內的資料進行加密及存取控制
.IoT:使用防護設備的ID及認證,連同設備、後端系統及傳輸中的靜態資料一併加密,以減少資料威脅的發生。