Schutz von Informationen in der Cloud


Mit "Vormetric für SaaS-Anbieter" sind Unternehmensdaten in SaaS-Umgebungen geschützt
Plattform von Vormetric bietet verbesserte Cloud-Sicherheit für SaaS-Provider

(06.10.15) - Vormetric kündigte die Lösung "Vormetric für SaaS-Anbieter" an. Bisher hielten Sicherheits- und Compliance-Bedenken Unternehmen häufig von einer intensiveren Nutzung von Software-as-a-Service (SaaS)-Lösungen ab. Vormetric für SaaS-Anbieter enthält kritische Sicherheitskontrollen, die es SaaS-Anbietern ermöglichen sollen, die größten Bedenken ihrer Kunden auszuräumen und den umfassenden Einsatz von SaaS in Unternehmen zu fördern. Die Lösung bietet Verschlüsselung auf Feld-, Datei- und Ordnerebene sowie entsprechende Datensicherheitskontrollen, mit denen Daten von Unternehmenskunden innerhalb von SaaS-Umgebungen auf transparente Weise geschützt werden können – sowohl vor dem Zugriff durch den SaaS-Anbieter als auch vor Angriffen auf die SaaS-Umgebung.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliabncemagazin.de)

Mehr als 20 führende SaaS-Anbieter haben Vormetric bereits in ihre Angebote integriert. Vormetric macht es somit einfach, die größten Sicherheits- und Compliance-Bedenken von Unternehmen im Zusammenhang mit SaaS auszuräumen, zum Beispiel Bedrohungen durch Multi-Tenant-Architekturen und zusätzliche privilegierte Benutzer, mangelnde Transparenz der Sicherheitsinfrastruktur und fehlender Überblick über Mitarbeiterrollen, Einstellungspraktiken und Zugriffsrechte des SaaS-Anbieters. Zu den SaaS-Kunden von Vormetric gehören ein führender Anbieter von Business-Intelligence-Dienstleistungen sowie SaaS-Provider aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, Humankapital-Management, Reisen, Rechtswesen, Immobilien und mehr.

Nachdem 60 Prozent der Unternehmen weltweit sensible Daten in SaaS-Umgebungen speichern (Quelle: Bericht zu Insider-Bedrohungen 2015 von Vormetric), sind SaaS-Dienste bereits einer der wichtigsten Bereiche, in denen Unternehmensdaten geschützt werden müssen. Das A und O für den umfassenden Einsatz von SaaS-Angeboten in Unternehmen ist die Fähigkeit, Unternehmensdaten vor dem Zugriff durch SaaS-Anbieter, andere SaaS-Kunden sowie Angriffen auf die Infrastruktur des SaaS-Anbieters zu schützen. Gleichzeitig müssen Compliance-Anforderungen wie PCI-DSS, HIPAA/HITECH usw. eingehalten werden. Vormetric für SaaS-Anbieter erfüllt all diese Anforderungen und ermöglicht optionale oder Standard-SaaS-Angebote mit Verschlüsselung auf Feld-, Datei- und Ordnerebene mit den entsprechenden Zugriffskontrollen.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Diese Funktionen bieten SaaS-Anbietern die folgenden Vorteile:

>> Schutz sensibler Informationen vor Sicherheitsverletzungen, Verlust und Diebstahl mithilfe von Verschlüsselung und Zugriffskontrollen für SaaS-Daten. Die Schlüssel- und Zugriffsrichtlinien-Verwaltung erfolgt getrennt von der SaaS-Infrastruktur.
>> Einhaltung von Compliance-Anforderungen, die Verschlüsselung, Zugriffskontrollen und Auditinformationen für regulierte Daten sowohl auf Datei- als auch auf Ordnerebene innerhalb von SaaS-Anwendungen vorschreiben.

"CSPs werden ihre Sicherheitsfunktionen weiterhin verbessern. Eine der größten Herausforderungen für SaaS-Provider sind Bedenken ihrer Kunden, wenn es darum geht, wie sicher ihre Daten sind und wer darauf zugreifen kann. Deshalb erwarten wir, dass CSPs ihre Sicherheitsfunktionen und Sicherheits-APIs zunehmend ausbauen werden, um diese Bedenken auszuräumen und das Vertrauen ihrer Kunden zu gewinnen. Viele CSPs haben bereits begonnen, Datenschutzfunktionen wie die Verschlüsselung von ‚Data at Rest‘ einzuführen oder auszubauen", schreibt Ramon Krikken von Gartner in seinem Bericht "Securing SaaS Using Cloud Access Security Brokers" vom 18. Juni 2015.

SaaS-Anbieter können für ihre sicheren Angebote zwischen zwei Modellen wählen:

>> Verschlüsselung in der Cloud, Speicherung der Schlüssel beim SaaS-Anbieter. SaaS-Anbieter verschlüsseln Daten für ihre Kunden. Zugriffsrichtlinien und Schlüssel werden innerhalb der SaaS-Infrastruktur verwaltet (durch den SaaS-Anbieter oder den Unternehmenskunden selbst).

>> Verschlüsselung in der Cloud, Speicherung der Schlüssel im Unternehmen. Unternehmen speichern und verwalten ihre Schlüssel und Zugriffsrichtlinien selbst. Die SaaS-Infrastruktur nutzt diese Schlüssel und Zugriffsrichtlinien zur Verschlüsselung von Daten, die von SaaS-Anwendungen verwendet werden. So wird auf effektive Weise verhindert, dass der SaaS-Anbieter auf die Schlüssel und damit auf die Daten des Unternehmens zugreifen kann.

Neben kritischen Features und Funktionen zur Integration in die SaaS-Infrastruktur sind auch flexible Geschäftsmodelle erforderlich, um die Anforderungen von SaaS-Anbietern zu erfüllen. Skalier- und anpassbare Prepaid-Konzepte, die auf die Geschäftsmodelle von SaaS-Anbietern ausgelegt sind, machen die Zusammenarbeit mit Vormetric einfach und unkompliziert.

"Durch Vormetric für SaaS-Anbieter werden die Karten völlig neu gemischt. Bedenken hinsichtlich der Sicherheit von ‚Data at Rest‘, Risikominderung, Datenschutz und Compliance haben viele Unternehmen bisher davon abgehalten, SaaS zu nutzen", sagt C. J. Radford, Vice President of Cloud bei Vormetric. "SaaS-Anbieter, die Vormetric zum Schutz von Kundeninformationen einsetzen und dies auch kommunizieren, profitieren sofort vom erhöhten Vertrauen ihrer Kunden. Darüber hinaus heben sie ihre Marke von der Konkurrenz ab, verringern ihr Haftungsrisiko und erschließen neue Ertragsmöglichkeiten." (Vormetric: ra)

Vormetric: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Equipment

  • Einheitliches Datenmanagement und GenAI

    Neo4j, Anbieterin von Graphdatenbanken und Graph Analytics, kündigt die Zusammenarbeit mit Microsoft an und baut ihr Angebot rund um einheitliches Datenmanagement und GenAI weiter aus.

  • Cloud-Security-Gleichung geht auf

    Tenable, das Unternehmen für Exposure-Management, stellt die in "Tenable Cloud Security" unterstützten CNAPP-Funktionalitäten (Cloud-Native Application Protection Platform) jetzt auch in On-Prem- und Public-Cloud-Kubernetes-Umgebungen zur Verfügung. Damit kommen alle Vorteile der Tenable CNAPP-Lösung - darunter kontextbezogene Risikotransparenz, präventive Sicherheitskontrollen und Zero Trust/Least Privilege - nun auch auf Kubernetes zum Tragen.

  • Maschinenidentitätsmanagement

    Venafi, Anbieterin von Maschinenidentitätsmanagement, stellt die SPIFFE-Unterstützung (Secure Production Identity Framework For Everyone) für "Venafi Firefly" vor. Dabei handelt es sich um den branchenweit ersten leichtgewichtigen Workload-Identitätsvermittler, der speziell für die Unterstützung moderner, hochgradig verteilter Cloud-nativer Workloads entwickelt wurde. In Cloud-Architekturen gewinnt die Identität von Workloads zunehmend an Bedeutung.

  • Sicherheitsplattformen auf Basis von KI

    Check Point Software Technologies gibt die Zusammenarbeit mit Nvidia zur verbesserten Absicherung von KI-Cloud-Infrastrukturen bekannt. Durch die Integration mit "Nvidia DPUs" wird die neue Sicherheitslösung "AI Cloud Protect" dabei helfen, Bedrohungen sowohl auf Netzwerk- als auf Host-Ebene zu verhindern.

  • Fernzugriff auf Legacy-Anwendungen

    Parallels launcht "Parallels Browser Isolation", einen sicheren Webzugriffsdienst für den Schutz vor der wachsenden Bedrohung durch Cyberangriffe und Datenschutzverletzungen.

  • Compliance-Vorgaben adressieren

    Bitdefender hat "GravityZone CSPM+" vorgestellt. Die Lösung zum Cloud Security Posture Management (CSPM) gibt Administratoren die Möglichkeit, Konfigurationen von Cloud-Infrastrukturen zu überwachen sowie zu verwalten. Zugleich minimiert sie die Komplexität des Sicherheitsmanagements

  • Automatisiertes Cloud-Pentesting

    Pentera hat die Veröffentlichung von "Pentera Cloud" als Teil der automatisierten Sicherheitsvalidierungsplattform bekannt gegeben, die ihre renommierten Produkte Pentera Core und Surface ergänzt. Pentera Cloud ist das erste Software-Produkt, das On-Demand-Sicherheitsprüfung und Cyber-Resilienzprüfung betrieblicher Cloud-Accounts gegen Cloud-native Angriffe ermöglicht.

  • GenAI Services: Maßgeschneiderte Use Cases

    Syntax Systems, Anbieterin von Technologielösungen und Dienstleistungen für das Implementieren und Managen von Cloud-Anwendungen, baut ihr Generative-AI-Portfolio aus: Die neue, leistungsstarke Suite AI-basierter Dienstleistungen und Technologielösungen richtet sich an mittelständische und große Unternehmen.

  • Ingram Micro entwickelt One-Click-CAF weiter

    In wenigen Clicks zur Cloud-Umgebung: In Zusammenarbeit mit Microsoft hat Ingram Micro im Jahr 2022 ihr Cloud Adoption Framework (CAF) vorgestellt, mit dem verlässliche Cloud-Landing Zones schnell und unkompliziert aufgebaut werden können.

  • Cloud-basierte Sicherheitsintelligenz

    Check Point Software Technologies, Anbieterin einer KI-gestützten, in der Cloud bereitgestellten Cyber-Sicherheitsplattform, stellt die "Check Point Quantum Force Gateways" vor. Die Reihe von zehn High-Performance-Firewalls wurde entwickelt, um die strengen Sicherheitsanforderungen von Unternehmensrechenzentren, Netzwerkperimetern und Unternehmen aller Größenordnungen zu erfüllen und sogar zu übertreffen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen