SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

Vormetric、データ・セキュリティ・プラットフォームに業界初の技術を搭載

 「Vormetric Live Data Transformation」は、導入時の初期データ暗号化、および暗号鍵変更などのメンテナンス時の再暗号化を、アプリケーションやサービスを停止せずに実行可能で、高トランザクションを伴う大規模データベースやIoT/ビッグデータにも対応可能、パブリッククラウド環境でも利用できるという。

 また、「Vormetric Data Security Platform」の機密データ保護のための機能を強化、さらに、クラウド環境向けの製品で、従来の「Amazon Simple Storage Service(S3)」「Box」に加え、新しく「Caringo」にも対応した。

Vormetric 東京オフィス シニアセキュリティアーキテクト 迎博氏「Live Data Transformationにより、サービス停止を伴うことなくダウンタウンゼロで暗号化が可能になります。鍵の変更時もダウンタイムゼロで再暗号化を実行できます。」

Vormetric 東京オフィス 
シニアセキュリティアーキテクト 迎 博氏
「Live Data Transformationにより、サービス停止を伴うことなく
ダウンタウンゼロで暗号化が可能になります。
鍵の変更時もダウンタイムゼロで再暗号化を実行できます」

 「Live Data Transformation」は、アプリケーションがオンライン稼働中でもデータ暗号化を可能にし、ダウンタイム縮小とデータセキュリティ強化を両立させる。主な特徴は次のとおり。

 ・透過的暗号化:ユーザーやアプリケーション、ビジネスワークフローによりデータが利用されている最中でも、シームレスに平文データを暗号化データに変換することが可能。

 ・オンラインキーローテーション:定期的に暗号鍵を変更する必要があるコンプライアンスの要件を満たし、アプリケーションをオンライン状態のままで、鍵の変更によるデータ再暗号化が可能。

 ・インテリジェントCPU管理:本番アプリケーションへの影響がないように、アプリケーションによるCPU利用率が高い場合には、暗号化処理でCPUリソースをあまり使用しないように、また、アプリケーションのCPU利用率が低い時間帯には、より多くのCPUリソースを使用するよう自動的にスケジュール。

 今回は、「Data Security Platform」の機密データ保護機能とクラウド環境にあるデータ暗号化機能についても発表されている。

 ・機密データ保護機能「Vormetric Tokenization」

 「Vormetric Tokenization」は、フォーマットを変更せずに簡単にデータベースやビッグデータ環境の機密フィールドをトークン化して保護する機能で、機密データを参照できるユーザーを制御することもできる。機密情報の漏洩を防止し、PCI DSSの監査対象からサーバーやアプリケーションを除外することにより、コストと時間を削減することができ、大切な医療情報やその他の個人情報を、必要な時にのみ取り出すことができるという。

 ・クラウド環境にあるデータ暗号化機能「Cloud Encryption Gateway」

 「Cloud Encryption Gateway」は、パブリッククラウドサービスを利用する際、データをクラウドストレージに保存する前に暗号化し、暗号鍵の管理やアクセス制御をユーザー企業の管理下に置き、情報のアクセス権限をすべて掌握することができる。「Amazon Web Services(AWS)」「Amazon Simple Storage Service(S3)」「Box」「Caringo」に対応。

 統合プラットフォームである「Vormetric Data Security Platform」を構成するモジュールは次のとおり。

 ・Vormetric Data Security Manager(Vormetric DSM):「Data Security Platform」を構成する全モジュールに対し、暗号鍵、ポリシーを集中管理。

 ・Vormetric Transparent Encryption:データを暗号化するエージェントで、サーバーまたは仮想マシンのファイルシステムにインストール。

 ・Vormetric Application Encryption:アプリケーションレベルで暗号化するエージェントで、データベース内の列レベルの暗号化やファイル内の特定のフィールドの暗号化などが可能。

 ・Vormetric Key Management:KMIP APIをサポートし、Oracle Transparent Data Encryption(TDE)、Microsoft SQL Server TDEなど、他社製品の暗号鍵も集中管理可能。暗号鍵の管理だけでなく、証明書をセキュアに格納。

 ・Vormetric Security Intelligence:ファイルアクセス活動をモニターし、詳細な監査記録を提供。ログは、Security Information Event Management Systems(SIEM)と併用することで、APTやインサイダー脅威の検知スピードを向上。

 ・Vormetric Cloud Encryption Gateway(新製品):データをクラウドストレージに保存する前に暗号化。

 

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/7815 2016/03/10 15:50

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング