Está en la página 1de 4

www.t halesesecurity.

com

DEFENDIENDO LAS BASES DE DATOS CONTRA AMENAZAS EXTERNAS E INTERNAS


Protege los datos en reposo, incluyendo bases de datos, registros y datos no estructurados tanto para implementaciones basadas en la
nube como in situ.
Administra claves criptográficas, políticas y acceso centralizado
Detecta amenazas persistentes avanzadas (ATPs), así como uso indebido de información privilegiada
Simplifica la implementación de cifrado y la administración de claves
Abarca las más estrictas políticas de seguridad y exigencias en materia de cumplimiento

<T hales eSecurity>

CIFRADO DE BASES DE DATOS

DESAFÍOS DE SEGURIDAD EN BASES DE DATOS


En las empresas de hoy en día, las bases de datos albergan
información altamente confidencial y estrictamente regulada,
la misma que buscan las personas malintencionadas y los
atacantes externos. Durante los últimos años han ocurrido
muchos ataques a bases de datos altamente difundidos, que han
expuesto cientos de millones de archivos, lo que resulta en daños
financieros y a la reputación de las organizaciones afectadas.
Punto central de fallo
Las bases de datos representan un punto central de
acumulación, además de un foco para los ladrones. Una
gran variedad de recursos corporativos reside en las bases
de datos, incluso recursos confidenciales y regulados tales
como datos de pago del cliente, expedientes de pacientes y
propiedad intelectual. En síntesis, sus bases de datos, ya sea
que se encuentren in situ o en la nube, contienen información
importante para su empresa y preciada para los atacantes.
Controles de seguridad insuficientes
Los controles de seguridad insuficientes exponen a su
organización al fraude y a brechas de datos. Por ejemplo,
cuando la administración de claves se maneja dentro de la base
de datos, el administrador de bases de datos tiene el control
tanto de los datos como de la clave. Las soluciones de cifrado
de bases de datos por lo general pasan por alto el potencial
del uso indebido de información privilegiada, así como las
amenazas persistentes avanzadas, en las que el atacante
imita a un usuario con acceso a información privilegiada.
<Thales eSecurity>

CIFRADO DE BASES DE DATOS

CONTROLES DE ACCESO PARA EL CIFRADO DE


ENTORNOS DE DATOS COMPATIBLES BASES DE DATOS Y ADMINISTRACIÓN DE CLAVES
Base de datos: IBM DB2, Microsoft SQL Server, Con las soluciones de Thales eSecurity, su organización puede
MongoDB, MySQL, NoSQL, Oracle, Sybase, Big Data: establecer una defensa fuerte e integral para las bases de datos
Hadoop, NoSQL, SAP HANA, Teradata y los recursos que estas contienen. Las soluciones de Thales
cuentan con cifrado y administración de claves sólidos, controles
de acceso granular y protocolos para ayudar a proteger sus
Administración de claves compleja e ineficiente entornos de bases de datos en la nube e in situ. Sus equipos
A medida que los entornos de bases de datos se expanden, especializados en seguridad pueden cifrar datos confidenciales
también se incrementan los desafíos en la administración de claves. y además aplicar políticas granulares que limitan quién tiene
El uso de múltiples herramientas de administración de claves es acceso para descifrar dicha información.
complejo y crea más oportunidades para errores y fraudes. Si
bien los proveedores de bases de datos ofrecen la función de SOLUCIONES DE CIFRADO DE BASES DE DATOS
administración de claves, esto solamente funciona cuando las Vormetric Data Security Manager
empresas usan las bases de datos específicas del proveedor.
Vormetric DSM ofrece una plataforma central para la
Dado que cada instancia de la base de datos de un proveedor
administración de cifrado, políticas, claves e información sobre
requiere de una clave de cifrado separada, manejar las claves
seguridad. Ya sea de forma física o como aplicación virtual,
de bases de datos diferentes resulta en mayor complejidad,
Vormetric DSM les permite a sus administradores manejar el
aumentando el riesgo de pérdida o robo de claves.
cifrado de forma central a lo largo de miles de bases de datos
Complementando la funcionalidad de TDE y cuenta con la certificación FIPS 140-2 (los tres niveles).
Las bases de datos de Oracle y Microsoft SQL Server ofrecen Vormetric Transparent Encryption
la funcionalidad de Transparent Data Encryption (TDE),
Vormetric Transparent Encryption ofrece a sus equipos
permitiendo el cifrado a nivel de bases de datos o a nivel
especializados en seguridad con cifrado, control de acceso
de celda. Sin embargo, es muy probable que usted también
e información sobre seguridad a nivel de archivos. Vormetric
necesite cifrar los archivos de registro e informes que contienen
Transparent Encryption se puede implementar sin tener que rediseñar
datos confidenciales sobre estas bases de datos. Y para
las aplicaciones, la infraestructura o las prácticas empresariales.
muchas organizaciones, también será necesario el cifrado
de los datos en otras aplicaciones y bases de datos, para lo Vormetric Cloud Encryption Gateway
cual será necesario invertir en múltiples productos de cifrado,
Con Vormetric Cloud Encryption Gateway, las organizaciones
administración de claves y sistemas de almacenamiento, así
pueden proteger archivos en entornos de almacenamiento en la
como en esfuerzos de implementación.
nube. La información confidencial se cifra antes de guardarla en
LOS RIESGOS Y LIMITACIONES DE LOS el entorno de almacenamiento en la nube, lo que permite a los
ENFOQUES TRADICIONALES equipos especializados en seguridad establecer la visibilidad y
el control que necesitan en torno a los recursos confidenciales.
Por lo general, los equipos especializados en seguridad se han
enfocado en establecer y reforzar defensas de perímetro. Sin Vormetric Application Encryption
embargo, estas defensas dejan expuestas sus bases de datos ante
Vormetric Application Encryption facilita el cifrado a nivel
una variedad de amenazas de agentes internos:
de columnas en una aplicación existente. Los equipos de
Los usuarios con acceso a información privilegiada pueden desarrollo pueden implementar la solución sin tener que
explotar su visibilidad y permisos para acceder a datos adquirir experiencia en cifrado o administración de claves.
privados, así como configuraciones en caso de sabotaje y Con Vormetric Application Encryption, su organización puede
esconder sus huellas proteger datos confidenciales en los campos o columnas de
Otra parte del personal puede abusar de sus privilegios cualquier base de datos. Usted puede cifrar información antes
de acceso, o eludir políticas inadvertidamente y dejar de que se escriba en la base de datos, así como proteger
información al descubierto. datos cifrados en el servidor de la aplicación, en tránsito y en
la base de datos.
Los atacantes externos que obtienen acceso a las
credenciales de administrador o de usuario pueden explotar Vormetric Tokenization con enmascaramiento de
estos permisos para llevar a cabo ataques. datos dinámicos
Para cumplir tanto con las políticas organizacionales como Tokenización preservando el formato fácil de implementar para
con los mandatos regulatorios, su equipo especializado en proteger campos confidenciales en bases de datos, así como
seguridad debe enfrentar estas amenazas estableciendo enmascaramiento de datos dinámicos basado en políticas para
defensas fuertes para sus bases de datos. la seguridad de visualización.
HSMs nShield de Thales Cumplimiento granular de las políticas de acceso del
Para entornos que requieren de mayores niveles de seguridad usuario privilegiado
informática, los módulos de seguridad de hardware (HSMs) Con Vormetric Data Security Platform, los equipos
de nShield brindan protección certificada en conformidad con especializados en seguridad pueden implementar políticas
la norma FIPS para sus claves de base de datos. Ya sea que granulares de acceso de usuarios de mínimo privilegio, ya
esté utilizando Vormetric DSM 6100 de Thales con un nShield sea por usuario, proceso, tipo de archivo, hora del día y otros
Solo incorporado o un HSM nShield independiente, nShield parámetros. Los equipos especializados en seguridad pueden
lo ayuda a satisfacer sus necesidades de un alto cumplimiento controlar no sólo si los usuarios obtienen acceso a datos en
con la seguridad. Con tres factores de forma diferentes, los formato de texto común, pero además cuáles comandos del
HSMs nShield sirven para entornos que van desde bases de sistema de archivos están disponibles. Con Vormetric, las
datos de escritorio hasta bases de datos en un único servidor, organizaciones pueden crear una capa de separación entre
aplicaciones de bases de datos distribuidas a través de una los sistemas y los datos que albergan. De esta forma, los
red, al mismo tiempo que se protegen las claves en una equipos especializados en seguridad pueden permitir que los
solución reforzada. administradores gestionen configuraciones y un mantenimiento
continuo en servidores de bases de datos específicos, sin
CipherTrust Cloud Key Manager para servicios en la nube necesidad de ver los datos confidenciales que residen en
Con CipherTrust Cloud Key Manager, su organización puede dichos sistemas sin cifrar.
establecer controles fuertes sobre claves de cifrado, así
como políticas para datos cifrados por servicios en la nube. Apoya datos estructurados y datos no estructurados
CipherTrust Cloud Key Manager centraliza la administración de Las soluciones de cifrado de base de datos de Thales le
claves de cifrado desde múltiples entornos. Es compatible con ofrecen a su organización de TI un método consistente y
las características y lenguaje descriptivo para la administración repetible para administrar el cifrado, políticas de acceso e
de claves específica de cada ambiente y se presenta de forma información sobre seguridad tanto para datos estructurados
dinámica en la interfaz del usuario. como datos no estructurados.
BENEFICIOS DE THALES Controles de cumplimiento y registros
Las soluciones de cifrado de base de datos de Thales ofrecen de auditorías integrales
varios beneficios claves: Los registros de auditoría de acceso a datos que ofrece
Vormetric Transparent Encryption ayudan a abordar varios
Simplicidad en la administración controles de reglamentaciones en materia de cumplimiento
Las soluciones de Thales ayudan a minimizar el tiempo y esfuerzo para cifrado de datos, soberanía de datos, política de mínimo
asociado con implementar y mantener su cifrado de datos. Estos privilegio y auditoría de acceso a datos. Los registros de
cuentan con capacidades para el cifrado de archivos, que se inteligencia se pueden utilizar para demostrarle a un auditor
pueden implementar sin necesidad de ninguna recodificación que el cifrado, la administración de claves y las políticas de
de las aplicaciones asociadas. Además, ofrece una plataforma acceso trabajan de forma eficaz. Los registros también revelan
unificada y centralizada para el manejo del cifrado de datos cuándo los usuarios y procesos accedieron a datos, bajo
en reposo, así como administración de claves a lo largo de la cuáles políticas, si se permitieron o se rechazaron solicitudes, y
empresa. hasta cuándo un usuario con acceso a información privilegiada
envía un comando como “cambiar usuario” para intentar imitar
Implementación flexible y amplia cobertura de entornos otro usuario. Finalmente, la integración predefinida para los
Al aprovechar la implementación flexible de políticas principales sistemas de administración de eventos y seguridad
centralizadas y administración de claves de Thales, usted se de la información (SIEM), quiere decir que se pueden accionar
puede cumplir con las políticas de seguridad, así como las de inmediato los datos de los registros.
exigencias en materia de cumplimiento a lo largo de archivos
y bases de datos, ya sea que se encuentren en la nube, en CONOZCA MÁS
infraestructuras virtuales, o en infraestructuras tradicionales. Las Por favor, visite www.thalesesecurity.com para mayor
soluciones de Thales ofrecen una importante flexibilidad en información sobre cómo le podemos ayudar a proteger sus
la implementación de seguridad informática en la nube, ya bases de datos confidenciales.
sea que desee utilizar claves generadas en su propio HSM,
administrar claves creadas en su proveedor de servicios en la
nube o cifrar información en el sitio antes de enviarla a la nube.
Cualquiera que sea el enfoque que requiera, su organización
mantiene el control de las claves y de la información.
www.t halesesecurity.com

Thales e-Security
Thales eSecurity es un líder en soluciones y servicios avanzados de seguridad de información que ofrece confianza en todo lugar donde
se genera, transmite o almacena información. Nos aseguramos de que la información perteneciente a las empresas y entidades de
gobierno esté segura y sea confiable en cualquier entorno, en sus instalaciones, en la nube, en centros de datos o en ambientes de datos
masivos, sin sacrificar la agilidad de las operaciones. La seguridad no solamente reduce el riesgo, sino que es un habilitador de las
iniciativas digitales que permean nuestra vida cotidiana, el dinero digital, la identidad electrónica, el cuidado de la salud, los automóviles
conectados y, con el Internet de las Cosas (IoT), hasta los electrodomésticos. Thales suministra todo lo que requiere una organización
para proteger y administrar su información, identidades y propiedad intelectual a través de la encriptación, administración avanzada
de claves, simbolización y control de usuarios privilegiados y soluciones de alta confiabilidad para cumplir con la reglamentación. Los
profesionales de la seguridad en todo el mundo se apoyan en Thales para acelerar la transformación digital de la organización. Thales
eSecurity forma parte de Thales Group

© Thales - July 2018 • PLB7146_Database Encryption_SS_USL_AW

Síganos en:

AMÉRICA: Thales eSecurity Inc. 900 South Pine Island Road, Suite 710, Plantation, FL 33324 USA • Tel.:+1 888 744 4976 o +1 954 888 6200 • Fax:+1 954 888 6211 • Correo electrónico: sales@thalesesec.com
ASIA PACÍFICO: Thales Transport & Security (HK) Lt, Unit 4101-3, 41/F, Sunlight Tower, 248 Queen’s Road East, Wanchai, Hong Kong • Tel.:+852 2815 8633 • Fax:+852 2815 8141 • Correo electrónico: asia.sales@thalesesecurity.com
EUROPA, ORIENTE MEDIO Y ÁFRICA: Meadow View House, Long Crendon, Aylesbury, Buckinghamshire HP18 9EQ • Tel.:+44 (0)1844 201800 • Fax:+44 (0)1844 208550 • Correo electrónico: emea.sales@thalesesecurity.com

También podría gustarte