Заметим, что управление ключами, которые фактически
определяют доступ к данным компании, отделено от
системных администраторов и отдано в руки офицеров
безопасности. Такое разделение полномочий исключает
возможность создания администратором нового пользователя
и присвоение ему прав доступа к данным. Точнее,
создание пользователя возможно, но назначение прав
доступа в случае решения Vormetric полностью во
власти офицеров безопасности. Для назначения прав
доступа в DSM используется строгая двухфакторная
аутентификация, что делает практически невозможными
атаки с помощью «вирусов-вымогателей», поскольку
у этих вирусов в рамках Vormetric нет возможности
получить полномочия для доступа к файлам. Использование
Vormetric в ИТ-системах компаний не мешает системным
администраторам выполнять их задачи: имеется возможность
зашифровать данные, не шифруя метаданные файлов.
В результате системный администратор имеет все необходимые
возможности по операциям с файлами, но не имеет
возможности читать их содержимое. DSM может быть
разбит на необходимое число доменов в соответствии
с организационной структурой компании, что позволяет
назначать офицеров безопасности, раздающих полномочия
по доступу к данным в рамках своего подразделения.
Для обеспечения непрерывности бизнеса процессов
необходимо, разумеется, иметь в составе как минимум
два DSM.
Чем же еще примечателен Vormetric? Очень многим!
Большое количество аналогичных решений для своей
работы требует вывода ИТ-систем из рабочего состояния,
существенного времени простоя, необходимого для
того, чтобы зашифровать данные. И только после завершения
процесса шифрования пользователи ИТ-систем могут
приступать к работе. Если есть необходимость смены
ключей, то система требует приостановки деятельности
на время шифрования новыми ключами.
На этом фоне выгодно выделяется Vormetric, у которого
имеется механизм Live Data Transformation (LDT),
позволяющий избежать какого-либо простоя пользователей,
процесс идет непрерывно, и через некоторое время
пользователи уже начнут работать с данными, которые
хранятся в зашифрованном виде. Cмена ключей благодаря
механизму LDT проходит также абсолютно незаметно
для пользователей.
Помимо шифрования данных в составе Vormetric имеется
сервер, обеспечивающий токенизацию данных, – крайне
востребованный механизм, позволяющий упростить работу
с теми данными, которые нежелательно обрабатывать
в открытом виде – например, реквизиты платежных
карт.
Хранение данных в публичном облаке всегда создает
повышенный риск: хозяин данных не может проконтролировать
выполнение провайдером услуг даже тех регламентов,
о которых провайдер заявляет. Но если компания –
владелец данных инсталлирует у себя Vormetric Encryption
Gateway, то риск компрометации данных, размещенных
в облаке, будет сведен к нулю. Ведь данные у провайдера
услуг будут храниться в зашифрованном виде, а их
обработка будет возможна только на территории компании
– владельца данных.
Немаловажный для ИТ-администраторов вопрос – как
повлияет внедрение Vormetric на производительность
– ведь шифрование не может не повлиять на быстродействие.
Однако, по данным проведенного нашей компанией тестирования,
падение производительности не превышает 4%, что
практически незаметно для пользователей и некритично
для бизнеса.