Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout - Bull Trustway DataProtect - Atos

 
CONTINUER À LIRE
Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout - Bull Trustway DataProtect - Atos
Bull Trustway DataProtect

Solution de
chiffrement unifiée
pour sécuriser
votre infrastructure
de bout en bout
Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout - Bull Trustway DataProtect - Atos
Comment assurer la sécurité de vos
données et être en conformité ?
Cyberattaques, retombées négatives, impact sur l’image de marque…
Les risques n’ont jamais été aussi importants.
Les données sont devenues le nouvel or noir !
Aujourd’hui, la sécurité de vos données, où qu’elles se situent, est une condition vitale de votre
développement et du bon fonctionnement des processus métiers.
Comment être sûr de la confidentialité de vos données dans le cloud et garder la confiance de
vos clients, partenaires et actionnaires ?
Comment faire face aux nouvelles réglementations et à la directive européenne sur la
protection de la vie privée ?

La sécurité des données utilisateurs devient             tentatives d’extorsion ou d’escroquerie.                Trustway DataProtect répond selon vos
la priorité pour l’ensemble des Directeurs               Au coût direct de l’incident s’ajoute la perte          besoins à toutes les demandes de gestion
des Systèmes d’information (DSI). Dans un                de crédibilité.                                         des clés matérielles, de protection des fichiers,
contexte réglementaire qui se renforce jour                                                                      des applications, des machines virtuelles,
après jour, leur préoccupation est de garantir           De plus, l’impact des nouvelles                         des bases de données et de la tokenisation.
la confidentialité des données, que ce soit              réglementations sur la protection des
dans un Datacenter, dans le cloud ou sur site.           données montre l’importance d’une sécurité              Basé sur notre Module Matériel de Sécurité
                                                         optimale pour votre entreprise, mais aussi              (HSM) Trustway Proteccio® certifié CC EAL4+
Le volume de données grandissant et réparti              pour vos clients, fournisseurs et partenaires.          et FIPS140-2 Niveau 3 (en cours d’obtention),
dans différents environnements multiplie les                                                                     Trustway DataProtect assure une sécurité
menaces. Il est nécessaire d’avoir confiance             Ainsi, Atos, expert reconnu de la sécurité des          des données dans tous les environnements,
dans ses systèmes. La confiance est la base              systèmes d’information, vous accompagne                 conformément à la politique de sécurité
de tout échange, de client à fournisseur ou              dans la protection de vos données sensibles             de votre entreprise.
d’état à citoyen. Si les nouvelles technologies          où qu’elles se situent.
facilitent ces échanges, de nouveaux risques                                                                     Avec son expertise technologique et ses
les fragilisent.                                         Avec Trustway DataProtect, Atos apporte une             centres de R&D dédiés à la cybersécurité
                                                         solution de haute sécurité qui vous permet              en France, Atos vous aide à construire une
Entreprises, administrations, institutions               de vous conformer aux réglementations                   infrastructure sécurisée, conforme aux
internationales, nul n’est à l’abri d’actes              de protection des données les plus strictes             nouvelles réglementions, pour une politique
malveillants, des plus graves affaires de                pour chaque processus métier tel que                    de sécurité efficace, proportionnée et durable.
sabotage ou d’espionnage industriel aux                  le RGPD, HIPAA, PCI DSS…

Aujourd’hui - Silos                                                                   Demain - Unifié
                                                                                                                                   Virtuel

                             Support de
                             sauvegarde                                                         On Premise
                                                                                                                                                   Cloud

                                                                                                                            Plateforme
            Serveurs                              Stockage                                                                  unifiée de
            de fichier        Applications                                                                                  protection
                            et serveurs web                                                                                 des donnés

                                                                                               Conformité                   Crypto
                                                                                                                            Foundation             Gestion
                                                                                                                                                   de clé

             Mainframes                 Bases de donées
                                        SQL & Non SQL                                                     Gestion
                                                                                                     des politiques                          Sécurité

• Administration coûteuse et complexe                                                 •   Evolutivité simple et croissance à la demande
• Application de la politique                                                         •   Service entièrement géré
  de sécurité incohérente                                                             •   Sécurité cohésive
• Pas de processus répétitif                                                          •   Modèle orienté Cloud
• Données inhibées et flux métier                                                     •   Conformité avec un faible coût d’audit
• Audit challenges                                                                    •   Sécurité accrue, agilité commerciale et réduction des coûts IT

Architecture disparate                                                                Plateforme unique

2   Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout
Une solution de chiffrement de
                                               données adaptée à vos besoins
Trustway DataProtect offre une solution complète de chiffrement de données pour garantir
la sécurité des données et le contrôle sur l’accès aux données.

Trustway DataProtect protège les données             Une solution unifiée vous permet également             entreprise, l’investissement dans une solution
des menaces anticipées et imprévues.                 un Retour sur Investissement (ROI) important           telle que Trustway DataProtect, qui protège
Ces mesures constituent des preuves tangibles        si de telles attaquent se présentaient. En effet,      l’intégralité du cycle de vie de vos données,
que l’organisation est active et diligente dans la   l’administration et la gestion de la politique         est primordial.
gestion de ces données et que les personnes          de sécurité de manière centralisée engendre
concernées ne risquent pas de subir des              la réduction des coûts de déploiement,                 Basée sur une architecture matérielle
dommages si leurs données tombent entre les          de supervision, de formation, de gestion               100% européenne qualifiée par l’ANSSI et
mains d’utilisateurs non autorisés.                  et définition de processus. Ainsi, une seule           certifiée Critères Communs EAL4+, Trustway
                                                     solution pour toute votre infrastructure réduit        DataProtect vous garantit une entière
Cette solution unifiée de chiffrement de             également les coûts d’audit.                           protection de toutes vos données sensibles.
données vous protège de tous les risques
de cyberattaques pour vos infrastructures            De plus, dans le cadre du Règlement Général            Que vos données (issues d’une base de
locales (on-premises), lors de la connexion          de la Protection des Données (RGPD) qui                données, d’une application, d’un fichier...)
de vos équipements à des environnements              prévoit, dans le cas de fuite de données               soient stockées dans un datacenter, dans le
virtuels ou dans le cloud.                           personnelles, des sanctions allant de 2                cloud ou sur site, vos données sont à l’abri
                                                     à 4% du chiffre d’affaire annuel de votre              de toutes malveillances.

Trustway DataProtect: la gestion du risque

               Contrôle d’accès                                     Données                                        T

Attaques par détournement de compte                                                                           Trustway      Trustway       Trustway
applicatif, par vol/fuite de données, etc.                                                                   Tokenization App Encryption DB Encryption

            Configurations faibles
             Dumps de données                                   Applications                                      T

               Accès privilégiés                                                                             Trustway      Trustway       Trustway
                                                                                                            Tokenization App Encryption DB Encryption
Attaques par vulnérabilité applicative, dumps
de données, etc.

                Copie de fichier
                                                                    Système
             Accès non autorisés
Attaques par usurpation d’identité,                                                                                                Trustway      Trustway
détournement d’accès root, brute-force, etc.                                                                                   File Encryption VM Encryption

              Canaux auxiliaires

               Ecoutes réseaux
                                                                     Matériel                              HSM Trustway   Trustway                    Trustway
                 Vol de disque                                                                               Proteccio  Key Manager                     VPN
Attaques par vol de matériel, écoutes,
monitoring, etc.

                                                                           Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout   3
Trustway DataProtect :
une solution évolutive
Trustway DataProtect intègre un large écosystème de partenaires technologiques permettant
de sécuriser les solutions de type : sauvegarde, stockage et archivage, de chiffrement de base
de données, d’outils SIEM, de chiffrement de fichiers et de disques, de services cloud, de
chiffrement cloud, de passerelle (CASB)...

         4. Trustway DB Encryption                                                                                     1. Trustway VM Encryption
                            IBM DB2                                                                                    Amazon Web Services Microsoft Azure |
                    Oracle Database                                                                                    VMware IBM SoftLayer
                Microsoft SQL Server
                                                                                                                       2. Trustway File Encryption
          5. Trustway Tokenisation                                                                                     IBM DB2 | Oracle Database
          IBM| SAP Software Solution                                  1. Virtual machines                              Microsoft
                        BEA Systems                                                                                    SQL Server
                The Apache Software                                                                                    Linux | Samba
       Foundation | Sun Microsystems                                                                                   Windows ServerNovell
                         Oracle | Java                                                                                 Apache Hadoop
                   JBoss (by Red Hat)                                                                                  Cassandra
                                           6. Apps | GW | Tape |                                  2. File servers      mongoDB | Docker
                         6. Ecosystem      Disk | KMIP | TDE                                      and shares           Microsoft SharePoint
     Multiple programming languages                                                                                    Amazon EC2 & S3 | Chef
            SOAP and REST interfaces
       KMIP interface | Tape Libraries                                                                                 3. Trustway App Encryption
              Storage | Cloud gateways                                   7. Trustway Key                               IBM
               Databases | Applications                                      Manager                                   BEA Systems
                                                                                                                       Sun Microsystems
           7. Trustway Key Manager                                                                                     The Apache Software
                Key and crypto engine                                                                                  Foundation Oracle
                   Authentification and                                                                                Java
                          authorization      5. Application                                     3. Web application     JBoss (by Red Hat)
            Key lifecycle management         servers                                            servers
                   SNMP, NTP, SYSLOG

                                                                           4. Databases

Plateforme de gestion                                    Protection des données                              Sécurité de vos applications
de clés centralisée                                      dans le cloud                                       Connecté au Trustway Key Manager,
Trustway Key Manager est une plateforme                  Connecté au Trustway Key Manager,                   Trustway App Encryption est une solution
centralisée de gestion de clés. Son interface            Trustway VM Encryption apporte une                  de chiffrement des applications hautement
normalisée et conforme KMIP vous                         protection complète des données associées           sécurisée qui centralise l’administration
permet de gérer des clés dans tout type                  aux machines virtuelles provenant du cloud.         de la politique en matière de chiffrement
d’environnement (cloud, virtuel, on-premise).            Cette solution garantit à votre entreprise          des applications et des clés. Cette solution
Renforcée par des fonctions de contrôle                  une migration sécurisée vers le cloud,              convient à une large gamme de serveurs
d’accès aux données, Trustway Key Manager                assure un accès aux informations pour               d’applications web et d’applications
garantit une politique de chiffrement de                 les utilisateurs autorisés uniquement et            d’entreprise. Totalement intégré aux
données unique pour votre entreprise et                  répond aux réglementations de conformité.           applications, cela permet de protéger
permet de réduire les coûts de mise en                   Avec Trustway VM Encryption vous avez la            la donnée dès sa génération ou de sa
conformité et d’audit.                                   possibilité d’isoler et de contrôler entièrement    manipulation afin de garantir le niveau
                                                         votre machine virtuelle durant son cycle de         de sécurité le plus élevé.
                                                         vie complet (volume, snapshot & workload).
Protection
de vos bases de données                                  Sécurisation des fichiers                           Tokenisation et sécurité de vos
Connecté au Trustway Key Manager,                        Connecté au Trustway Key Manager,                   données sensibles
Trustway DB Encryption apporte à votre                   Trustway File Encryption assure la sécurité         Trustway Tokenisation protège les
entreprise une totale protection de vos bases            des données à travers le chiffrement en             informations sensibles en les remplaçant
de données dans vos Datacenters et dans                  temps réel de fichiers ayant des données            par une valeur de substitution préservant
le Cloud, grâce à un contrôle centralisé des             non-structurées contenues dans des lecteurs         ainsi la longueur et le format de la donnée
accès des données et une rotation régulière              réseau et des serveurs de fichiers.                 originale. Cette solution peut être utilisée afin
des clés. Ce connecteur vous permet                      Vos fichiers ne peuvent désormais plus              de sécuriser par exemple les cartes de crédit,
également de pouvoir sélectionner vous-                  être lus par des utilisateurs non-autorisés.        les numéros de sécurité sociale, etc. Elle peut
mêmes le champs de données à chiffrer,                                                                       être déployée à travers des environnements
au niveau des colonnes et/ou des tables.                                                                     cloud, virtuels et on-premise.

4   Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout
Votre infrastructure
évolue…
Nos solutions aussi !

              Solution de chiffrement unifiée pour sécuriser votre infrastructure de bout en bout   5
À propos
                                  d’Atos
                                  Atos est un leader international de la
                                  transformation digitale avec environ
                                  100 000 collaborateurs dans 73 pays et un
                                  chiffre d’affaires annuel de l’ordre 13 milliards
                                  d’euros. Numéro un européen du Big Data,
                                  de la Cybersécurité, des supercalculateurs
                                  et de l’environnement de travail connecté,
                                  le Groupe fournit des services Cloud,
                                  solutions d’infrastructure et gestion de
                                  données, applications et plateformes métiers,
                                  ainsi que des services transactionnels
                                  par l’intermédiaire de Worldline, le leader
                                  européen des services de paiement. Grâce à
                                  ses technologies de pointe et son expertise
                                  digitale & sectorielle, Atos accompagne la
                                  transformation digitale de ses clients dans les
                                  secteurs Défense, Finance, Santé, Industrie,
                                  Médias, Énergie & Utilities, Secteur Public,
                                  Distribution, Télécoms, et Transports.

                                  Partenaire informatique mondial des Jeux
                                  Olympiques et Paralympiques, le Groupe
                                  exerce ses activités sous les marques Atos,
                                  Atos Consulting, Atos Worldgrid, Bull, Canopy,
                                  Unify et Worldline. Atos SE (Societas Europea)
                                  est une entreprise cotée sur Euronext Paris
                                  et fait partie de l’indice CAC 40.

                                  Bull est la marque Atos pour ses produits
                                  et logiciels technologiques, aujourd’hui
                                  distribués dans plus de 50 pays à travers
                                  le monde.

                                  Pour plus d’information
                                  https://atos.net/fr/produits/cybersecurite/
                                  chiffrement-donnees#trustway-dataprotect

                                  Commencez une discussion à travers
CT_J791_180321_RY_B_SOLUTIONDEC

                                  Copyright © 2018 Atos. Atos, Atos Codex, le logo Atos, Atos Consulting, Atos Worldgrid, Worldline, BlueKiwi, Bull, Canopy the Open Cloud
                                  Company, Unify, Yunano, Zero Email, Zero Email Certified et The Zero Email Company sont des marques déposées du groupe Atos. Ces
                                  informations confidentielles sont la propriété d’Atos et sont réservées à l’usage exclusif du destinataire. Ce document, et toute partie de celui-ci,
                                  ne peut être reproduit, copié, transmis, distribué ou cité sans l’accord écrit préalable d’Atos. Mars 2018. © 2018 Atos
Vous pouvez aussi lire