Marktkapitalisierung: $2.2043T 0.58%
Volumen (24h): $56.8553B 3.76%
  • Marktkapitalisierung: $2.2043T 0.58%
  • Volumen (24h): $56.8553B 3.76%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.2043T 0.58%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

Verwalten Sie PII sicher mit verbesserter Dateisicherheit auf Skyflow und AWS

Apr 18, 2024 at 04:23 am

Organisationen stehen vor der Herausforderung, personenbezogene Daten zu schützen und Compliance sicherzustellen. Skyflow Data Privacy Vault isoliert und sichert sensible Daten und wandelt sie in Token für die nachgelagerte Speicherung um, wodurch der Compliance-Umfang reduziert wird. Cloud Storage Security ergänzt dies, indem hochgeladene Dateien automatisch auf Viren und Malware überprüft werden, um potenzielle Bedrohungen abzuschwächen. Diese Partnerschaft vereinfacht die Dateiverwaltung, gewährleistet die Datensicherheit und verringert den Compliance-Aufwand.

Verwalten Sie PII sicher mit verbesserter Dateisicherheit auf Skyflow und AWS

Securely Managing Personally Identifiable Information (PII) with Skyflow and Cloud Storage Security on AWS

Persönlich identifizierbare Informationen (PII) sicher verwalten mit Skyflow und Cloud Storage Security auf AWS

Introduction

Einführung

Organizations entrusted with the management of personally identifiable information (PII) face significant challenges in maintaining the security and compliance of this sensitive data. Despite best efforts, PII often resides in a fragmented fashion across diverse repositories, including databases, data warehouses, log files, and backups, making comprehensive security and compliance measures difficult to implement.

Organisationen, die mit der Verwaltung personenbezogener Daten (PII) betraut sind, stehen bei der Aufrechterhaltung der Sicherheit und Compliance dieser sensiblen Daten vor großen Herausforderungen. Trotz aller Bemühungen befinden sich PII oft fragmentiert in verschiedenen Repositorys, einschließlich Datenbanken, Data Warehouses, Protokolldateien und Backups, was die Implementierung umfassender Sicherheits- und Compliance-Maßnahmen erschwert.

Furthermore, file management introduces additional complexities, necessitating stringent security measures, robust access controls, and compliance-aligned storage practices. The risk of data breaches and malware threats escalates when organizations receive files from external sources, such as customers. To mitigate these risks, organizations must meticulously scan external files for viruses and malware prior to processing.

Darüber hinaus bringt die Dateiverwaltung zusätzliche Komplexität mit sich und erfordert strenge Sicherheitsmaßnahmen, strenge Zugriffskontrollen und auf Compliance ausgerichtete Speicherpraktiken. Das Risiko von Datenschutzverletzungen und Malware-Bedrohungen steigt, wenn Unternehmen Dateien von externen Quellen, beispielsweise Kunden, erhalten. Um diese Risiken zu mindern, müssen Unternehmen externe Dateien vor der Verarbeitung sorgfältig auf Viren und Malware scannen.

Addressing Challenges with Skyflow and Cloud Storage Security

Bewältigung von Herausforderungen mit Skyflow und Cloud-Speichersicherheit

To minimize risk and alleviate the burdens associated with existing upstream and downstream systems, organizations leverage Skyflow, available within AWS Marketplace. Skyflow Data Privacy Vault delivers comprehensive security, compliance, and data residency for Amazon Web Services (AWS) workloads.

Um Risiken zu minimieren und die mit bestehenden Upstream- und Downstream-Systemen verbundenen Belastungen zu verringern, nutzen Unternehmen Skyflow, das im AWS Marketplace verfügbar ist. Skyflow Data Privacy Vault bietet umfassende Sicherheit, Compliance und Datenresidenz für Amazon Web Services (AWS)-Workloads.

In conjunction with Skyflow, Cloud Storage Security (CSS) plays a crucial role in further safeguarding infrastructure and alleviating the complexities associated with sensitive file management. CSS, an AWS Specialization Partner with the Security Competency, automates the scanning of uploaded files for malicious code and malware.

In Verbindung mit Skyflow spielt Cloud Storage Security (CSS) eine entscheidende Rolle bei der weiteren Absicherung der Infrastruktur und der Verringerung der Komplexität, die mit der Verwaltung sensibler Dateien verbunden ist. CSS, ein AWS-Spezialisierungspartner mit der Sicherheitskompetenz, automatisiert das Scannen hochgeladener Dateien auf Schadcode und Malware.

Securing PII with Skyflow Data Privacy Vault

Sichern von personenbezogenen Daten mit Skyflow Data Privacy Vault

Skyflow, a software-as-a-service (SaaS) offering, supports both multi-tenant and single-tenant deployment models. Its Data Privacy Vault isolates, protects, and governs access to sensitive customer data, transforming it into opaque tokens that serve as references to the original data. These non-sensitive tokens can be securely stored in any application storage system or utilized in data warehouses.

Skyflow, ein Software-as-a-Service-Angebot (SaaS), unterstützt sowohl Multi-Tenant- als auch Single-Tenant-Bereitstellungsmodelle. Sein Data Privacy Vault isoliert, schützt und regelt den Zugriff auf sensible Kundendaten und wandelt sie in undurchsichtige Token um, die als Referenzen auf die Originaldaten dienen. Diese nicht sensiblen Token können sicher in jedem Anwendungsspeichersystem gespeichert oder in Data Warehouses verwendet werden.

A Skyflow vault enables the confinement of sensitive data within a specific geographic location and tightly controls access to this data. Other systems interact only with the non-sensitive tokenized data, effectively removing them from the scope of compliance. The tokenization process preserves formatting when necessary and maintains consistency for analytics and machine learning (ML) workflows.

Ein Skyflow-Tresor ermöglicht die Beschränkung sensibler Daten auf einen bestimmten geografischen Standort und kontrolliert den Zugriff auf diese Daten streng. Andere Systeme interagieren nur mit den nicht sensiblen tokenisierten Daten, wodurch sie effektiv aus dem Geltungsbereich der Compliance ausgeschlossen werden. Der Tokenisierungsprozess behält bei Bedarf die Formatierung bei und gewährleistet die Konsistenz für Analyse- und Machine-Learning-Workflows (ML).

Skyflow Data Privacy Vault serves as the core infrastructure for PII, providing compute, storage, and network resources as a service. Its architectural simplicity is achieved through an API call, and Skyflow employs polymorphic encryption to secure PII and preserve its usability. This enables the execution of operations on fully encrypted data.

Skyflow Data Privacy Vault dient als Kerninfrastruktur für PII und stellt Rechen-, Speicher- und Netzwerkressourcen als Service bereit. Seine architektonische Einfachheit wird durch einen API-Aufruf erreicht, und Skyflow verwendet polymorphe Verschlüsselung, um PII zu sichern und seine Benutzerfreundlichkeit zu bewahren. Dies ermöglicht die Ausführung von Operationen an vollständig verschlüsselten Daten.

Organizations can seamlessly build PII-specific workloads on a Skyflow vault for tasks such as data sharing, analytics, and encrypted operations. This capability empowers businesses to identify records with specific attributes, such as area code, without decrypting the data or calculate customer income averages, all without exposing PII to unauthorized parties.

Unternehmen können auf einem Skyflow-Tresor nahtlos PII-spezifische Workloads für Aufgaben wie Datenaustausch, Analysen und verschlüsselte Vorgänge erstellen. Diese Funktion ermöglicht es Unternehmen, Datensätze mit bestimmten Attributen, wie z. B. der Vorwahl, zu identifizieren, ohne die Daten zu entschlüsseln oder durchschnittliche Kundeneinnahmen zu berechnen, und das alles, ohne PII an Unbefugte weiterzugeben.

Working with a Skyflow Vault

Arbeiten mit einem Skyflow-Tresor

While a data privacy vault differs from a traditional database, Skyflow Data Privacy Vault emulates certain database properties. Notably, a Skyflow vault supports a customizable schema consisting of tables, columns, and rows.

Während sich ein Datenschutz-Tresor von einer herkömmlichen Datenbank unterscheidet, emuliert Skyflow Data Privacy Vault bestimmte Datenbankeigenschaften. Insbesondere unterstützt ein Skyflow-Tresor ein anpassbares Schema, das aus Tabellen, Spalten und Zeilen besteht.

Skyflow's vault is specifically designed to manage the entire lifecycle of sensitive data, comprehensively understanding the structure and applications of PII. For instance, a Skyflow vault recognizes a social security number as a distinct data type, not merely a string. This deep understanding allows the vault to natively support use cases such as revealing only the last four digits of a social security number based on defined roles and policies or securely sharing the complete social security number with third-party vendors for identity verification purposes.

Der Tresor von Skyflow ist speziell für die Verwaltung des gesamten Lebenszyklus sensibler Daten konzipiert und bietet ein umfassendes Verständnis der Struktur und Anwendungen von PII. Beispielsweise erkennt ein Skyflow-Tresor eine Sozialversicherungsnummer als eindeutigen Datentyp und nicht nur als Zeichenfolge. Dieses tiefe Verständnis ermöglicht es dem Tresor, Anwendungsfälle wie die Offenlegung nur der letzten vier Ziffern einer Sozialversicherungsnummer basierend auf definierten Rollen und Richtlinien oder die sichere Weitergabe der vollständigen Sozialversicherungsnummer an Drittanbieter zur Identitätsüberprüfung nativ zu unterstützen.

Beyond transforming sensitive data into non-sensitive forms, the vault strictly controls access to sensitive data through a zero-trust model. This model ensures that no user account or process can access data without explicit authorization via access control policies. These policies are meticulously constructed from the ground up, granting access to specific columns and rows of PII. This granular control enables organizations to meticulously define who can access what data, when, where, for how long, and in what format.

Über die Umwandlung sensibler Daten in nicht sensible Formen hinaus kontrolliert der Tresor den Zugriff auf sensible Daten streng durch ein Zero-Trust-Modell. Dieses Modell stellt sicher, dass kein Benutzerkonto oder Prozess ohne explizite Autorisierung über Zugriffskontrollrichtlinien auf Daten zugreifen kann. Diese Richtlinien werden von Grund auf sorgfältig erstellt und gewähren Zugriff auf bestimmte Spalten und Zeilen personenbezogener Daten. Diese granulare Kontrolle ermöglicht es Unternehmen, genau zu definieren, wer wann, wo, wie lange und in welchem ​​Format auf welche Daten zugreifen kann.

For data storage, management, and retrieval, Skyflow offers both APIs and software development kits (SDKs). Skyflow supports both frontend and backend SDKs, providing flexibility based on integration requirements.

Für die Datenspeicherung, -verwaltung und -abfrage bietet Skyflow sowohl APIs als auch Software Development Kits (SDKs) an. Skyflow unterstützt sowohl Frontend- als auch Backend-SDKs und bietet so Flexibilität je nach Integrationsanforderungen.

Managing Secure File Storage with Skyflow and CSS

Verwalten der sicheren Dateispeicherung mit Skyflow und CSS

To demonstrate the secure storage and handling of files through Skyflow, we will examine how this solution effectively removes exposure to sensitive documents for both frontend and backend applications.

Um die sichere Speicherung und Handhabung von Dateien durch Skyflow zu demonstrieren, werden wir untersuchen, wie diese Lösung die Gefährdung sensibler Dokumente sowohl für Frontend- als auch für Backend-Anwendungen wirksam verhindert.

In addition to Skyflow Vault, the solution leverages Amazon API Gateway as the backend API entry point for passing non-sensitive data downstream, AWS Lambda to receive and securely store non-sensitive data in Amazon DynamoDB, AWS Secrets Manager for secure storage and management of the Skyflow vault service account key, Amazon DynamoDB to save the skyflow_id shared by the vault after secure file storage, and Cloud Storage Security to automatically ensure that files are free from viruses and other potential threats.

Zusätzlich zu Skyflow Vault nutzt die Lösung Amazon API Gateway als Backend-API-Einstiegspunkt für die Weiterleitung nicht sensibler Daten nach unten, AWS Lambda zum Empfang und sicheren Speichern nicht sensibler Daten in Amazon DynamoDB und AWS Secrets Manager zur sicheren Speicherung und Verwaltung von der Skyflow-Tresor-Dienstkontoschlüssel, Amazon DynamoDB zum Speichern der vom Tresor gemeinsam genutzten skyflow_id nach der sicheren Dateispeicherung und Cloud Storage Security, um automatisch sicherzustellen, dass Dateien frei von Viren und anderen potenziellen Bedrohungen sind.

The accompanying architecture diagram illustrates the file upload flow involving Skyflow, the aforementioned AWS services, and CSS.

Das beigefügte Architekturdiagramm veranschaulicht den Datei-Upload-Ablauf mit Skyflow, den oben genannten AWS-Diensten und CSS.

Access Control Mechanisms

Zugriffskontrollmechanismen

To govern access to the customer's vault, Skyflow employs policies that permit programmatic writes into the vault table for client records.

Um den Zugriff auf den Tresor des Kunden zu steuern, verwendet Skyflow Richtlinien, die programmgesteuerte Schreibvorgänge in die Tresortabelle für Kundendatensätze ermöglichen.

To ensure read and update access is restricted to the single record owned by the currently logged-in user, Skyflow customers can leverage authentication services like Auth0. The customer application can then identify the user based on the Auth0 token.

Um sicherzustellen, dass der Lese- und Aktualisierungszugriff auf den einzelnen Datensatz des aktuell angemeldeten Benutzers beschränkt ist, können Skyflow-Kunden Authentifizierungsdienste wie Auth0 nutzen. Die Kundenanwendung kann den Benutzer dann anhand des Auth0-Tokens identifizieren.

Skyflow's vault respects the user's identity and restricts access accordingly. To fulfill this requirement, customers utilize Skyflow's context-aware authorization.

Der Tresor von Skyflow respektiert die Identität des Benutzers und schränkt den Zugriff entsprechend ein. Um diese Anforderung zu erfüllen, nutzen Kunden die kontextsensitive Autorisierung von Skyflow.

Context-Aware Authorization

Kontextbezogene Autorisierung

Programmatic access to Skyflow APIs is controlled through a service account established within the Skyflow account. The roles assigned to the service account and the policies associated with those roles determine the level of access to a vault. The creation of Skyflow roles, policies, and service accounts can be managed programmatically via Skyflow's management APIs or through Skyflow Studio, Skyflow's web-based vault administration portal.

Der programmatische Zugriff auf Skyflow-APIs wird über ein im Skyflow-Konto eingerichtetes Dienstkonto gesteuert. Die dem Dienstkonto zugewiesenen Rollen und die mit diesen Rollen verknüpften Richtlinien bestimmen die Zugriffsebene auf einen Tresor. Die Erstellung von Skyflow-Rollen, -Richtlinien und -Dienstkonten kann programmgesteuert über die Verwaltungs-APIs von Skyflow oder über Skyflow Studio, das webbasierte Tresorverwaltungsportal von Skyflow, verwaltet werden.

Context-aware authorization empowers the backend to insert an additional claim for end-user context into the JWT token during insertion. This claim can be any string that uniquely identifies the end user, such as the token provided by Auth0 upon successful client login.

Durch die kontextbezogene Autorisierung kann das Backend beim Einfügen einen zusätzlichen Anspruch für den Endbenutzerkontext in das JWT-Token einfügen. Dieser Anspruch kann eine beliebige Zeichenfolge sein, die den Endbenutzer eindeutig identifiziert, z. B. das von Auth0 bei erfolgreicher Client-Anmeldung bereitgestellte Token.

After the additional claim is incorporated, the vault verifies the request and returns a bearer token containing the context identifier. The context-aware authorization flow diagram illustrates authentication with contextual information for the Skyflow customer and data retrieval.

Nachdem der zusätzliche Anspruch integriert wurde, überprüft der Tresor die Anfrage und gibt ein Trägertoken mit der Kontextkennung zurück. Das kontextbezogene Autorisierungsflussdiagramm veranschaulicht die Authentifizierung mit Kontextinformationen für den Skyflow-Kunden und den Datenabruf.

Leveraging the returned bearer token with the context restriction, the frontend customer application can retrieve the PII and files owned by only the currently logged-in user.

Durch die Nutzung des zurückgegebenen Trägertokens mit der Kontextbeschränkung kann die Frontend-Kundenanwendung die PII und Dateien abrufen, die nur dem aktuell angemeldeten Benutzer gehören.

Furthermore, the time-to-live (TTL) of the bearer token can be controlled to ensure its validity only for the duration required to retrieve the record for the client.

Darüber hinaus kann die Gültigkeitsdauer (Time-to-Live, TTL) des Inhabertokens gesteuert werden, um sicherzustellen, dass seine Gültigkeit nur für die Dauer gewährleistet ist, die zum Abrufen des Datensatzes für den Client erforderlich ist.

Securing PII and Files from the Application Frontend

Sichern von PII und Dateien vom Anwendungs-Frontend

When collecting and managing sensitive data, such as files containing PII, it is prudent to exclude the entire application infrastructure from the security and compliance scope, including the frontend.

Beim Sammeln und Verwalten sensibler Daten, wie z. B. Dateien mit personenbezogenen Daten, ist es ratsam, die gesamte Anwendungsinfrastruktur, einschließlich des Frontends, vom Sicherheits- und Compliance-Bereich auszuschließen.

Skyflow Elements offers a secure platform for collecting and revealing sensitive data, including files. It provides numerous advantages, including complete programmatic isolation from frontend applications, end-to-end encryption, tokenization, and customizable data collection forms.

Skyflow Elements bietet eine sichere Plattform zum Sammeln und Offenlegen sensibler Daten, einschließlich Dateien. Es bietet zahlreiche Vorteile, darunter vollständige programmatische Isolierung von Frontend-Anwendungen, End-to-End-Verschlüsselung, Tokenisierung und anpassbare Datenerfassungsformulare.

When users interact with Skyflow Elements, various components orchestrate to collect and reveal sensitive data. The process unfolds as follows:

Wenn Benutzer mit Skyflow Elements interagieren, werden verschiedene Komponenten koordiniert, um sensible Daten zu sammeln und offenzulegen. Der Prozess läuft wie folgt ab:

  1. When a user enters sensitive data into collect elements, the client-side SDK transmits the data to the vault and receives tokens representing the data.
  2. When the data needs to be revealed to a user, the client-side SDK sends the tokens to the vault, receives the data, and displays the data in reveal elements.

Following file upload, Skyflow automatically scans the file for viruses through the integrated CSS within the vault. The status of a scan can be retrieved using the Get Status Scan API.

Wenn ein Benutzer vertrauliche Daten in Sammelelemente eingibt, überträgt das clientseitige SDK die Daten an den Tresor und empfängt Token, die die Daten darstellen. Wenn die Daten einem Benutzer offengelegt werden müssen, sendet das clientseitige SDK die Token an den Tresor , empfängt die Daten und zeigt die Daten in Reveal-Elementen an. Nach dem Hochladen der Datei scannt Skyflow die Datei automatisch über das integrierte CSS im Tresor auf Viren. Der Status eines Scans kann mit der Get Status Scan API abgerufen werden.

If the file is virus-free, a SCAN_CLEAN status is returned, and the file becomes available for retrieval or in-page display. In the event of a virus detection, a SCAN_INFECTED status is returned, and the file is moved into quarantine.

Wenn die Datei virenfrei ist, wird der Status SCAN_CLEAN zurückgegeben und die Datei steht zum Abruf oder zur In-Page-Anzeige zur Verfügung. Bei einem Virenfund wird der Status SCAN_INFECTED zurückgegeben und die Datei in die Quarantäne verschoben.

To reveal an uploaded file, it is embedded into the web frontend as an iframe, ensuring that the file never resides on the customer's servers.

Um eine hochgeladene Datei anzuzeigen, wird sie als Iframe in das Web-Frontend eingebettet. Dadurch wird sichergestellt, dass die Datei niemals auf den Servern des Kunden liegt.

Skyflow empowers organizations to delegate the security, privacy, and compliance responsibilities associated with sensitive file and PII handling, allowing them to focus on their core business objectives.

Skyflow ermöglicht es Unternehmen, die Sicherheits-, Datenschutz- und Compliance-Verantwortlichkeiten im Zusammenhang mit der Handhabung sensibler Dateien und personenbezogener Daten zu delegieren, sodass sie sich auf ihre Kerngeschäftsziele konzentrieren können.

Conclusion

Abschluss

In this comprehensive overview, we have explored the challenges organizations face in managing sensitive customer data. We have examined how to secure personally identifiable information (PII) using Skyflow Data Privacy Vault and further enhance protection against malware using Cloud Storage Security (CSS) on AWS.

In diesem umfassenden Überblick haben wir die Herausforderungen untersucht, mit denen Unternehmen bei der Verwaltung sensibler Kundendaten konfrontiert sind. Wir haben untersucht, wie Sie personenbezogene Daten (PII) mithilfe von Skyflow Data Privacy Vault sichern und den Schutz vor Malware mithilfe von Cloud Storage Security (CSS) auf AWS weiter verbessern können.

We have also demonstrated how Skyflow Data Privacy Vault can securely collect, manage, and utilize sensitive data. Skyflow seamlessly integrates with CSS to provide automatic virus and malware detection and protection for files.

Wir haben auch gezeigt, wie Skyflow Data Privacy Vault sensible Daten sicher sammeln, verwalten und nutzen kann. Skyflow lässt sich nahtlos in CSS integrieren, um automatische Viren- und Malware-Erkennung und Schutz für Dateien bereitzustellen.

Organizations寻求更多信息,请联系 Skyflow 或在 AWS Marketplace 中试用 Skyflow。关于 Cloud Storage Security 的更多信息,请访问 AWS Marketplace 中的 CSS。

Organisationen, die weitere Informationen suchen, wenden sich an Skyflow oder testen Sie Skyflow im AWS Marketplace. Weitere Informationen zu Cloud Storage Security finden Sie unter CSS im AWS Marketplace.

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 07, 2026