Capitalisation boursière: $2.2043T 0.58%
Volume(24h): $56.8553B 3.76%
  • Capitalisation boursière: $2.2043T 0.58%
  • Volume(24h): $56.8553B 3.76%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2043T 0.58%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Gérez en toute sécurité les informations personnelles avec une sécurité améliorée des fichiers sur Skyflow et AWS

Apr 18, 2024 at 04:23 am

Les organisations sont confrontées à des défis pour protéger les informations personnelles et garantir leur conformité. Skyflow Data Privacy Vault isole et sécurise les données sensibles, les transformant en jetons pour le stockage en aval, réduisant ainsi la portée de la conformité. Cloud Storage Security complète cela en analysant automatiquement les fichiers téléchargés à la recherche de virus et de logiciels malveillants, atténuant ainsi les menaces potentielles. Ce partenariat simplifie la gestion des fichiers, garantit la sécurité des données et allège les contraintes de conformité.

Gérez en toute sécurité les informations personnelles avec une sécurité améliorée des fichiers sur Skyflow et AWS

Securely Managing Personally Identifiable Information (PII) with Skyflow and Cloud Storage Security on AWS

Gestion sécurisée des informations personnelles identifiables (PII) avec Skyflow et Cloud Storage Security sur AWS

Introduction

Introduction

Organizations entrusted with the management of personally identifiable information (PII) face significant challenges in maintaining the security and compliance of this sensitive data. Despite best efforts, PII often resides in a fragmented fashion across diverse repositories, including databases, data warehouses, log files, and backups, making comprehensive security and compliance measures difficult to implement.

Les organisations chargées de la gestion des informations personnelles identifiables (PII) sont confrontées à des défis importants pour maintenir la sécurité et la conformité de ces données sensibles. Malgré tous les efforts déployés, les informations personnelles résident souvent de manière fragmentée dans divers référentiels, notamment des bases de données, des entrepôts de données, des fichiers journaux et des sauvegardes, ce qui rend difficile la mise en œuvre de mesures globales de sécurité et de conformité.

Furthermore, file management introduces additional complexities, necessitating stringent security measures, robust access controls, and compliance-aligned storage practices. The risk of data breaches and malware threats escalates when organizations receive files from external sources, such as customers. To mitigate these risks, organizations must meticulously scan external files for viruses and malware prior to processing.

De plus, la gestion des fichiers introduit des complexités supplémentaires, nécessitant des mesures de sécurité strictes, des contrôles d'accès robustes et des pratiques de stockage conformes à la conformité. Le risque de violations de données et de menaces de logiciels malveillants augmente lorsque les organisations reçoivent des fichiers provenant de sources externes, telles que des clients. Pour atténuer ces risques, les organisations doivent analyser méticuleusement les fichiers externes à la recherche de virus et de logiciels malveillants avant leur traitement.

Addressing Challenges with Skyflow and Cloud Storage Security

Relever les défis avec Skyflow et la sécurité du stockage dans le cloud

To minimize risk and alleviate the burdens associated with existing upstream and downstream systems, organizations leverage Skyflow, available within AWS Marketplace. Skyflow Data Privacy Vault delivers comprehensive security, compliance, and data residency for Amazon Web Services (AWS) workloads.

Pour minimiser les risques et alléger les charges associées aux systèmes existants en amont et en aval, les organisations tirent parti de Skyflow, disponible sur AWS Marketplace. Skyflow Data Privacy Vault offre une sécurité, une conformité et une résidence des données complètes pour les charges de travail Amazon Web Services (AWS).

In conjunction with Skyflow, Cloud Storage Security (CSS) plays a crucial role in further safeguarding infrastructure and alleviating the complexities associated with sensitive file management. CSS, an AWS Specialization Partner with the Security Competency, automates the scanning of uploaded files for malicious code and malware.

En conjonction avec Skyflow, Cloud Storage Security (CSS) joue un rôle crucial dans la protection accrue de l'infrastructure et l'atténuation des complexités associées à la gestion des fichiers sensibles. CSS, un partenaire de spécialisation AWS doté de la compétence Sécurité, automatise l'analyse des fichiers téléchargés à la recherche de codes malveillants et de logiciels malveillants.

Securing PII with Skyflow Data Privacy Vault

Sécuriser les informations personnelles avec Skyflow Data Privacy Vault

Skyflow, a software-as-a-service (SaaS) offering, supports both multi-tenant and single-tenant deployment models. Its Data Privacy Vault isolates, protects, and governs access to sensitive customer data, transforming it into opaque tokens that serve as references to the original data. These non-sensitive tokens can be securely stored in any application storage system or utilized in data warehouses.

Skyflow, une offre Software-as-a-Service (SaaS), prend en charge les modèles de déploiement multi-locataires et mono-locataires. Son Data Privacy Vault isole, protège et régit l'accès aux données sensibles des clients, les transformant en jetons opaques qui servent de références aux données d'origine. Ces jetons non sensibles peuvent être stockés en toute sécurité dans n'importe quel système de stockage d'applications ou utilisés dans des entrepôts de données.

A Skyflow vault enables the confinement of sensitive data within a specific geographic location and tightly controls access to this data. Other systems interact only with the non-sensitive tokenized data, effectively removing them from the scope of compliance. The tokenization process preserves formatting when necessary and maintains consistency for analytics and machine learning (ML) workflows.

Un coffre-fort Skyflow permet de confiner les données sensibles dans un emplacement géographique spécifique et de contrôler étroitement l'accès à ces données. D'autres systèmes interagissent uniquement avec les données tokenisées non sensibles, les supprimant ainsi du champ d'application de la conformité. Le processus de tokenisation préserve le formatage lorsque cela est nécessaire et maintient la cohérence des flux de travail d'analyse et d'apprentissage automatique (ML).

Skyflow Data Privacy Vault serves as the core infrastructure for PII, providing compute, storage, and network resources as a service. Its architectural simplicity is achieved through an API call, and Skyflow employs polymorphic encryption to secure PII and preserve its usability. This enables the execution of operations on fully encrypted data.

Skyflow Data Privacy Vault sert d'infrastructure de base pour les informations personnelles, fournissant des ressources de calcul, de stockage et de réseau en tant que service. Sa simplicité architecturale est obtenue grâce à un appel API, et Skyflow utilise un cryptage polymorphe pour sécuriser les informations personnelles et préserver sa convivialité. Cela permet l’exécution d’opérations sur des données entièrement cryptées.

Organizations can seamlessly build PII-specific workloads on a Skyflow vault for tasks such as data sharing, analytics, and encrypted operations. This capability empowers businesses to identify records with specific attributes, such as area code, without decrypting the data or calculate customer income averages, all without exposing PII to unauthorized parties.

Les organisations peuvent créer en toute transparence des charges de travail spécifiques aux informations personnelles sur un coffre-fort Skyflow pour des tâches telles que le partage de données, l'analyse et les opérations chiffrées. Cette fonctionnalité permet aux entreprises d'identifier des enregistrements avec des attributs spécifiques, tels que l'indicatif régional, sans décrypter les données ni calculer les revenus moyens des clients, le tout sans exposer les informations personnelles à des parties non autorisées.

Working with a Skyflow Vault

Travailler avec un coffre-fort Skyflow

While a data privacy vault differs from a traditional database, Skyflow Data Privacy Vault emulates certain database properties. Notably, a Skyflow vault supports a customizable schema consisting of tables, columns, and rows.

Bien qu'un coffre-fort de confidentialité des données diffère d'une base de données traditionnelle, Skyflow Data Privacy Vault émule certaines propriétés de la base de données. Notamment, un coffre-fort Skyflow prend en charge un schéma personnalisable composé de tables, de colonnes et de lignes.

Skyflow's vault is specifically designed to manage the entire lifecycle of sensitive data, comprehensively understanding the structure and applications of PII. For instance, a Skyflow vault recognizes a social security number as a distinct data type, not merely a string. This deep understanding allows the vault to natively support use cases such as revealing only the last four digits of a social security number based on defined roles and policies or securely sharing the complete social security number with third-party vendors for identity verification purposes.

Le coffre-fort de Skyflow est spécialement conçu pour gérer l'intégralité du cycle de vie des données sensibles, en comprenant parfaitement la structure et les applications des informations personnelles. Par exemple, un coffre-fort Skyflow reconnaît un numéro de sécurité sociale comme un type de données distinct, et non comme une simple chaîne. Cette compréhension approfondie permet au coffre-fort de prendre en charge de manière native des cas d'utilisation tels que la révélation uniquement des quatre derniers chiffres d'un numéro de sécurité sociale en fonction de rôles et de politiques définis ou le partage sécurisé du numéro de sécurité sociale complet avec des fournisseurs tiers à des fins de vérification d'identité.

Beyond transforming sensitive data into non-sensitive forms, the vault strictly controls access to sensitive data through a zero-trust model. This model ensures that no user account or process can access data without explicit authorization via access control policies. These policies are meticulously constructed from the ground up, granting access to specific columns and rows of PII. This granular control enables organizations to meticulously define who can access what data, when, where, for how long, and in what format.

Au-delà de la transformation des données sensibles en formes non sensibles, le coffre-fort contrôle strictement l'accès aux données sensibles via un modèle zéro confiance. Ce modèle garantit qu'aucun compte utilisateur ou processus ne peut accéder aux données sans autorisation explicite via des politiques de contrôle d'accès. Ces politiques sont méticuleusement construites à partir de zéro, donnant accès à des colonnes et des lignes spécifiques de PII. Ce contrôle granulaire permet aux organisations de définir méticuleusement qui peut accéder à quelles données, quand, où, pendant combien de temps et dans quel format.

For data storage, management, and retrieval, Skyflow offers both APIs and software development kits (SDKs). Skyflow supports both frontend and backend SDKs, providing flexibility based on integration requirements.

Pour le stockage, la gestion et la récupération des données, Skyflow propose à la fois des API et des kits de développement logiciel (SDK). Skyflow prend en charge les SDK frontend et backend, offrant une flexibilité basée sur les exigences d'intégration.

Managing Secure File Storage with Skyflow and CSS

Gestion du stockage de fichiers sécurisé avec Skyflow et CSS

To demonstrate the secure storage and handling of files through Skyflow, we will examine how this solution effectively removes exposure to sensitive documents for both frontend and backend applications.

Pour démontrer le stockage et la gestion sécurisés des fichiers via Skyflow, nous examinerons comment cette solution supprime efficacement l'exposition aux documents sensibles pour les applications frontend et backend.

In addition to Skyflow Vault, the solution leverages Amazon API Gateway as the backend API entry point for passing non-sensitive data downstream, AWS Lambda to receive and securely store non-sensitive data in Amazon DynamoDB, AWS Secrets Manager for secure storage and management of the Skyflow vault service account key, Amazon DynamoDB to save the skyflow_id shared by the vault after secure file storage, and Cloud Storage Security to automatically ensure that files are free from viruses and other potential threats.

En plus de Skyflow Vault, la solution exploite Amazon API Gateway comme point d'entrée de l'API back-end pour transmettre les données non sensibles en aval, AWS Lambda pour recevoir et stocker en toute sécurité les données non sensibles dans Amazon DynamoDB, AWS Secrets Manager pour le stockage et la gestion sécurisés des données non sensibles. la clé de compte du service de coffre-fort Skyflow, Amazon DynamoDB pour enregistrer le skyflow_id partagé par le coffre-fort après le stockage sécurisé des fichiers et Cloud Storage Security pour garantir automatiquement que les fichiers sont exempts de virus et d'autres menaces potentielles.

The accompanying architecture diagram illustrates the file upload flow involving Skyflow, the aforementioned AWS services, and CSS.

Le diagramme d'architecture ci-joint illustre le flux de téléchargement de fichiers impliquant Skyflow, les services AWS susmentionnés et CSS.

Access Control Mechanisms

Mécanismes de contrôle d'accès

To govern access to the customer's vault, Skyflow employs policies that permit programmatic writes into the vault table for client records.

Pour régir l'accès au coffre-fort du client, Skyflow utilise des politiques qui autorisent les écritures programmatiques dans la table du coffre-fort pour les enregistrements client.

To ensure read and update access is restricted to the single record owned by the currently logged-in user, Skyflow customers can leverage authentication services like Auth0. The customer application can then identify the user based on the Auth0 token.

Pour garantir que l'accès en lecture et en mise à jour est limité à l'enregistrement unique appartenant à l'utilisateur actuellement connecté, les clients Skyflow peuvent utiliser des services d'authentification tels que Auth0. L'application client peut ensuite identifier l'utilisateur sur la base du jeton Auth0.

Skyflow's vault respects the user's identity and restricts access accordingly. To fulfill this requirement, customers utilize Skyflow's context-aware authorization.

Le coffre-fort de Skyflow respecte l'identité de l'utilisateur et restreint l'accès en conséquence. Pour répondre à cette exigence, les clients utilisent l'autorisation contextuelle de Skyflow.

Context-Aware Authorization

Autorisation contextuelle

Programmatic access to Skyflow APIs is controlled through a service account established within the Skyflow account. The roles assigned to the service account and the policies associated with those roles determine the level of access to a vault. The creation of Skyflow roles, policies, and service accounts can be managed programmatically via Skyflow's management APIs or through Skyflow Studio, Skyflow's web-based vault administration portal.

L'accès programmatique aux API Skyflow est contrôlé via un compte de service établi au sein du compte Skyflow. Les rôles attribués au compte de service et les stratégies associées à ces rôles déterminent le niveau d'accès à un coffre-fort. La création de rôles, de politiques et de comptes de service Skyflow peut être gérée par programme via les API de gestion de Skyflow ou via Skyflow Studio, le portail Web d'administration des coffres-forts de Skyflow.

Context-aware authorization empowers the backend to insert an additional claim for end-user context into the JWT token during insertion. This claim can be any string that uniquely identifies the end user, such as the token provided by Auth0 upon successful client login.

L'autorisation contextuelle permet au backend d'insérer une revendication supplémentaire pour le contexte de l'utilisateur final dans le jeton JWT lors de l'insertion. Cette revendication peut être n'importe quelle chaîne identifiant de manière unique l'utilisateur final, telle que le jeton fourni par Auth0 lors d'une connexion client réussie.

After the additional claim is incorporated, the vault verifies the request and returns a bearer token containing the context identifier. The context-aware authorization flow diagram illustrates authentication with contextual information for the Skyflow customer and data retrieval.

Une fois la revendication supplémentaire incorporée, le coffre-fort vérifie la demande et renvoie un jeton de porteur contenant l'identifiant de contexte. Le diagramme de flux d'autorisation contextuel illustre l'authentification avec des informations contextuelles pour le client Skyflow et la récupération des données.

Leveraging the returned bearer token with the context restriction, the frontend customer application can retrieve the PII and files owned by only the currently logged-in user.

En tirant parti du jeton de support renvoyé avec la restriction de contexte, l'application client frontale peut récupérer les informations personnelles et les fichiers appartenant uniquement à l'utilisateur actuellement connecté.

Furthermore, the time-to-live (TTL) of the bearer token can be controlled to ensure its validity only for the duration required to retrieve the record for the client.

De plus, la durée de vie (TTL) du jeton du porteur peut être contrôlée pour garantir sa validité uniquement pendant la durée nécessaire à la récupération de l'enregistrement pour le client.

Securing PII and Files from the Application Frontend

Sécurisation des informations personnelles et des fichiers à partir du frontend de l'application

When collecting and managing sensitive data, such as files containing PII, it is prudent to exclude the entire application infrastructure from the security and compliance scope, including the frontend.

Lors de la collecte et de la gestion de données sensibles, telles que les fichiers contenant des informations personnelles, il est prudent d'exclure l'ensemble de l'infrastructure applicative du périmètre de sécurité et de conformité, y compris le frontend.

Skyflow Elements offers a secure platform for collecting and revealing sensitive data, including files. It provides numerous advantages, including complete programmatic isolation from frontend applications, end-to-end encryption, tokenization, and customizable data collection forms.

Skyflow Elements offre une plateforme sécurisée pour collecter et révéler des données sensibles, y compris des fichiers. Il offre de nombreux avantages, notamment une isolation programmatique complète des applications frontales, un chiffrement de bout en bout, une tokenisation et des formulaires de collecte de données personnalisables.

When users interact with Skyflow Elements, various components orchestrate to collect and reveal sensitive data. The process unfolds as follows:

Lorsque les utilisateurs interagissent avec Skyflow Elements, divers composants s'orchestrent pour collecter et révéler des données sensibles. Le processus se déroule comme suit :

  1. When a user enters sensitive data into collect elements, the client-side SDK transmits the data to the vault and receives tokens representing the data.
  2. When the data needs to be revealed to a user, the client-side SDK sends the tokens to the vault, receives the data, and displays the data in reveal elements.

Following file upload, Skyflow automatically scans the file for viruses through the integrated CSS within the vault. The status of a scan can be retrieved using the Get Status Scan API.

Lorsqu'un utilisateur saisit des données sensibles dans des éléments de collecte, le SDK côté client transmet les données au coffre-fort et reçoit des jetons représentant les données. Lorsque les données doivent être révélées à un utilisateur, le SDK côté client envoie les jetons au coffre-fort. , reçoit les données et affiche les données dans des éléments de révélation. Après le téléchargement du fichier, Skyflow analyse automatiquement le fichier à la recherche de virus via le CSS intégré dans le coffre-fort. L'état d'une analyse peut être récupéré à l'aide de l'API Get Status Scan.

If the file is virus-free, a SCAN_CLEAN status is returned, and the file becomes available for retrieval or in-page display. In the event of a virus detection, a SCAN_INFECTED status is returned, and the file is moved into quarantine.

Si le fichier est exempt de virus, un état SCAN_CLEAN est renvoyé et le fichier devient disponible pour la récupération ou l'affichage sur la page. En cas de détection de virus, un statut SCAN_INFECTED est renvoyé et le fichier est placé en quarantaine.

To reveal an uploaded file, it is embedded into the web frontend as an iframe, ensuring that the file never resides on the customer's servers.

Pour révéler un fichier téléchargé, il est intégré dans l'interface Web sous forme d'iframe, garantissant ainsi que le fichier ne réside jamais sur les serveurs du client.

Skyflow empowers organizations to delegate the security, privacy, and compliance responsibilities associated with sensitive file and PII handling, allowing them to focus on their core business objectives.

Skyflow permet aux organisations de déléguer les responsabilités de sécurité, de confidentialité et de conformité associées à la gestion des fichiers sensibles et des informations personnelles, leur permettant ainsi de se concentrer sur leurs principaux objectifs commerciaux.

Conclusion

Conclusion

In this comprehensive overview, we have explored the challenges organizations face in managing sensitive customer data. We have examined how to secure personally identifiable information (PII) using Skyflow Data Privacy Vault and further enhance protection against malware using Cloud Storage Security (CSS) on AWS.

Dans cet aperçu complet, nous avons exploré les défis auxquels les organisations sont confrontées dans la gestion des données clients sensibles. Nous avons examiné comment sécuriser les informations personnelles identifiables (PII) à l'aide de Skyflow Data Privacy Vault et améliorer encore la protection contre les logiciels malveillants à l'aide de Cloud Storage Security (CSS) sur AWS.

We have also demonstrated how Skyflow Data Privacy Vault can securely collect, manage, and utilize sensitive data. Skyflow seamlessly integrates with CSS to provide automatic virus and malware detection and protection for files.

Nous avons également démontré comment Skyflow Data Privacy Vault peut collecter, gérer et utiliser en toute sécurité des données sensibles. Skyflow s'intègre de manière transparente à CSS pour fournir une détection automatique des virus et des logiciels malveillants et une protection des fichiers.

Organizations寻求更多信息,请联系 Skyflow 或在 AWS Marketplace 中试用 Skyflow。关于 Cloud Storage Security 的更多信息,请访问 AWS Marketplace 中的 CSS。

Organisations recherchant plus d'informations, contactez Skyflow ou essayez Skyflow sur AWS Marketplace. Pour plus d'informations sur la sécurité du stockage dans le cloud, visitez CSS sur AWS Marketplace.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 07, 2026