当海量数据收集和大数据分析在技术领域爆炸式发展时,安全和加密不幸退居次要地位。
在一个数据泄露司空见惯的世界里——从设备盗窃到漏洞攻击,再到向全世界公开的AWS水桶——大大小小的企业,家庭用户同样应该自我教育,使用加密软件来增强他们已经成为控制器或希望保护的数据。
加密有助于保护在系统之间存储、接收和发送的信息,例如在企业网络或简单浏览器会话中的传输之间。可读信息通过使用加密密钥进行置乱,然后使用算法对文本进行排序并将其返回可读格式。例如,今天,使用128位和256位密钥长度的高级加密标准(AES)在世界范围内普遍使用。
如果没有强有力的加密和安全措施,企业不仅会面临潜在的网络攻击,还会损失公司和客户信息、因不遵守HIPAA和GDPR等法律而被罚款、财务损失和声誉损失。在家里,加密可以保护你的个人文件和通信,使他们免受窥视和盗窃
下面,我们列出了我们最喜欢的加密解决方案,适用于家庭用户、中小企业和企业玩家。
微软的BitLocker可在操作系统和服务器软件的商业版上使用,它是一组提供AES 128位或AES 256位设备加密的加密工具的名称。
Redmond giant的解决方案专注于对开箱即用设备上的驱动器进行加密,还可以通过BitLocker to Go保护可移动驱动器。如果固件问题或错误阻止IT管理员访问加密驱动器,也可以设置恢复密钥来检索数据。
包括一组管理工具,包括启用完整驱动器和其他媒体加密以及域或Microsoft帐户链接等功能。
BitLocker的硬件规格要求板载可信平台模块(TPM)芯片和现代待机支持,这两个元素通常在现代Windows PC上得到支持。
BitLocker内置于Windows操作系统中,但Home Edition(许多PC用户购买的标准操作系统)中只包含一组有限的工具。相反,用户必须升级到windows10pro或windows10enterprise才能充分利用微软的加密技术。
<对BitLocker感兴趣吗?您可以查看我们的此处的用户指南
IBM Guardium是一个数据保护平台,它汇集了一套安全工具,以简化数据管理并减少供应商产品差异。
除了数据发现和分类、漏洞扫描、数据活动监控、分析和合规性报告等功能外,还为公司数据提供了加密服务。
IBM Guardium for File and Database Encryption可用于通过利用主机CPU(包括Intel和AMD AES-NI、PowerPC 8 AES和SPARC)的硬件加密功能对本地文件和数据库进行加密。
数据可以在不使业务应用程序脱机的情况下进行加密,可以启用加密级别以匹配用户访问权限,并且可以从中央平台管理密钥。
IBM encryption的一个有用的附带功能是访问策略,可以设置这些策略来识别异常行为,例如大量复制和删除文件和目录。还可以生成符合性报告,以遵守GDPR、CCPA、HIPAA、PCI-DSS和SOX制定的法律要求。
该解决方案需要部署在VMWare虚拟机监控程序上的虚拟数据安全模块(DSM)虚拟设备。IBM表示,一些客户的投资回报率高达343%。
IBM Guardium是一种根据请求提供的基于订阅的服务,最适合于愿意投资一站式解决方案进行数据管理和保护的企业公司。
苹果的FileVault内置在MacOS操作系统上。苹果在2013年首次引入FileVault,后来在MacOS Lion及更高版本上升级到FileVault2。车载系统可以对存储在磁盘上的所有信息进行加密,以防止任何没有访问权限或帐户凭据的人窃取数据。iMac Pro和使用苹果T2芯片的设备用户的信息将自动加密。
利用现代CPU能力提供AES 128/256位加密。如果忘记了标准设备密码,用户可以选择利用iCloud帐户凭据或生成恢复密钥来解锁磁盘。
但是,企业不应将FileVault视为一个完整、强健的数据安全解决方案;相反,它是一个https://www.techrepublic.com/article/apples-filevault-2-encryption-program-a-cheat-sheet/“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>有用的补充,确保基本的加密和保护级别。
AxCrypt是一种已被广泛采用的加密解决方案,如果有多个人定期使用同一台机器,则应予以考虑。
通过简单的单击功能,在Mac和Windows计算机上使用AES 128/256位加密保护文件。一旦文件和目录是安全的,就可以使用密码来访问它们,如果有一个以上的AxCrypt用户被授予这样做的权限,就可以打开这些文件和目录。此外,可以跨移动设备锁定信息,并且可以扩展加密标准到云服务,如Google Drive或Dropbox。
企业用户可以通过中央平台管理密码。
AxCrypt的免费、有限版本以及移动版本均可用。此外,还提供高级版和商务版的年度订阅,包括多台机器的扩展功能和许可。
Kruptos 2是一个针对Windows、Mac和Android的专业加密套件。该软件的优势在于它的多功能性,包括跨操作系统的文件和财务数据、移动、便携式存储等内容的加密,以及Dropbox、Microsoft OneDrive、Apple iCloud和Google Drive等云服务。
信息受AES 256位加密保护,文件可以在兼容的平台上共享。您还可以使用kruptos2作为一个强大的密码生成器,以及一个敏感信息保险库,利用安全注释编辑器。
该软件还包括一个文件粉碎机,用于安全地擦除数据。
Kruptos 2使用的是一种许可证模式,在这种模式下,您只需在测试完免费试用期后购买一次软件。最便宜的选择是MacOS和Windows机器的单一许可证,价格为39.95美元。
一个跨平台捆绑包的价格为64.95美元,另外一个解决方案Kruptos 2 to Go USB保险库可以以24.95美元的价格购买,或者与跨平台选项一起购买,总价为79.95美元。
Trend Micro的Endpoint Encryption软件是Smart Protection Suites系列的一部分,可跨Mac、Windows计算机和可移动媒体使用,对完整磁盘或单个文件和文件夹进行加密。
AES 128/256位加密通过密码和跨端点的多因素身份验证提供。可以为单个设备设置多个用户和管理员帐户。
其他功能包括释放访问端点数据的一次性密码、远程擦除或锁定被盗设备、响应失败的身份验证尝试自动启用锁定、预引导身份验证,以及支持用户级加密服务,包括BitLocker和FileVault。
软件和按键的管理控制台可以与其他Trend Micro软件集成。此外,套房还通过了FIPS认证。
Trend Micro的端点加密解决方案根据请求定价。
主要使用云存储而不是内部部署服务的企业应该研究Boxcryptor作为一种可能的有价值的加密解决方案。
Boxcryptor是一款以云为中心的加密软件,支持总共30种云服务,包括Dropbox、Google Drive、Microsoft OneDrive和Microsoft团队。结合使用AES 256位加密和RSA加密。
Boxcryptor自称是一家零知识提供商,其目标是尽可能容易地在多个服务和移动设备之间传播加密。包括Android和iOS应用程序。
密码、密码密钥和文件密钥保存在用户设备上,而业务用户密钥、组密钥和公司密钥则加密并存储在Boxcryptor服务器上。
供应商在德国使用通过ISO/IEC 27001:2013认证的数据中心。Boxcryptor企业用户可以将Boxcryptor添加到SSO解决方案中。
Boxcryptor有一个有限的免费选项,最多可用于两个设备。个人订阅费用为48美元/年,而商业用途的账户则为96美元/年。
希望确保内容在创建时即加密的企业用户应考虑Sophos安全保护加密。
安全管理中心连接到BitLocker和FileVault,以控制访问凭据和密钥,并对完整磁盘或单个文件进行AES 128/256位加密。实时验证用户和应用程序以保护数据,并可以动态创建用于共享内容的密码。
支持Mac、Windows和Android。
Sophos Protection Encryption通过不同的许可模式提供,具体取决于客户是需要web、内部部署、磁盘加密还是中央管理平台。
TokenEx是一种专门用于金融数据管理和安全的加密产品。
此数据保护套件提供了作为数据管理员的标记化--用其他数据“标记”取代敏感信息,如卡号和PII,从而消除其固有价值--以增强客户记录的安全性。
客户财务数据的批量处理通过浏览器平台和移动软件进行,无需在本地存储客户信息。AES 256位加密覆盖在标记化数据上。
TokenEx符合PCI标准,是一种许可产品,具有一系列支付选项。
对称加密和非对称加密是目前常用的类型,包括AES和RSA。这些形式的加密用于安全协议,包括TLS/SSL、SSH以及PGP通信。
然而,企业面临的一个挑战是保护存储(静态)中的数据和在使用(传输)过程中需要解密的信息。
量子 和 同态数据加密 技术供应商正在探索,但在商业推广方面我们还没有。
在家里,用于在线通信的端到端加密和硬盘加密对于为对话添加一层隐私和锁定个人设备上包含的内容非常有价值。在商业使用案例中,由于监管机构通过GDPR等立法来打击数据泄露行为,消费者和公司记录应在休息时受到保护,而云存储(如AWS存储桶)应进行适当配置,以使其不向公众开放或访问。
虽然有些用户和中小企业可能只需要简单、独立的加密产品来保护PC上的内容,当今企业领域的加密解决方案——对大型企业尤其重要——还必须牢记混合环境和远程工作。
对能够保护企业安全的加密解决方案的需求非常高,员工可以远程访问并托管在云端或公司网络中的敏感数据。
当文件必须与其他人共享时,不仅要维护公司隐私和网络合规性,而且要在家中使用时,就必须进行强加密,同时确保数据不会落入坏人手中。
当我们考虑加密软件的建议时,我们关注三个主题:强度、使用灵活性以及多设备和操作系统支持。虽然企业组织需要强大的解决方案来处理大量数据,但家庭用户也不能被忽视,因为他们的个人数据同样有价值,也应该受到保护。