Uso del cifrado S3 para proteger sus datos
S3 encryption can deliver added protection to your cloud storage infrastructure. Learn about the types of S3 encryption and how to set them up.
El almacenamiento de objetos S3 se puede utilizar para abordar prácticamente cualquier tipo de necesidad de almacenamiento. Esto hace que el almacenamiento de objetos sea una opción de elección para almacenar datos vitales que se pueden proteger, así como a los que se puede acceder fácilmente o realizar una copia de seguridad cuando sea necesario. Cuando se combinan con la flexibilidad, usabilidad y seguridad adicionales de Seagate Lyve Cloud, los lagos de datos empresariales pueden convertirse en componentes vitales de un entorno multinube más grande. En este artículo, hablaremos específicamente sobre el cifrado de datos, es decir, el cifrado de datos S3 y cómo protege los datos.
El cifrado de datos es una forma de transformar los datos a una forma que los actores no elegibles no puedan entender. La elegibilidad para el acceso a los datos se establece mediante la posesión de una clave que debe usarse para ver el contenido original detrás del texto cifrado. Una vez cifrado, el texto se denomina texto cifrado.
En términos generales, existen dos tipos de mecanismos de cifrado:
El cifrado es una forma segura de mantener sus datos en secreto, siempre que seleccione una longitud decente para su clave de cifrado. El cifrado de 256 bits, que es estándar para la mayoría de los requisitos de cifrado, todavía no se puede descifrar en un periodo de tiempo realista, incluso después de la llegada de las computadoras cuánticas. Sin embargo, esto no quiere decir que el cifrado será seguro para siempre.
Si bien descifrar el cifrado mediante fuerza bruta es casi imposible en esta etapa, el cifrado a menudo se ve comprometido por las siguientes razones:
La seguridad de datos de Lyve Cloud posee un sistema de gestión de seguridad de la información maduro que ofrece un alto rendimiento en cinco áreas:
Lyve Cloud prioriza el cifrado de datos en tránsito para mantener la integridad de la información, cumplir con la gobernanza de datos y defender los estándares de privacidad de datos. Lo hace a través de la consola Lyve Cloud fácil de usar.
Cuando los datos se transmiten al almacenamiento Lyve Cloud, Seagate garantiza la confidencialidad comenzando con la seguridad de la capa de transporte (TLS, por sus siglas en inglés). Los datos primero se mueven a través de TLS, luego continúan a través de la autenticación, así como la validación de integridad a través del protocolo API de Lyve Cloud. A continuación, los datos se cifran con una gestión segura de claves, seguido de un proceso de borrado criptográficamente seguro.
El cifrado de datos y la gestión de claves son características de seguridad clave de Lyve Cloud. Con Lyve Cloud, todos los datos se cifran antes de almacenarse. Los datos pasan por el proceso de cifrado de Lyve Cloud, independientemente de si ya estaban cifrados.
S3 viene con soporte integrado para cifrado. El cifrado se puede habilitar tanto a nivel de objeto como de depósito y ofrece dos tipos de cifrado:
En ambos casos, la clave de cifrado de objetos (OEK) se genera mediante un generador de números pseudoaleatorios criptográficamente seguro y nunca se almacena en texto sino de forma cifrada.
La diferencia entre los dos tipos de cifrado de Lyve Cloud S3 se produce cuando el OEK se cifra mediante la clave de cifrado de clave. La clave de cifrado de claves se genera mediante un algoritmo que utiliza la clave proporcionada por el cliente o el sistema de administración de claves Lyve Cloud.
El cifrado S3 es una excelente manera de garantizar que sus datos no sean accesibles para actores o atacantes no deseados. La amplia variedad de opciones y la facilidad de configurar los ajustes a través de la consola lo convierten en una buena manera de obtener la máxima seguridad con una sobrecarga mínima.