Sophos 業界首創發表 Windows、Mac、iOS 和 Android 平台上共用資料的持續上線檔案加密
2016 年 7 月 22 日,台北訊 Sophos (倫敦證券交易所:SOPH),是網路和端點安全的全球領導者,今日發表Sophos SafeGuard Encryption 8,這個新的同步加密解決方案能防止資料被惡意軟體、攻擊者竊取或意外外洩。所有企業現在能利用這個「持續上線」(always-on) 的檔案層級加密最佳作法,保護行動裝置、筆記型電腦、桌上型電腦、內部網路和雲端型的檔案共用應用程式。Sophos 是第一個預設對 Windows、Mac、iOS 或 Android 平台提供持續、透通且主動式加密的廠商。
到現在為止,管理和使用加密經常被視為太複雜且缺乏一致性。根據這份 Sophos 當今加密現況[1]的調查,只有 29% 的 IT 管理者宣稱他們對智慧型手機加密,只有 43% 加密 Mac,因此企業暴露在高度風險之中。
「全磁碟加密只能在筆記型電腦或行動裝置失竊或遺失時保護資料。但資料是四處移動的,當我們在多種裝置和雲端應用程式上共用和開啟它們時就很容易受到攻擊,而且很難一致性加以保護。」Sophos 終端使用者安全事業群資深總裁暨總經理 Dan Schiappa 表示。「我們重新設計了 SafeGuard Encryption 8,其預設會加密所有個別檔案,並持續驗證使用者、應用程式和裝置的使用權限,以進行安全的協同作業。我們也提供用密碼保護檔案的功能,讓使用者可以和外部收件者共用經過加密的檔案。當可以簡單且透通地達成資料安全時,使用者會更容易接受它,讓整個企業更安全並更容易符合法規。」
對所有 IT 主管而言,在為因應新的法規要求而重新評估資料保護策略時,全方位且可管理的加密功能應該是優先考慮的項目。歐盟的一般資料保護規範 (GDPR) 將於 2018 年 5 月 25 日生效,屆時所有保存歐盟客戶或員工資料的公司如果發生資料外洩,最重將面臨企業全球年營業額 4% 的罰款。這項規範包含不位於歐盟區但持有歐盟公民資料的企業。
「全球各地都在推行資料隱私立法,所有規模的企業在面臨越形嚴重的後果前都應該先行檢視自己的資料保護措施。公司在對具有資料隱私法規的國家開展業務時,都必須遵循這些當地的法規。」Schiappa 表示。「加密是廣為接受的最佳安全措施。對全球任何想要保護敏感和專屬資訊或遵循法規的企業而言,Sophos SafeGuard Encryption 是一個易於管理的最佳作法。」
Sophos SafeGuard 8 是 Sophos 同步安全性策略的一員,可由連線的端點保護自動回應威脅事件。在發生感染時,Sophos SafeGuard Encryption 可先暫時撤銷金鑰來保護資料,使用者則能在事件排除後自動取回這些金鑰。Sophos SafeGuard Encryption 也能與 Sophos Mobile Control 同步金鑰,無縫保護智慧型手機和平板電腦上的檔案存取權限。即使文件經過加密,也可經由該應用程式的 Secure Work Space 功能安全地使用。
「企業需要考慮加密的關鍵原因有四個。首先且最重要的是保護敏感資料,防止入侵和外洩事件。第二個是意外外洩;人們會將行動電話或 USB 磁碟遺留在計程車後座,或不慎將文件寄給錯誤的對象而導致檔案和私密資訊外洩。第三,加密能協助公司符合如 GDPR 等法規,避免遭受鉅額罰款。最後,移轉到雲端服務的動作會帶來安全問題,加密可以協助企業保護上述脆弱的資料。」IDC 歐洲安全實務研究總監 Ducan Brown 表示。「為了讓加密在上述四種情況中發揮效果,其必須讓 IT 管理員易於管理、不會干擾使用者,並且適用於多種平台和檔案類型。Sophos 的 SafeGuard Encryption 滿足上述所有需求,讓企業可以快速導入加密,使其成為一項必要的安全措施。」
Sophos 合作夥伴支援 Sophos SafeGuard Encryption
Nevtec 是一家總部位於加州的企業,總裁暨執行長 Steve Neverve 表示:「我們的客戶對資料保護需求很大,包括那些最具體的執法對象和必須遵循 HIPAA 和 PCI 規範的企業。作為企業遵循隱私法規時值得信賴的合作夥伴,我們已經準備好一個極為先進的程序來部署加密。Sophos SafeGuard Encryption 8 讓我們可以提升加密的水準,因為它可以容易地保護和管理多台電腦和裝置上的敏感資料。我們已經在內部實驗環境中測試過 SafeGuard Encryption 8,我們對其非常驚艷。對 Nevtec 而言,我們很興奮可以和 Sophos 保持合作關係,一起將「持續上線」的加密推廣到市場。 」
Towerwall, Inc. 是一家總部位於麻州的企業,總裁暨執行長 Michelle Drolet 表示:「對公司而言,我們利用 Sophos SafeGuard Encryption 解決方案持續獲得成功,並相信加密是資料保護和整體威脅防禦措施的一個基本要件。Sophos SafeGuard Encryption 擴展了 Sophos 的同步安全性策略,直接在安全產品間共用情報以便自動回應。我們非常樂意將這個可同步的加密推廣給我們的客戶。」
如需其他資訊,請參見Sophos 新世代加密技術白皮書或觀看Sophos 加密網路研討會,由 IDC 歐盟安全實務研究總監 Duncan Brown 和 Sophos 終端使用者安全事業群資深副總裁暨總經理 Dan Schiappa 一同介紹 Sophos SafeGuard Encryption 8 的優點和技術。
[1]這份 Sophos 調查訪問的對象是美國、加拿大、印度、澳洲、日本和馬來西亞的中階企業 IT 決策者,了解他們對加密的看法和顧慮。