Hjem Anmeldelser Privacy-as-a-service spreder data i forsvindende skyer

Privacy-as-a-service spreder data i forsvindende skyer

Video: SCP-fundamentfortællinger: rekruttering i klassen (Oktober 2024)

Video: SCP-fundamentfortællinger: rekruttering i klassen (Oktober 2024)
Anonim

Når angribere bryder gennem lag med kryptering og firewalls, er en god måde at holde skybaserede data sikker på at holde dem spredt i konstant bevægelse. Dispel, en start-up, der fokuserer på virksomhedskvalitet digitalt privatliv for små til mellemstore virksomheder (SMB'er) og enkeltpersoner, tilbyder digitalt privatliv, der er forankret i flygtige cloud-infrastruktur.

I Dispels tilfælde vedrører "flygtig" - et udtryk, der er populariseret af de forsvindende meddelelser fra tjenester som Snapchat - slutpunktsikkerhed spredt over flere skyudbydere i forskellige lande. Dispel leverer et on-demand netværk af kontinuerligt genererede, krypterede forbindelser og skybaserede virtuelle maskiner (VM'er) som en del af dets "Privacy-as-a-Service" -udbud til daglig browsing, e-mail, filoverførsel, messaging og andre former kommunikation inklusive sociale medier.

"Vi er på et perfekt øjeblik, hvor folk bliver mere opmærksomme på privatlivets fred som en digital risiko, " sagde Ethan Schmertzler, administrerende direktør for Dispel. "CPU-fast infrastruktur er et fast mål. Dårlige aktører, der er målrettet mod virksomheder, har mere tid til at mobilisere og bryde. Du kan ikke bare sidde og vente."

Dispel kom for nylig ud af stealth efter mere end to år i udvikling og som et privat værktøj for en håndfuld erhvervskunder. Schmertzler mener, at traditionelle virtuelle private netværk (VPN'er) ikke er tilstrækkelige til at forsvare sig mod sikkerhedsrisici fra drift af internetforbindelse til ondsindede indtrængen og en bredere overvågningsindsats. Han beskrev Dispels infrastruktur som "ikke-tilskrivbar", hvilket betyder, at tjenesterne, ligner anonyme kommunikationsklienter som Tor, når en bruger logger på netværket for at få adgang til deres data, anonymiserer tjenesterne trafikken fra begge sider - hvor dataene er placeret og stedet hvorfra brugeren får adgang til det.

Schmertzler forklarede også, hvordan Dispel arbejder for at kontrollere ende-til-ende-transaktion fra dataoverførsel til udgangspunkter inden for den flygtige infrastruktur. Som en del af forslaget om Privacy-as-a-Service krypterer Dispel al kommunikation og metadata op til moderne accepterede standarder, inklusive flere lag af både AES 256-bit og 2048-bit kryptering.

"Det grundlæggende koncept er, at en virksomhed skal kunne placere enhver infrastruktur i et flygtigt netværk, " sagde Schmertzler.

Usynlig infrastruktur

I hjertet kombinerer Dispel de oprindelige endepunktbeskyttelsestjenester af en Software-as-a-Service (SaaS) platform, såsom Webroot SecureAnywhere Business Endpoint Protection med fleksibiliteten i en skybaseret infrastruktur-som-en-service (IaaS) -udbydelse såsom Amazon Web Services eller Microsoft Azure. Hvad der dog hjælper Dispel med at skille sig ud er dens såkaldte "usynlige infrastruktur" bygget med hensyn til privatlivets fred.

Dispel tilbyder to hovedprodukter til SMB'er: Usynlige forbindelser og usynlige computere. Schmertzler forklarede, hvordan hver fungerer.

Usynlige forbindelser

"Usynlige forbindelser giver brugerne adgang til den flygtige infrastruktur uden at ændre deres daglige vaner, " sagde Schmertzler. "Privatlivsværktøj handler om brugervenlighed; det er en af ​​grundene til, at PGP aldrig rigtig har fanget i. Brugere ser en lille grøn" on "-knap i deres menulinje på Mac eller Windows, men ellers får normalt adgang til data og filer. Fra en bruger oplev perspektiv, Dispel fungerer næsten som en browserudvidelse."

Usynlige computere

For virksomheder eller brugere, der har brug for et privat og sikkert skymiljø, som de skal arbejde i, tilbyder Dispel virtuelle sandbox-desktops kaldet Invisible Computers. Ubuntu Linux VM'erne er forinstalleret med Chrome, Firefox og LibreOffice-pakken med produktivitetsværktøjer, og miljøet sletter sig selv, når brugeren er færdig. "Dette er i det væsentlige virtuel air-gapped hardware til engangsbrug gennem en Chrome- eller Firefox-browser, hvor du får et on-demand-skrivebord, der ikke berører din faktiske maskine, " sagde Schmertzler.

C-Suite-tjenesten

Usynlige forbindelser og usynlige computere er Dispels SMB-fokuserede produkt, men virksomheden tilbyder også en brugerdefineret installationstjeneste kaldet C-Suite til virksomheder, der ønsker at give ledere større kontrol over datainfrastrukturen, herunder netværksstyring og cloud computing ressourceallokering.

Dispel er prissat i tre lag, opdelt af datalagring og cloud computing-tidshætter. Standardprisniveauet på $ 19 pr. Måned tilbyder 50 GB Invisible Connection-opbevaring og fem timers usynlig computertid. $ 79 per måned Professional-niveauet øger det til 200 GB og 20 timer, og $ 199 pr. Måned Premium-niveauet tilbyder 500 GB og 50 timer. Usynlige forbindelser er i øjeblikket tilgængelige på Mac og Windows, med Android- og iOS-apps, der kommer i 2016. I det store sikkerhedslandskab sagde Schmertzler Privacy-as-a-Service gennem flygtig infrastruktur repræsenterer en udviklet måde at tænke på digital beskyttelse på.

"Indtil nu har virksomheder og sikkerhedsudbydere stort set spillet et bueskydespil mod kanoner, der bygger højere og højere vægge. Problemet med denne tilgang er, det er kun et spørgsmål om tid, før et dataovertrædelse. Angribere vil til sidst opbygge en stærk nok kanon eller find en revne i væggen, ”sagde Schmertzler. "Kryptering, VPN'er, flydende meddelelser - de er alle brikker i puslespillet, men det hele er meget lettere, når bueskytterne og kanoner ikke ved, hvor de skal sigte."

Privacy-as-a-service spreder data i forsvindende skyer