Page d'accueil d'OpenText.
Cybersécurité

OpenText Data Privacy & Protection (DPP) Sentry remplace ServiceNow Edge Encryption

Maintenir la garde des clés et la souveraineté des données

Logo OT

Un choix plus judicieux que ServiceNow Edge Encryption

Bouclier numérique avec un symbole de cadenas représentant la confidentialité et la protection des données

ServiceNow Edge Encryption a été déplacé vers le statut de fin de renouvellement, les clients étant dirigés vers l'offre « Encryption de plateforme » dans le cloud, qui regroupe la gestion des clés Cloud Encryption et Field Encryption Enterprise. Cette transition élimine le proxy de chiffrement en périphérie géré par le client, qui permettait auparavant aux organisations de chiffrer les données avant leur transmission à ServiceNow et de maintenir la séparation entre leur environnement de chiffrement et la plateforme ServiceNow. Pour les secteurs réglementés, ce changement introduit des risques supplémentaires, notamment une réduction de la souveraineté des données, une diminution du contrôle exercé par le client et un risque potentiel de non-conformité aux exigences réglementaires.

Lire la fiche technique

Migrer depuis ServiceNow Edge Encryption

  • Maintenir le contrôle

    Assurez la souveraineté des données de l'entreprise et la gestion locale des clés en conservant toutes les informations réglementées dans votre propre environnement.

  • Réduire la complexité

    Permettre l'interopérabilité des données cryptées entre plusieurs applications SaaS.

  • Atteindre la conformité

    Répondre aux exigences réglementaires telles que GDPR, PCI-DSS, DORA, NIS2 et plus encore.

Comparaison entre OpenText DPP Sentry et le chiffrement de la plateforme ServiceNow

Balayez pour voir plus OpenText DPP SentryCryptage basé sur le cloudPourquoi OpenText DPP Sentry est meilleur
Caractéristiques/capacités
Fonction principale et architecture
Vérifié
Agit comme un « courtier en confidentialité des données » qui intercepte et protège les données à travers divers protocoles (HTTP/S, JDBC, ODBC, SQL, SMTP, REST, SOAP) avant qu’elles n’atteignent une application ou un magasin de données. Il s'agit d'une solution d'interception externe.
Marque X

Fournit un chiffrement natif intégré dans le cloud de l'application SaaS, y compris le chiffrement au repos et/ou le chiffrement au niveau des champs pour les données stockées dans sa base de données. Il s'agit d'une solution interne, centrée sur la plateforme.

Contrôle architectural supérieur. OpenText™ DPP Sentry protège les données quelle que soit leur destination, étendant la sécurité à toute application compatible, et pas seulement à l'application SaaS.
Limites de chiffrement
Vérifié
Le chiffrement de bout en bout garantit que les données sont chiffrées avant d'être envoyées à l'application SaaS cible, ce qui signifie que les données sont protégées pendant toute la durée du transit.
Marque X

La protection s'exécute à l'intérieur du périmètre du fournisseur. Les données sont protégées par TLS lors de leur transmission, et le texte clair existe sur la plateforme pendant le traitement.

OpenText DPP Sentry comble l'écart avant le cloud. Il garantit que les données ne sont jamais exposées en texte brut sur le fil ou dans l'environnement source.
Méthodes de chiffrement
Vérifié
Utilise des méthodes avancées axées sur les données, notamment le chiffrement préservant le format (FPE), le hachage préservant le format (FPH) et la tokenisation sécurisée sans état (SST).
Marque X

Utilise des algorithmes standards comme AES-256 pour le chiffrement des bases de données et la protection au niveau des champs.

Les méthodes de chiffrement d'OpenText DPP Sentry garantissent une protection constante des données, qu'elles soient au repos, en transit ou en cours d'utilisation.
Gestion et garde des clés
Vérifié
Prend en charge la gestion de clés sans état, ce qui élimine la complexité opérationnelle de la gestion des clés et permet une grande évolutivité. Le client conserve l'autorité et le contrôle sur ses propres clés de chiffrement.
Marque X

Offre à la fois des clés gérées par la plateforme et des clés contrôlées par le client (BYOK/CMK). Cependant, la gestion des clés introduit des défis opérationnels importants, notamment une gouvernance complexe. De plus, les clés doivent être stockées et partagées avec le fournisseur d’applications SaaS.

OpenText DPP Sentry offre une gestion des clés plus simple et plus évolutive. Il évite les frais généraux opérationnels et les risques associés à la gestion complexe des clés requise par l'application SaaS. Le client conserve sa souveraineté sur ses données et leur sécurité.
Normalisation des plateformes
Vérifié
À l’échelle de l’entreprise. Peut protéger les données dans des environnements multicloud hybrides, des applications de bases de données existantes et COTS, ainsi que sur des plateformes Web et SaaS (par exemple, Salesforce, Jira).
Marque X

Limité à la plateforme d’applications SaaS. Protège uniquement les données qui résident dans une instance d'application SaaS ou qui la traversent.

OpenText DPP Sentry offre une politique unique et unifiée. Il protège les données sensibles dans l'ensemble de votre écosystème informatique, et non dans un seul silo.

Remplacer ServiceNow Edge Encryption par une solution gérée par le client

  • Licence

    Licence logicielle avec un service de protection illimité pour ServiceNow.

  • Template

    Configuration prête à l'emploi de ServiceNow prenant en charge le cryptage des champs et des fichiers.

  • Mise en œuvre

    Déploiement et configuration d'OpenText DPP Sentry. Tests fonctionnels, support UAT et transition de production avec un manuel d'exploitation.

  • Migration de données

    Migration des données historiques en déchiffrant le backlog chiffré ServiceNow Edge et en le chiffrant à l'aide d'OpenText DPP Sentry.

  • Formation

    Transfert de connaissances, documentation et passation.

Raisons principales pour choisir OpenText DPP Sentry

  • Impact nul
    intégration
    Contrairement au chiffrement traditionnel qui casse les schémas de base de données, OpenText DPP Sentry conserve le format de données original (par exemple, un numéro de carte de crédit à 16 chiffres reste un numéro à 16 chiffres), assurant que les scripts et flux de travail ServiceNow continuent de fonctionner parfaitement.
  • Réglementaire
    Conformité et souveraineté
    Répond aux défis liés au RGPD et à Schrems II en veillant à ce que les données personnelles en clair ne soient jamais stockées ou traitées dans des juridictions non conformes.
  • Sans état
    évolutivité
    Élimine le besoin d'un système de gestion des clés, d'un coffre-fort de jetons "" ou d'une base de données. Cela permet de réduire la latence, d'éliminer un point de défaillance unique et de réduire le coût total de possession.
  • Granulaire
    Accès réservé aux personnes ayant besoin d'en connaître
    Le déchiffrement s’effectue de façon dynamique à la passerelle. Par exemple, vous pouvez définir des règles selon lesquelles un responsable des ressources humaines voit le texte en clair, mais un administrateur système ne voit que les données masquées ou cryptées.
  • Unified
    plateforme de protection
    Une solution qui prend en charge le chiffrement d'autres applications d'entreprise COTS, SaaS et internes.

Avantages

Simplifiez et accélérez l'adoption d'une sécurité forte centrée sur les données dans les services basés sur le cloud et les applications sur site.

  • Accélérez la rentabilisation de la protection des données

    Réduisez les efforts requis pour protéger les données dans les applications et réduisez le risque d'exposition des données grâce à un déploiement flexible de la sécurité des données dans l'informatique hybride.

  • Réduire le risque d’exposition des données

    Possibilité d'opter pour le chiffrement avec préservation du format, le hachage avec préservation du format et la symbolisation sans état.

  • Aidez à atteindre et à maintenir facilement la conformité en matière de protection des données

    Activez la conformité réglementaire pour le RGPD, le PCI-DSS, le DORA et le NIS2.

  • Assurer la détection et l’interopérabilité des données sensibles

    Permet l'interopérabilité des données chiffrées sur les plateformes SaaS prenant en charge une variété de formats de contenu et de protocoles.

Resources

OpenText Data Privacy & Protection Sentry

Read the data sheet

OpenText Data Privacy & Protection

Read the portfolio overview

OpenText Data Privacy & Protection Sentry

Read the data sheet

OpenText Data Privacy & Protection

Read the portfolio overview
Six logo

OpenText delivers data-centric security to SIX to comply with strict regulations

Learn more
Swisscom AG logo

OpenText protects 10 million sensitive customer records in a complex environment

Learn more
BELBİM logo

OpenText helps BELBİM ensure data privacy compliance in smart city systems

Learn more

What is Data Security?

Learn more

What is Encryption?

Learn more

What is Tokenization?

Learn more

What is Data Security?

Learn more

What is Encryption?

Learn more

What is Tokenization?

Learn more

Comment pouvons-nous vous aider?