OpenText 主页。
网络安全

OpenText 数据隐私与保护 (DPP) Sentry 取代 ServiceNow Edge Encryption

维护密钥托管和数据主权

OT 徽标

比 ServiceNow Edge Encryption 更明智的选择

带有锁符号的数字防护盾,代表数据隐私和保护

ServiceNow Edge Encryption 已转为续期结束状态,客户将被引导至云端“平台加密”服务,该方案包含云加密密钥管理和字段加密企业版。这一转变消除了客户管理的边缘加密代理,该代理此前允许组织在传输数据到 ServiceNow 前加密,并保持加密环境与 ServiceNow 平台的隔离。对于受监管行业,这一变化带来了额外风险,包括数据主权减少、客户控制力减弱以及可能不符合监管要求。

请阅读数据表

从 ServiceNow Edge Encryption 迁移

  • 保持控制

    通过将所有受监管的信息保留在您的环境中,确保企业数据主权和本地密钥管理。

  • 降低复杂性

    实现多个 SaaS 应用之间加密数据的互操作性。

  • 实现合规

    满足 GDPR、PCI-DSS、DORA、NIS2 等监管要求。

比较 OpenText DPP Sentry 与 ServiceNow 平台加密

滑动页面,查看更多内容 OpenText DPP Sentry基于云的加密为什么 OpenText DPP Sentry 更胜一筹
功能/特性
主要功能与架构
已勾选
它作为“数据隐私代理”,在数据到达应用或数据存储之前,拦截并保护跨多种协议(HTTP/S、JDBC、ODBC、SQL、SMTP、REST、SOAP)的数据。它是一种外部拦截解决方案。
X 标记

在SaaS应用云端提供原生内置加密,包括静态加密和/或字段级加密,用于存储在数据库中的数据。这是一个以平台为中心的内部解决方案。

卓越的架构控制。OpenText™ DPP Sentry 无论数据目的地如何都能保护数据,将安全性扩展到任何兼容的应用程序——而不仅仅是 SaaS 应用。
加密边界
已勾选
端到端加密确保数据在发送到目标 SaaS 应用前被加密,意味着数据在整个传输过程中受到保护。
X 标记

保护措施在提供商边界内执行。数据在传输过程中采用 TLS 保护,处理过程中平台内以明文形式存在。

OpenText DPP Sentry 弥补了云计算之前的空白。它确保数据永远不会以明文形式在网络传输过程中或在源环境中暴露。
加密方法
已勾选
使用以数据为中心的高级方法,包括格式保护加密(FPE)、格式保留哈希(FPH)和安全无状态令牌化(SST)。
X 标记

使用标准算法(如 AES-256)进行数据库加密和字段级保护。

OpenText DPP Sentry 的加密方法可以确保数据在静止、传输或使用中始终得到保护。
密钥管理与保管
已勾选
支持无状态密钥管理,消除密钥管理的操作复杂性,并实现高扩展性。客户对其加密密钥拥有所有权和控制权。
X 标记

提供平台管理密钥和客户控制密钥(BYOK/CMK)。然而,密钥管理带来了重大的业务挑战,包括复杂的治理。此外,密钥必须存储并与 SaaS 应用提供商共享。

OpenText DPP Sentry 提供更简单、更具可扩展性的密钥管理。它避免了 SaaS 应用程序所需的复杂密钥管理所带来的运营开销和风险。客户对其数据及其安全拥有主权。
平台标准化
已勾选
企业范围。可以保护混合多云环境、传统和COTS数据库应用程序以及网络和SaaS平台(例如Salesforce、Jira)中的数据。
X 标记

仅限于SaaS应用平台。仅保护驻留在 SaaS 应用程序实例内或通过 SaaS 应用程序实例传输的数据。

OpenText DPP Sentry 提供单一、统一的策略。它能保护整个 IT 生态系统中的敏感数据,而不仅仅是一个孤立的系统。

用客户管理的解决方案替代ServiceNow边缘加密

  • 许可

    ServiceNow 的软件许可,提供无限保护服务。

  • Template

    开箱即用的 ServiceNow 配置支持字段和文件加密。

  • 实施

    OpenText DPP Sentry 部署和配置。功能测试、UAT 支持以及运行手册的生产切换。

  • 数据迁移

    通过解密 ServiceNow Edge 加密的积压记录,并使用 OpenText DPP Sentry 加密来迁移历史数据。

  • 培训

    知识转让、文件编制和移交。

选择 OpenText DPP Sentry 的主要理由

  • 零冲击
    集成
    与传统加密会破坏数据库模式不同,OpenText DPP Sentry 保持原始数据格式(例如,16位信用卡号仍为16位数字),确保 ServiceNow 脚本和工作流程持续完美运行。
  • 监管
    合规与主权
    通过确保明文个人数据永远不会在不合规的司法管辖区存储或处理,来应对 GDPR 和 Schrems II 的挑战。
  • 无状态
    可扩展性
    无需密钥管理系统、“令牌库”或数据库。这降低了延迟,消除了单点故障,并降低了总拥有成本。
  • 细粒度
    " 需要知道的 " 访问权限
    解密过程在网关处动态进行。例如,您可以定义政策,让人力资源经理看到明文,但系统管理员只看到被掩蔽或加密的数据。
  • 统一
    防护平台
    支持其他商用现成软件、SaaS 及企业内部应用的加密解决方案。

优势

简化并加速在云服务和本地应用中采用以数据为中心的强安全措施。

  • 加速数据保护的价值实现时间

    通过灵活部署数据安全,在混合 IT 中减少保护数据的工作量,降低数据暴露风险。

  • 降低数据泄露风险

    灵活选择格式保留加密、格式保留哈希和无状态令牌化。

  • 轻松实现并维护数据隐私合规性

    实现对 GDPR、PCI-DSS、DORA 和 NIS2 的监管合规性。

  • 确保敏感数据检测和互操作性

    支持加密数据在支持多种内容格式和协议的 SaaS 平台之间实现互操作性。

Resources

OpenText Data Privacy & Protection Sentry

Read the data sheet

OpenText Data Privacy & Protection

Read the portfolio overview

OpenText Data Privacy & Protection Sentry

Read the data sheet

OpenText Data Privacy & Protection

Read the portfolio overview
Six logo

OpenText delivers data-centric security to SIX to comply with strict regulations

Learn more
Swisscom AG logo

OpenText protects 10 million sensitive customer records in a complex environment

Learn more
BELBİM logo

OpenText helps BELBİM ensure data privacy compliance in smart city systems

Learn more

What is Data Security?

Learn more

What is Encryption?

Learn more

What is Tokenization?

Learn more

What is Data Security?

Learn more

What is Encryption?

Learn more

What is Tokenization?

Learn more

我们能提供什么帮助?