Page d'accueil d'OpenText.
Cybersecurity Cloud

OpenText™ confidentialité et protection des données (DPP) Sentry remplace ServiceNow™ Edge Encryption

Maintenir la garde des clés et la souveraineté des données

Logo OT

Un choix plus intelligent que « ServiceNow Edge Encryption »

Bouclier numérique avec un symbole de verrouillage représentant la confidentialité et la protection des données

ServiceNow Edge Encryption est passé en fin de renouvellement, les clients étant redirigés vers l'offre « Platform Encryption » intégrée au cloud, qui regroupe la gestion des clés Cloud Encryption et Field Encryption Enterprise. Cette transition élimine le proxy de cryptage périphérique géré par le client, qui permettait auparavant aux organisations de crypter les données avant leur transmission à ServiceNow et de maintenir une séparation entre leur environnement de cryptage et la plateforme ServiceNow. Pour les industries réglementées, ce changement introduit des risques supplémentaires, notamment une réduction de la souveraineté des données, un contrôle client diminué et une possible non-conformité aux exigences réglementaires.

Lire la fiche d'informations

Migration depuis ServiceNow Edge Encryption

  • Gardez le contrôle

    Assurez la souveraineté des données de l’entreprise et la gestion des clés locales en conservant toutes les informations réglementées dans votre propre environnement.

  • Réduction de la complexité

    Permettre l'interopérabilité des données cryptées entre plusieurs applications SaaS.

  • Atteindre la conformité

    Répondez aux exigences réglementaires telles que GDPR, PCI-DSS, DORA, NIS2, etc.

Comparez OpenText DPP Sentry au chiffrement de la plateforme ServiceNow

Faites défiler pour en savoir plus OpenText DPP SentryChiffrement basé sur le cloudPourquoi OpenText DPP Sentry est meilleur
Fonctionnalité/capacité
Fonction principale et architecture
Vérifié
Il agit comme un « courtier en confidentialité des données » qui intercepte et protège les données à travers divers protocoles (HTTP/S, JDBC, ODBC, SQL, SMTP, REST, SOAP) avant qu'elles n'atteignent une application ou un magasin de données. Il s'agit d'une solution d'interception externe.
X

Fournit un chiffrement natif et intégré dans le cloud de l'application SaaS, y compris le chiffrement des données au repos et/ou au niveau du champ dans sa base de données. C'est une solution interne centrée sur la plateforme.

Contrôle architectural supérieur. OpenText™ DPP Sentry protège les données quelle que soit leur destination, étendant la sécurité à toute application compatible, et pas seulement à l'application SaaS.
Limites de chiffrement
Vérifié
Le cryptage de bout en bout garantit que les données sont cryptées avant d'être envoyées à l'application SaaS cible, ce qui signifie que les données sont protégées pendant toute la durée du transit.
X

La protection s'exécute à l'intérieur de la limite du fournisseur. Les données sont protégées par TLS lors de leur transmission, et le texte en clair existe au sein de la plateforme pendant le traitement.

OpenText DPP Sentry comble l’écart avant le cloud. Il garantit que les données ne sont jamais exposées en clair sur le réseau ou dans l’environnement source.
Méthodes de chiffrement
Vérifié
Utilise des méthodes avancées axées sur les données, notamment le chiffrement préservant le format (FPE), le hachage préservant le format (FPH) et la tokenisation sécurisée sans état (SST).
X

Utilise des algorithmes standards comme AES-256 pour le chiffrement des bases de données et la protection au niveau des champs.

Les méthodes de chiffrement d'OpenText DPP Sentry peuvent garantir que les données restent constamment protégées, qu'elles soient au repos, en mouvement ou en cours d'utilisation.
Gestion et garde des clés
Vérifié
Prend en charge la gestion des clés sans état, qui élimine la complexité opérationnelle de la gestion des clés et permet une haute évolutivité. Le client conserve l'autorité et le contrôle sur ses propres clés de chiffrement.
X

Offre à la fois des clés gérées par la plateforme et des clés contrôlées par le client (BYOK/CMK). Cependant, la gestion des clés pose d'importants défis opérationnels, notamment une gouvernance complexe. De plus, les clés doivent être stockées et partagées avec le fournisseur d’applications SaaS.

OpenText DPP Sentry offre une gestion des clés plus simple et plus évolutive. Cela évite la surcharge opérationnelle et les risques liés à la gestion complexe des clés requise par l’application SaaS. Le client conserve sa souveraineté sur ses données et leur sécurité.
Standardisation des plateformes
Vérifié
À l'échelle de l'entreprise. Peut protéger les données dans des environnements hybrides multi-cloud, des applications de bases de données héritées et COTS, ainsi que des plateformes web et SaaS (par exemple, Salesforce, Jira).
X

Limité à la plateforme d’applications SaaS. Protège uniquement les données qui résident dans une instance d'application SaaS ou qui la traversent.

OpenText DPP Sentry propose une politique unique et unifiée. Il protège les données sensibles dans l'ensemble de votre écosystème informatique, et pas seulement dans un silo.

Remplacer ServiceNow Edge Encryption par une solution gérée par le client

  • Licence

    Licence logicielle avec service de protection illimité pour ServiceNow.

  • Template

    Configuration prête à l'emploi de ServiceNow prenant en charge le chiffrement des champs et des fichiers.

  • Mise en oeuvre

    Déploiement et configuration d'OpenText DPP Sentry. Tests fonctionnels, support UAT et transition de production avec Runbook.

  • Migration de données

    Migration des données historiques par déchiffrement du backlog chiffré de ServiceNow Edge et chiffrement à l'aide d'OpenText DPP Sentry.

  • Formations

    Transfert de connaissances, documentation et passation.

Principales raisons de choisir OpenText DPP Sentry

  • Impact nul
    Intégration
    Contrairement au chiffrement traditionnel qui casse les schémas de base de données, OpenText DPP Sentry conserve le format de données original (par exemple, un numéro de carte de crédit à 16 chiffres reste un numéro à 16 chiffres), garantissant que les scripts et flux de travail ServiceNow continuent de fonctionner parfaitement.
  • Réglementation
    conformité et souveraineté
    Répond aux défis du RGPD et de Schrems II en veillant à ce que les données personnelles en texte clair ne soient jamais stockées ni traitées dans des juridictions non conformes.
  • Apatride
    Évolutivité
    Élimine le besoin d'un système de gestion des clés, d'un "coffre-fort de jetons" ou d'une base de données. Cela réduit la latence, élimine un point de défaillance unique et diminue le coût total de possession.
  • Granulaire
    Accès réservé aux personnes ayant besoin d'en connaître
    Le déchiffrement se produit dynamiquement au niveau de la passerelle. Par exemple, vous pouvez définir des règles selon lesquelles un responsable des ressources humaines voit du texte en clair, mais un administrateur système ne voit que des données masquées ou cryptées.
  • Unifié
    plateforme de protection
    Une solution qui prend en charge le chiffrement pour d'autres applications COTS, SaaS et applications d'entreprise internes.

Avantages

Simplifiez et accélérez la mise en œuvre d'une sécurité solide axée sur les données dans les services cloud et les applications sur site.

  • Accélérer le délai de valorisation de la protection des données

    Réduisez les efforts requis pour protéger les données dans les applications et réduisez le risque d'exposition des données grâce à un déploiement flexible de la sécurité des données dans l'informatique hybride.

  • Réduire le risque d’exposition des données

    Possibilité d'opter pour le chiffrement avec préservation du format, le hachage avec préservation du format et la tokenisation sans état.

  • Aider à atteindre et à maintenir la conformité en matière de confidentialité des données en toute simplicité

    Activez la conformité réglementaire pour le RGPD, la PCI-DSS, la DORA et la NIS2.

  • Garantir la détection et l’interopérabilité des données sensibles

    Permet l'interopérabilité des données chiffrées entre les plateformes SaaS prenant en charge une variété de formats de contenu et de protocoles.

Resources

OpenText Data Privacy & Protection Sentry

Read the data sheet

OpenText Data Privacy & Protection

Read the portfolio overview

OpenText Data Privacy & Protection Sentry

Read the data sheet

OpenText Data Privacy & Protection

Read the portfolio overview
Six logo

OpenText delivers data-centric security to SIX to comply with strict regulations

Learn more
Swisscom AG logo

OpenText protects 10 million sensitive customer records in a complex environment

Learn more
BELBİM logo

OpenText helps BELBİM ensure data privacy compliance in smart city systems

Learn more

What is Data Security?

Learn more

What is Encryption?

Learn more

What is Tokenization?

Learn more

What is Data Security?

Learn more

What is Encryption?

Learn more

What is Tokenization?

Learn more

Comment pouvons-nous vous aider ?