Vormetric bietet verbesserte Cloud-Sicherheit für SaaS-Provider

Führende SaaS-Anbieter nutzen die Datensicherheitslösungen von Vormetric zum Schutz von Informationen in der Cloud

Vormetric, ein führender Anbieter von Datensicherheitslösungen für physische, virtuelle, Big-Data- und Cloud-Umgebungen, kündigt heute seine neue Lösung Vormetric für SaaS-Anbieter an. Bisher hielten Sicherheits- und Compliance-Bedenken Unternehmen häufig von einer intensiveren Nutzung von SaaS-Lösungen ab. Vormetric für SaaS-Anbieter enthält kritische Sicherheitskontrollen, die es SaaS-Anbietern ermöglichen, die größten Bedenken ihrer Kunden auszuräumen und den umfassenden Einsatz von SaaS in Unternehmen zu fördern. Die Lösung bietet Verschlüsselung auf Feld-, Datei- und Ordnerebene sowie entsprechende Datensicherheitskontrollen, mit denen Daten von Unternehmenskunden innerhalb von SaaS-Umgebungen auf transparente Weise geschützt werden können – sowohl vor dem Zugriff durch den SaaS-Anbieter als auch vor Angriffen auf die SaaS-Umgebung.

Mehr als 20 führende SaaS-Anbieter haben Vormetric bereits in ihre Angebote integriert. Vormetric macht es somit einfach, die größten Sicherheits- und Compliance-Bedenken von Unternehmen im Zusammenhang mit SaaS auszuräumen, zum Beispiel Bedrohungen durch Multi-Tenant-Architekturen und zusätzliche privilegierte Benutzer, mangelnde Transparenz der Sicherheitsinfrastruktur und fehlender Überblick über Mitarbeiterrollen, Einstellungspraktiken und Zugriffsrechte des SaaS-Anbieters. Zu den SaaS-Kunden von Vormetric gehören ein führender Anbieter von Business-Intelligence-Dienstleistungen sowie SaaS-Provider aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, Humankapital-Management, Reisen, Rechtswesen, Immobilien und mehr.

„Die weltweit erfolgreichsten Fluglinien vertrauen auf die sicheren, cloudbasierten Softwaredienste von AirVault für das Dokumentenmanagement, um die Wartungsunterlagen ihrer weltweiten kommerziellen Flugzeugflotten zu verwalten. Um uns das Vertrauen der globalen Luftfahrbranche langfristig zu sichern, stehen die Themen Sicherheit und Datenintegrität für uns an erster Stelle“, so John Oldham, CEO von AirVault. „Vormetric bietet uns die Möglichkeit, Informationen zu schützen und gleichzeitig die Compliance-Vorschriften der unterschiedlichen Behörden zu erfüllen.“

„Unsere führenden SaaS-basierten Talent-Recruitment- und -Management-Lösungen unterstützen über 250 Kunden dabei, Mitarbeiter auf intelligentere Weise zu finden und einzustellen. Da wir auf internationaler Ebene agieren, müssen wir strenge Standards erfüllen, was den Schutz vertraulicher Mitarbeiter-, Recruiting- und Unternehmensdaten angeht“, sagt Guus Meijer, COO von Connexys BV. „Mit Vormetric sind wir in der Lage, diese kritischen Informationen vor Sicherheitsverletzungen zu schützen und die Anforderungen zur Sicherung sensibler personenbezogener Daten über unterschiedliche Länder hinweg mit einer einzigen Lösung zu erfüllen.“

Nachdem 60 Prozent der Unternehmen weltweit sensible Daten in SaaS-Umgebungen speichern (Quelle: Bericht zu Insider-Bedrohungen 2015 von Vormetric), sind SaaS-Dienste bereits einer der wichtigsten Bereiche, in denen Unternehmensdaten geschützt werden müssen. Das A und O für den umfassenden Einsatz von SaaS-Angeboten in Unternehmen ist die Fähigkeit, Unternehmensdaten vor dem Zugriff durch SaaS-Anbieter, andere SaaS-Kunden sowie Angriffen auf die Infrastruktur des SaaS-Anbieters zu schützen. Gleichzeitig müssen Compliance-Anforderungen wie PCI-DSS, HIPAA/HITECH usw. eingehalten werden. Vormetric für SaaS-Anbieter erfüllt all diese Anforderungen und ermöglicht optionale oder Standard-SaaS-Angebote mit Verschlüsselung auf Feld-, Datei- und Ordnerebene mit den entsprechenden Zugriffskontrollen. Diese Funktionen bieten SaaS-Anbietern die folgenden Vorteile:

  • Schutz sensibler Informationen vor Sicherheitsverletzungen, Verlust und Diebstahl mithilfe von Verschlüsselung und Zugriffskontrollen für SaaS-Daten. Die Schlüssel- und Zugriffsrichtlinien-Verwaltung erfolgt getrennt von der SaaS-Infrastruktur.
  • Einhaltung von Compliance-Anforderungen, die Verschlüsselung, Zugriffskontrollen und Auditinformationen für regulierte Daten sowohl auf Datei- als auch auf Ordnerebene innerhalb von SaaS-Anwendungen vorschreiben.

„CSPs werden ihre Sicherheitsfunktionen weiterhin verbessern. Eine der größten Herausforderungen für SaaS-Provider sind Bedenken ihrer Kunden, wenn es darum geht, wie sicher ihre Daten sind und wer darauf zugreifen kann. Deshalb erwarten wir, dass CSPs ihre Sicherheitsfunktionen und Sicherheits-APIs zunehmend ausbauen werden, um diese Bedenken auszuräumen und das Vertrauen ihrer Kunden zu gewinnen. Viele CSPs haben bereits begonnen, Datenschutzfunktionen wie die Verschlüsselung von ‚Data at Rest‘ einzuführen oder auszubauen“, schreibt Ramon Krikken von Gartner in seinem Bericht „Securing SaaS Using Cloud Access Security Brokers“ vom 18. Juni 2015.

SaaS-Anbieter können für ihre sicheren Angebote zwischen zwei Modellen wählen:

  • Verschlüsselung in der Cloud, Speicherung der Schlüssel beim SaaS-Anbieter. SaaS-Anbieter verschlüsseln Daten für ihre Kunden. Zugriffsrichtlinien und Schlüssel werden innerhalb der SaaS-Infrastruktur verwaltet (durch den SaaS-Anbieter oder den Unternehmenskunden selbst).
  • Verschlüsselung in der Cloud, Speicherung der Schlüssel im Unternehmen. Unternehmen speichern und verwalten ihre Schlüssel und Zugriffsrichtlinien selbst. Die SaaS-Infrastruktur nutzt diese Schlüssel und Zugriffsrichtlinien zur Verschlüsselung von Daten, die von SaaS-Anwendungen verwendet werden. So wird auf effektive Weise verhindert, dass der SaaS-Anbieter auf die Schlüssel und damit auf die Daten des Unternehmens zugreifen kann.

Neben kritischen Features und Funktionen zur Integration in die SaaS-Infrastruktur sind auch flexible Geschäftsmodelle erforderlich, um die Anforderungen von SaaS-Anbietern zu erfüllen. Skalier- und anpassbare Prepaid-Konzepte, die auf die Geschäftsmodelle von SaaS-Anbietern ausgelegt sind, machen die Zusammenarbeit mit Vormetric einfach und unkompliziert.

„Durch Vormetric für SaaS-Anbieter werden die Karten völlig neu gemischt. Bedenken hinsichtlich der Sicherheit von ‚Data at Rest‘, Risikominderung, Datenschutz und Compliance haben viele Unternehmen bisher davon abgehalten, SaaS zu nutzen“, sagt C. J. Radford, Vice President of Cloud bei Vormetric. „SaaS-Anbieter, die Vormetric zum Schutz von Kundeninformationen einsetzen und dies auch kommunizieren, profitieren sofort vom erhöhten Vertrauen ihrer Kunden. Darüber hinaus heben sie ihre Marke von der Konkurrenz ab, verringern ihr Haftungsrisiko und erschließen neue Ertragsmöglichkeiten.“

Sie möchten erfahren, wie Vormetric Sie dabei unterstützen kann, Funktionen zur Verschlüsselung, Tokenisierung und Schlüsselverwaltung zu integrieren und bereitzustellen? Sie möchten Ihr SaaS-Angebot erweitern und so typische Sicherheits- und Compliance-Bedenken von Endkunden ausräumen und Ihre Einnahmen im SaaS-Bereich steigern? Dann senden Sie eine E-Mail an email hidden; JavaScript is required.