Vormetric Vaultless Tokenization

Tokenization & Data Masking

Эффективная токенизация конфиденциальных данных и в следствии сужение области действия PCI DSS

ИТ-подразделения тратят все больше сил и времени на обеспечение соответствия корпоративным политикам и стандартам, например, PCI DSS (стандарт безопасности данных индустрии платежных карт). Последнее десятилетие токенизация данных помогает службам безопасности более эффективно решать широкий спектр задач по достижению вышеуказанных целей. Однако традиционные инструменты токенизации связаны со сложностями, которые мешают организациям полагаться на преимущества этой технологии.

Vormetric предлагает более эффективное решение данного вопроса. Vormetric Vaultless Tokenization с динамическим маскированием данных помогает достичь необходимого уровня безопасности и делает это с минимальными затратами. Технология фирмы Vormetric заменяет на токены номера счетов клиентов и тем самым исключает эти номера из сферы действия стандартов PCI DSS. Подобным образом также можно защитить информацию, позволяющую установить личность. Данная технология позволяет любому пользователю широко применять токенизацию, с использованием крупных облачных инфраструктур в средах больших данных.

Vormetric Vaultless Tokenization позволяет работать с сохранением формата, чтобы защитить отдельные области в базе данных. Vormetric Vaultless Tokenization обеспечивает генерацию случайных и криптографических токенов. Данная технология представляет собой виртуальное устройство, которое снабжает записи токенами, а также управляет политиками доступа к ним и незашифрованным данным и использует REST API для запросов токенизации.

Vormetric Tokenization with Dynamic Data Masking

 

 

 

 

 

 

 

 

 

 

Особенности


  • Динамическая маскирование данных. Администраторы могут устанавливать политику, чтобы вернуть целое поле токенизованным или динамично маскировать части поля. Например, команда безопасности может установить правило, чтобы оператор, который отвечает за обслуживание клиентов, получал доступ только к последним четырем цифрам номера кредитной карты, в то время как руководитель службы поддержки клиентов может получить доступ к полному номеру кредитной карты.
  • Простое внедрение. Vormetric Vaultless Tokenization позволяет работать с сохранением формата, чтобы защитить отдельные области в базе данных, не изменяя существующую схему базы данных. Реализация REST API обеспечивает быстрое, простое и эффективное внедрение сложных процедур токенизации для разработчиков приложений.
  • Batch Data Transformation. Заказчики Thales e-Security Tokenization также могут заказать утилиту Batch Data Transformation от Thales e-Security. С помощью этой утилиты вы можете токенизировать большие объемы конфиденциальных записей. Вы также можете токенизировать или маскировать конфиденциальные столбцы в базах данных и в копиях баз данных, прежде чем они будут переданы сторонним пользователям.

 

Спецификации


Возможности токенизации: сохранение формата токенизации, крипто-токены (буквенно-цифровые), случайные токены (цифровые), одно- и многопользовательские токены

Возможности динамического маскирования данных: буквенно-цифровое, пользовательский формат маски

Поддержка валидности: Luhn check

Интеграция приложений: REST API

Интеграция аутентификации: Lightweight Directory Access Protocol (LDAP), Active Directory (AD)

Высокая производительность: более 1000000 транзакций токенизации на сервер

Отсутствие затрат на резервные, географически распределенные или расширенные серверы токенов