বক্স গ্রাহকের পরিচালিত কী এনক্রিপশন

তার প্রাথমিক পাবলিক অফার, নতুন ক্লাউড ফাইল সিঙ্ক শেয়ার এবং স্টোরেজ কোম্পানীর টাটকা বাক্সটি একটি নতুন এন্টারপ্রাইজ কী এই সপ্তাহে প্রস্তাবিত ম্যানেজমেন্ট (ইকাম) যে বিশ্লেষকরা ক্লাউড-ভিত্তিক পরিষেবা ব্যবহার করে গ্রাহকের উদ্বেগকে হতাশ করতে পারেন।

বক্সের EKM, Amazon Web Services 'হার্ডওয়্যার সিকিউরিটি মডিউল (HSM) ব্যবহার করে, একটি ডিভাইস যা গ্রাহকদের আধিকারিকদের কাছে ধরে রাখা হয় এনক্রিপ্ট করা ডেটা পূর্বে, গ্রাহকরা তাদের ডেটা এনক্রিপ করার জন্য বক্সগুলিতে নির্ভর করত এবং কীগুলি বাক্সে রাখতেন; এখন, গ্রাহকরা তাদের নিজস্ব প্রাঙ্গনে কীগুলি ধরে রাখতে পারেন। 459 টি গবেষণা বিশ্লেষক নিরাপত্তা বিশ্লেষক অ্যাড্রিয়ান সানবারিয়া বলেছেন, "হ্যাঁ এই গুরুত্বপূর্ণ খবর।" "আমি বলব যে ক্লায়েন্ট-সাইড এনক্রিপশন বৃদ্ধি ক্লাউড / এফএসএস (এন্টারপ্রাইজ ফাইল সিঙ্ক এবং শেয়ার) গ্রহণের জন্য একটি প্রধান বাধা।"

+

নেটওয়ার্কে বিশ্ব আরও: মেঘ কিভাবে পরিবর্তিত হচ্ছে নিরাপত্তা খেলা + বক্সটি তিন বছরের বেশি সময় ধরে এটির উন্নয়নের পর প্রোগ্রামটির বিটা চালু করেছে, সিইও অরোন লেভি একটি ব্লগ পোস্টে লিখেছেন (এখানে সম্পূর্ণ ব্লগ পোস্ট ঘোষণা পড়ুন)। আগ্রহী গ্রাহকরা এডব্লিউএস এর এইচএসএম স্থাপন করবেন; একবার গ্রাহকদের প্রাঙ্গনে হার্ডওয়্যার ইনস্টল করা হলে বাক্সে পাঠানো যেকোনো তথ্য এনক্রিপ্ট করা হবে এবং বাক্সটি হ'ল এইচএসএমে স্টোরেজের জন্য গ্রাহকের কাছে ডাটা ডিক্রিপ্ট করতে হবে। এইচএসএম অপরিবর্তনীয় অডিট লোগ সহ আসে, যখন চাবিগুলি ব্যবহার করা হয় তখন গ্রাহকরা সঠিকভাবে নজর রাখতে সক্ষম হয়।

সানবাড়িয়া বলছে যে বক্স এবং ড্রপবক্সের মত ইএফএসএস বিক্রেতাদের অভাবে এমন গ্রাহকদের তাদের নিজস্ব এনক্রিপশন কীগুলি রাখার সুযোগ দেওয়া হয় এই সেবা প্রদানের জন্য তৃতীয় পক্ষের বিক্রেতারা উদ্ভূত হয়েছে। বক্সটি নিজের উত্তর দিয়ে বেরিয়ে আসতে পারে যে কিছু বাজার বন্ধ করে দিতে পারে, যার মধ্যে এনক্রিপটেড ক্লাউড, সেফমোংক, সুকাসা, পি কেওয়ারের ভিভো এবং অন্যদের মত বিক্রেতারাও রয়েছে। তিনি বলেন।

কিন্তু, ইকাম সস্তা হবে না। বক্সটি নির্দিষ্ট মূল্যের বিশদ বিবরণ এখনো ঘোষণা করেনি তবে AWS এর HSM প্রায় $ 1,300 এর মাসিক অর্থ প্রদানের সাথে 5,000 ডলারে শুরু হয়, সানবাড়িয়া নোটগুলি। এটা বক্স এর EKM তার সবচেয়ে বড় গ্রাহকদের নিরস্ত করা হবে; Sanabria আনুমানিক যারা 30,000 ডলারের বেশি মাসিক ব্যয় করে সম্ভবত এই পরিষেবাতে আগ্রহী হবে।

এটি সবচেয়ে নিরাপত্তা সচেতন গ্রাহকদের সন্তুষ্ট নাও হতে পারে যখন সানবাড়িয়া বলছেন EKM বক্স ব্যবহার করার সময় একটি ডেটা লিকের সম্ভাবনাকে অনেকটা হ্রাস করে দেয়, এটি এটি শেষ করে দেয় না। বক্সটি যদি কোনও হ্যাকারের সাথে আপস করা হয় তবে বাক্সটি এনক্রিপশন কীগুলি গ্রাহকের এইচএসএমে প্রেরণ করার আগে গ্রাহক তথ্য উপাত্তে প্রবেশ করতে পারে। বক্সে একটি দুর্বৃত্ত কর্মচারী একটি সর্বব্যাপী হুমকি। EKM একটি বক্স-নির্দিষ্ট সমাধানও; গ্রাহকরা এমন একটি পরিষেবা পছন্দ করতে পারেন যা একাধিক বিক্রেতার মধ্যে কীগুলি পরিচালনা করতে পারে।

451 এনক্রিপশন বিশ্লেষক গ্যারেট বেকার মনে করেন যে এই কারণগুলি নিরাপত্তা নিরাপত্তা গ্রাহকদের জন্য তৃতীয় পক্ষের নিরাপত্তার বিক্রেতাদের একটি বাজার রাখবে। বক্সের গ্রাহকদের জন্য যারা কিছু সুরক্ষা চায় কিন্তু ক্যাডিল্যাকের প্রয়োজন হয় না, এটি আকর্ষণীয় হতে পারে।

বক্স প্রতিযোগীগণ ছুটিতে ছিঁড়ে ছিঁড়ে ফেলতে পারেন। ইন্ট্রালিকস, যার নিজস্ব ক্লাউড-ভিত্তিক এন্টারপ্রাইজ সহযোগিতার প্রস্তাব রয়েছে, গ্রাহকদের একটি মূল ধারক ডিভাইসটি সরাসরি প্রদান করে। গ্রাহকরা যারা আমাজনের সাথে বক্সের EKM অংশীদার ব্যবহার করেন, যারা আবার অন্য কোন কোম্পানীর সঙ্গে নিরাপদ নেটওয়ার্কে অংশ নেয়। হঠাৎ বাক্স থেকে একটি কী ব্যবস্থাপনা সমাধান গ্রাহকদের দুটি নতুন অংশীদার প্রদান করে। "স্ট্র্যাটেজি ডিরেক্টর টড পার্ট্রিজ, এক বিবৃতিতে বলেন," গ্রাহকের তথ্য এনক্রিপ্ট করার জন্য যে কীগুলি ব্যবহৃত হয় সেগুলির জন্য গুরুত্বপূর্ণ কিছু, এটি দুটি অতিরিক্ত পদক্ষেপের মত মনে হয়, আবার ঝুঁকি ও দুর্বলতা যোগ করে। "