Commvault表示,数据主权保护包含三个核心要素:数据存储位置、访问控制权以及加密密钥持有者。该公司新推出的Geo Shield产品旨在全面解决这三个问题,帮助组织应对日益严格的监管要求,确保敏感信息处于特定国家或地区的管控之下。
数据的访问隐私程度取决于是否加密、数据存储服务提供商以及存储系统所在位置。一个主权区域,无论是国家还是像欧盟这样的地区,都可能针对某些类型的数据制定数据隐私法规,例如个人身份信息、患者医疗记录和金融系统交易详情。
Commvault首席产品官Rajiv Kottomtharayil表示:"Commvault Geo Shield旨在帮助客户增强韧性,配合数据合规工作,并保持对数据管理方式和位置的控制权。"
数据可以物理气隙形式存储,如离线磁带,也可以虚拟气隙形式存储,如独立的云账户。然而,美国拥有的公有云可能被要求向美国政府机构提供客户数据。
如果欧盟国家需要绝对的数据主权保护,这些数据就不应存储在美国拥有的公有云中,除非该云服务能够明确保证欧盟客户的数据永远不会以这种方式被披露。欧盟本地所有的公有存储云通常不必遵守美国政府的数据访问请求。
加密是好的,前提是加密密钥是私有的且无法被窥探者获取。硬件安全模块可以增强加密效果。
对于数据保护和网络韧性供应商来说,如果想在受数据主权访问控制的地区开展业务,认识到这些问题并支持客户满足这些要求至关重要。
Commvault的Geo Shield正是为此而生,提供四个级别的位置和主权支持:
本地超大规模云服务商区域的云SaaS
主权超大规模云服务商区域的云SaaS,如AWS欧洲主权云
合作伙伴运营的主权国家或地区云服务,配备Commvault软件和虚拟气隙
专用环境内的私有主权云
Commvault表示,Geo Shield通过保持数据、操作和加密密钥的区域内控制来实现网络韧性和主权。Geo Shield支持客户控制的加密密钥,提供自带密钥(BYOK)和自持密钥(HYOK)选项。它可以与客户或合作伙伴管理的硬件安全模块(HSM)集成。
Geo Shield还在边界内运行,包括满足"无回传"要求,由经过审查的本地合作伙伴运营。
Geo Shield特定部署模型的可用性将根据相关地区合作伙伴的实施时间表单独公布。
Cohesity在其数据保护产品中全面融入了数据主权支持,并发布博客讨论此话题。Rubrik推出了处于早期访问阶段的Security Cloud Sovereign产品,该公司表示客户可以"实现真正的数据主权,超越数据驻留。完全在您指定的边界内运行——无论是本地还是主权云——确保所有组件都在您选择的法律管辖范围内。通过明确的管辖控制消除对外国组织结构的依赖。"
Veeam也提供数据主权支持能力。Commvault在其网络恢复检查清单中将Cohesity、Rubrik和Veeam描述为"单一云小马"。
补充说明
Commvault支持众多联邦、行业和全球监管要求,包括:FedRAMP High、FIPS 140-3和GovRAMP,行业特定规定如SEC规则17a、HIPAA和PCI DSS v4.0,以及DORA和NIS2等新兴框架。该公司还支持多个全球框架,包括获得澳大利亚联邦政府的IRAP PROTECTED状态,以及迪拜电子安全中心(DESC)认证的云服务提供商(CSP)资格。
Q&A
Q1:Commvault Geo Shield的三个核心要素是什么?
A:Commvault Geo Shield针对数据主权保护的三个核心要素:数据存储位置、访问控制权以及加密密钥持有者。该产品旨在全面解决这三个问题,帮助组织应对日益严格的监管要求,确保敏感信息处于特定国家或地区的管控之下。
Q2:为什么欧盟客户不应将数据存储在美国公有云中?
A:如果欧盟国家需要绝对的数据主权保护,这些数据就不应存储在美国拥有的公有云中,因为美国拥有的公有云可能被要求向美国政府机构提供客户数据。欧盟本地所有的公有存储云通常不必遵守美国政府的数据访问请求,能提供更好的数据主权保护。
Q3:Geo Shield提供哪些级别的部署选项?
A:Geo Shield提供四个级别的位置和主权支持:本地超大规模云服务商区域的云SaaS、主权超大规模云服务商区域的云SaaS(如AWS欧洲主权云)、合作伙伴运营的主权国家或地区云服务(配备Commvault软件和虚拟气隙),以及专用环境内的私有主权云。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
香港大学与武汉大学联合开发的EO-WM系统,将地球观测卫星图像预测重新定义为天气驱动的世界建模问题,通过把气象信号拆解为气候基线、天气异常和累积压力三层,显著提升了对极端干旱和热浪事件下植被退化的预测准确性。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
腾讯等机构提出ViQ框架,通过两阶段渐进量化训练,让离散视觉编码在多模态理解和图像重建上同时追平连续特征编码器,训练速度最高提升70%。