CipherTrust Application Data Protection(CADP)

為應用程式提供全面的資料保護解決方案開發平台,支援多種開發框架和部署模式。透過 SDK 和 API 整合,實現無縫的應用程式層級加密。

應用層級保護開發者友善零程式碼修改

多層次保護

應用程式全方位安全

資料層
應用層
網路層
使用者層

應用程式保護核心功能

應用層級加密

在應用程式層級提供資料加密保護

  • 欄位級別加密
  • 物件級別加密
  • 檔案級別加密
  • 記憶體加密

開發者工具

豐富的開發者工具和 SDK

  • 多語言 SDK
  • API 介面
  • 開發者文檔
  • 程式碼範例

金鑰管理

應用程式專用的金鑰管理機制

  • 應用金鑰分離
  • 動態金鑰載入
  • 金鑰快取
  • 金鑰輪替

身份驗證

強化的應用程式身份驗證

  • 應用程式認證
  • 使用者認證
  • 角色權限
  • 會話管理

資料保護

全面的應用程式資料保護

  • 敏感資料識別
  • 資料分類
  • 自動加密
  • 資料遮罩

雲端整合

與雲端服務的無縫整合

  • 雲端原生
  • 容器支援
  • 微服務架構
  • 自動擴展

多層次保護架構

從資料層到使用者層的全方位保護

資料層

在資料層提供加密保護

資料庫加密
檔案系統加密
備份加密
歸檔加密

應用層

在應用程式層提供安全控制

欄位級加密
物件加密
API 保護
會話保護

網路層

在網路層提供通信保護

TLS 加密
VPN 支援
網路隔離
流量加密

使用者層

在使用者層提供身份保護

身份驗證
存取控制
權限管理
稽核追蹤

開發框架整合

支援主流開發框架的無縫整合

Java

Java 應用程式整合

Spring Boot 支援
JPA 整合
Hibernate 支援
Maven/Gradle 整合

.NET

.NET 應用程式整合

ASP.NET Core 支援
Entity Framework
NuGet 套件
Azure 整合

Python

Python 應用程式整合

Django 支援
Flask 整合
SQLAlchemy
pip 套件

Node.js

Node.js 應用程式整合

Express.js 支援
MongoDB 整合
npm 套件
TypeScript 支援

安全設計模式

實現全面資料保護的設計模式

Encryption at Rest

靜態資料加密

資料庫欄位加密
檔案系統加密
配置檔案加密
日誌檔案加密

Encryption in Transit

傳輸中資料加密

API 通信加密
微服務間加密
用戶端通信加密
第三方整合加密

Encryption in Use

使用中資料加密

記憶體加密
暫存資料加密
快取資料加密
處理過程加密

Key Management

金鑰管理模式

金鑰分離
動態金鑰
金鑰輪替
金鑰託管

部署模式

靈活的部署選項,滿足不同架構需求

Agent-based

基於代理的部署模式

無程式碼修改
透明加密
集中管理
即時部署

SDK Integration

SDK 整合部署模式

精細控制
效能最佳化
客製化功能
開發者友善

API Gateway

API 閘道部署模式

統一管理
流量控制
監控分析
版本管理

Sidecar Pattern

邊車模式部署

微服務友善
容器化支援
獨立擴展
故障隔離

合規支援

滿足各種法規合規要求

GDPR

歐盟一般資料保護規則

資料最小化
目的限制
資料攜帶權
被遺忘權

HIPAA

美國健康保險可攜性法

PHI 保護
存取控制
稽核軌跡
資料完整性

PCI DSS

支付卡產業資料安全標準

持卡人資料保護
安全網路建置
定期監控測試
資訊安全政策

SOX

沙賓法案

內部控制
財務報告
稽核要求
合規證明

核心效益

應用程式保護帶來的實際效益

60%

開發效率提升

減少安全開發時間

85%

安全風險降低

應用程式安全風險降低

40%

合規成本節省

合規實施成本降低

保護您的應用程式資料

CipherTrust 應用程式保護提供完整的應用層級資料保護,支援多種開發框架和部署模式,讓您的應用程式更安全、更合規。