技術簡介 Amazon S3為極受歡迎的雲端儲存平台,當企業/雲端服務決定外存檔案至S3以節省儲存設備管理成本時,如何保護重要檔案內容即成為重要課題。最普遍的作法是把所有上傳至S3的檔案都加密,但這卻導致使用者無法依內容檢索取得需要的檔案。「CASB Appliance」同時解決加密及檢索問題,它介於企業/雲端服務與S3之間,以代理伺服器方式為企業/雲端服務提供「加密可檢索」功能,兼顧安全性及操作性。 技術特色 「CASB Appliance」採用Searchable Encryption技術,以AES等級的安全性保護檔案,但卻允許檔案按內容檢索;檢索時,每一個關鍵字皆被加密,即便是「CASB Appliance」本身也無法得知檢索時使用者採用的關鍵字,因此從根本杜絕可能的資安攻擊。