Proton Drive for Business 主页

让您重获掌控权的云数据安全性

确保您的业务数据在云中的安全——且不落入他人之手。 Proton Drive 通过保护您的业务文件免受未经授权的访问、监控、AI 训练和数据泄露,提升您的云数据安全性和隐私。

什么是云数据安全性?

云数据安全性是一套用于保护通过云存储空间已存储、处理和传输的数据的技术、策略和实践。 其目标是在为合法用户提供访问权限的同时,保护数据免遭窃取、泄露、未经授权的访问、丢失和损坏。

指导诸如 ISO 27001 等信息安全标准的支柱,同样也是云数据安全性的基石:

  • 机密性:确保只有经过授权的人员和系统才能访问数据,使数据掌握在合适的人手中。

  • 完整性:保护您的数据免遭未经许可的更改,让您可以确信其始终准确可靠。

  • 可用性:确保每当合法用户需要时,您的数据和云服务随时可用且可访问。

云数据安全性的工作原理

有效的云数据安全策略在数据传输至云、从云传出以及在云内流转时添加多层保护:

1. 在传输过程中加密数据

当您将数据上传到云服务时,数据在互联网上传输期间会通过安全加密协议受到保护,例如 HTTPS/TLS,这也是在线银行所使用的相同技术。

这种加密可确保即使攻击者在传输过程中拦截了您的数据,他们也无法访问或篡改这些数据。

2. 在存储期间加密数据

在传统云服务中,提供商在数据到达后对其进行解密,然后使用服务器端加密重新加密以用于存储空间,并管理加密密钥。

尽管这可以保护您的数据免受外部威胁,但这也意味着提供商在技术上可以在必要时访问您的内容——例如用于文件扫描、AI 功能、个性化服务或其服务条款下允许的任何其他用途。



3. 控制谁可以访问您的数据

云数据安全系统使用访问控制来确保只有经批准的人员才能查看、编辑或分享您的文件——这也被称为最小权限原则。 

这通常包括以下各项的结合:

  • 用户登录名和密码或用于验证身份的通行密钥
  • 限制每个用户操作权限的权限设置。

例如,您可以允许员工查看文件,而不授予他们编辑或分享该文件的权限。 这有助于防止意外数据泄露、内部威胁或未经授权的访问,尤其是在您的团队规模扩大或远程工作时。

4. 监控并阻止安全威胁

一个有效的云数据安全平台会主动监控您组织的云,以便在威胁演变为严重问题之前检测并阻止它们。 这意味着密切关注诸如多次失败尝试、来自陌生位置的访问或暴力登录攻击等事件。

当检测到异常情况时,自动响应机制会立即介入以阻止访问并提醒管理员。

5. 创建备份并启用恢复

您的企业可能会因人为错误、勒索软件、硬件故障或意外删除而丢失数据。 云数据安全平台通过定期自动创建数据的安全备份来提供帮助。

这些备份存储在单独且受保护的位置,并且通常具有版本控制,因此当文件损坏、被覆盖或被勒索软件加密时,您可以恢复以前的文件版本。

使用 Proton Drive for Business 保护您的业务数据

如何提高团队的云数据保护水平

以下是在您的组织中实现强大数据安全性和隐私应遵循的最佳实践:

1. 使用端到端加密

端到端加密 (E2EE) 可确保只有您的企业掌控数据的密钥,而您的云服务提供商无法查看、扫描或访问您的文件。

Proton Drive 通过端到端加密保护您的团队。 您的文件始终受到保护,并且只有您掌控加密密钥,因此 Proton 永远无法访问您的内容。 即使发生极小概率的数据泄露事件,您的文件依然安全。

2. 使用强大的访问控制

您应该能够精确定义在整个组织内谁可以访问您的数据——无论是内部员工、承包商还是外部合作伙伴——并在角色发生变化时轻松调整或撤销该访问权限。

借助 Proton Drive,您可以通过电子邮件邀请或受密码和过期日期保护的安全链接,在团队内外安全地分享文件,从而让您完全掌控访问权限的有效时长以及使用人员。

您可以为每个人设置只读或编辑等角色,使他们仅拥有所需的访问权限级别。 所有已分享的内容均可在统一的中心空间中查看,方便您随时轻松审核、更新或撤销访问权限。

3. 恢复已删除的文件或以前的文件版本

安全的云解决方案应能在出现问题时轻松恢复您的数据,使您的团队能够快速重回正轨。

在 Proton Drive 中,您删除的任何文件都会移至废件箱,并在其中保留,直到您选择永久移除它们——或者如果您改变主意也可以恢复它们。

此外,Drive 会为所有文件保留长达 10 年的详细版本历史。 因此,如果您或团队成员意外覆盖了某个文件(或工作重点发生变化),您可以查看较旧的版本,查看每个版本的上传时间和上传者,并恢复您所需的版本。

4. 强制执行双因素身份验证

组织的安全性取决于其最薄弱的帐户。 双重验证通过在授予访问权限之前要求进行第二种形式的验证,例如来自身份验证应用的代码或安全密钥,为您的团队帐户提供更强大的保护。

Proton Drive for Business 允许组织管理员在团队中监控并强制执行 2FA。 您可以查看谁已启用该功能,向未启用的成员发送提醒,并要求管理员或所有成员使用 2FA。

5. 监控团队活动以发现可疑行为

云安全解决方案应持续监控您的环境并标记任何异常情况,从而为您的事件响应团队留出时间及早发现潜在威胁并在威胁升级之前采取行动。

Proton Drive for Business 中的活动监控让您的团队能够了解帐户的使用情况,记录诸如登录失败尝试、用户活动变更以及访问模式等事件。

此外,您还可以使用 Proton Sentinel 保护高风险帐户。 这是一项高级安全功能,利用 AI 和人工分析来识别并阻止可疑登录行为。

Proton 如何为您的团队提供云数据隐私与安全支持

借助已加密的云存储空间、访问控制和版本历史,存储、分享和协作处理业务文件。

发送安全电子邮件和附件,确保内部和外部通信私有且安全。

规划和协调工作,同时确保会议详细信息、参会者和敏感信息保持私有。

通过加密互联网流量来保护您组织的网络并确保远程访问安全。

通过使用端到端加密的密码管理器管理凭证,保护对关键业务工具的访问。

开始保护您的业务数据

为什么选择 Proton 来保障您的云数据安全与隐私

所有 Proton 应用协同工作以保护您的云环境,并遵循安全、隐私和透明度这些共同的核心原则。

建立信任的合规性

Proton 符合全球法规和信息安全框架设定的严格标准,例如 GDPRHIPAASOC 2 Type IIISO 27001,在保护敏感信息的同时保持客户和合作伙伴的信任。

透明度与审计

所有 Proton 应用均已开放源码,这意味着我们的代码公开可用,任何人都可以验证我们的安全模型,因此您无需仅凭口头承诺来信任我们。 此外,我们的应用还会定期接受独立安全专家的审计。

瑞士隐私保护

由于 Proton 总部位于瑞士,您的数据享有严格的法律保护。 数据已安全存储在欧盟数据中心,远离大型科技公司所使用的数据收集模型。

长期隐私

Proton 主要由非营利性 Proton Foundation 控制,而非私有投资者或大型企业。 我们的长期决策始终以保护隐私和安全为使命,而不是以最大化利润为目的。

使用 Proton Drive for Business 保护您的业务数据

关于云数据安全性的常见问题

什么是云数据安全中的责任共担模型?
云安全与云数据安全之间有什么区别?
云数据安全面临的最大威胁是什么?
云存储空间如何支持业务数据保护?