虽然无服务器计算功能是短暂的,但它们连接的数据源和信息通常不是,这可能为未受保护的数据开辟新的风险路径。2010年2月19日-3500000,Baffle宣布其数据保护平台已经扩展到支持亚马逊网络服务(AWS)Lambda无服务器计算平台。使用无服务器(也称为功能即服务),事件触发功能在没有长期运行的持久服务器的情况下执行。
Baffle的首席执行官兼联合创始人Ameesh Divatia告诉eWEEK说:“我们拥有应用程序透明性的事实非常适合这种新的转型,而且你甚至没有传统的应用程序服务器。“由于没有服务器只访问数据存储库,我们可以在这个特定的环境中提供一个抽象层。
Baffle的高级数据保护服务为应用程序数据提供了一层加密。该系统使用一个名为Buffleshield的组件对数据进行加密,该组件位于应用程序和数据层之间。基于云的BaffleManager控制台为组织提供了一个用于管理数据加密和密钥管理的仪表板,以及审计报告和合规性功能。2018年6月,Baffle发布了其平台的更新,使组织能够搜索和操作加密的数据,而无需首先解密数据。
“随着时间的推移,越来越明显的一件事是,Baffle平台的架构灵活性使我们能够在几乎任何环境中成为无处不在的数据保护或数据控制层,无论是在内部还是在云中,”Baffle产品和营销副总裁Harold Byun告诉eWEEK。AWS LambdaByun表示,Baffle的新功能使平台能够拦截实际上没有物理服务器的短期代码,这是AWS Lambda的全部内容。
Byun说:“我们基本上成为数据的数据控制平面,因为它可以通过任何函数调用从几乎任何结构中读取和读取。”“任何想要读写数据结构的人,无论是在云端还是在内部,都会通过Buffleshield组件。”
AWS Lambda与传统的应用程序基础设施略有不同,因为它依赖代码函数来执行,而不是长期运行的服务器计算实例。Lambda经常将功能事件与数据总线层连接起来。Byun解释说,Baffle在应用过程中位于API或REST服务层之下。因此,挡板平台可以拦截来自AWS Lambda的触发调用,然后在字段级加密数据,在读取时加密,或者写入AWS关系数据库系统(RDS)或其他数据结构。
根据Divatia的说法,组织对无服务器感兴趣,但担心缺乏控制。Divatia表示,在许多情况下,组织甚至不知道应用程序的位置或其功能,这对许多刚刚进入云的传统企业来说是一个挑战。通过扩展Baffle以支持AWS Lambda,Divatia正在寻求帮助组织应对采用无服务器的关键挑战。“他们面临的最大问题是,他们已经放弃了对基础设施和安全的控制,这是迄今为止最大的障碍,”迪瓦蒂亚说。