什么是泰雷兹云密钥管理解决方案?
密码学被定义为提供一种保护和控制数据(无论其存在位置)的解决方案的方法。无论何时使用密码学,信息内容中的风险都会转移到用于保护信息的加密密钥上。
泰雷兹云密钥管理解决方案有助于操作密钥,然后使云中的敏感数据和工作负载安全运行。云中的这种加密和密钥管理可以提供与完全本地部署相同的高级别保护,从而使企业能够达到新的效率和安全水平。
泰雷兹社区 HSM
这种社区硬件安全模块 (HSM) 为跨云启用和本地环境的应用程序使用的加密密钥提供高度可靠的保护。
泰雷兹加密命令中心
使用泰雷兹加密命令中心,可以轻松地配置和发布来自一个安全区域的泰雷兹 HSM。这使得可以轻松地按需提供弹性密钥保管库和加密服务,以确保数据的安全性,并在一分钟内维护对加密和数据的完全控制,此外还可以真正定义其基础设施中的密钥所有权。
功能
泰雷兹云密钥管理解决方案的功能如下:
强大的密钥加密安全 - 它提供 Vormetric 数据安全管理器的安全功能,用于创建密钥并使用 FIPS 140-2 安全性存储它们。它能够在添加和密钥期间控制完整的密钥元数据控制。
真正的多云支持 - 密钥即服务使您能够使用亚马逊网络服务、微软 Azure、微软 Azure Stack、微软 Azure 和 Salesforce.com 来控制加密数据。
自动密钥轮换 - 使用 API 请求,密钥将根据每个云的计划标记为自动密钥轮换。
完整的密钥管理 - 它旨在将密钥控制作为服务安装,以及您在云提供商处已创建的任意数量的密钥。
联合客户访问密钥管理 - 这些用于访问各种日志和报告,以进行即时合规性报告。
规格
泰雷兹云密钥管理解决方案的规格如下:
支持的云供应商
- 微软 Azure、微软 Azure Stack、微软 Office 365
- 亚马逊网络服务
- Salesforce.com
密钥保护
- 符合 FIPS 140-2
身份验证集成
- 微软 Azure:OAuth 联合身份验证集成
- Salesforce:OAuth 联合身份验证
- 亚马逊网络服务:密钥和密码
好处
泰雷兹云密钥管理解决方案的好处如下:
在任何地方保护数据 - 泰雷兹数据安全解决方案可以防止对受保护信息上的密钥的未经授权的访问,从而也保护了这些密钥所包含的信息,无论环境如何,即使通过第三方云基础设施提供商也可以保持安全。
完全控制 - 这种完全控制使您能够在任何环境中拥有和管理加密密钥,以确保对密钥以及数据的完全控制。此信息用于实现和维护对 PCI DSS(支付卡行业数据安全标准)等法规的合规性。
云中立 - 它支持多种部署方案,从本地数据中心到私有、混合、公共和多云环境。泰雷兹密钥加密提供了极大的灵活性,因为它允许客户在云环境内部和外部移动密钥。
可扩展性 - 可扩展性为组织及其开发人员提供了一种优化其基础架构的方法,而无需自定义应用程序以支持多云部署场景。