StorMagic KMaaS-Datenblatt

Veröffentlicht am: 22. Juli 20205,2 min readTags: , , ,

StorMagic Key Management-as-a-Service (KMaaS)

StorMagic KMaaS ist ein cloudbasierter Dienst für Encryption Key Management, der unkomplizierte Sicherheit für jede Verschlüsselungsanwendung bietet. Er ermöglicht es Unternehmen jeder Größe, Funktionen des Key-Managements zentral zu speichern, zu verwalten und zu konsolidieren – und zwar über lokale Umgebungen, Private Clouds, Public Clouds, Hybrid-Clouds, SaaS sowie eine Vielzahl von Edge-Anwendungen und Endgeräten hinweg.

Flexibel

StorMagic KMaaS ist äußerst flexibel und lässt sich in jeden Verschlüsselungs-Workflow integrieren sowie mit jedem Standort weltweit verbinden. Die Lösung unterstützt die Verschlüsselung ruhender Daten für Datenbanken, Speicher, Anwendungen und kundenspezifische Anwendungsfälle sowie die Verschlüsselung von Daten während der Übertragung für Authentifizierung, Transaktionen und Datenübertragungen. Darüber hinaus ermöglicht es die Konsolidierung und Verwaltung bestehender Hardware-Sicherheitsmodule (HSMs) über eine zentrale Verwaltungsoberfläche sowie die Unterstützung einer Vielzahl neuer Workflows wie Cloud, SaaS, PaaS und IoT.

Robust

Mit StorMagic KMaaS sind Kundenschlüssel stets sicher und jederzeit zugänglich. Die Lösung bietet eine hohe Verfügbarkeit dank des gehärteten Designs der virtuellen Appliance sowie lastverteilter Cluster, die Schutz vor verteilten Denial-of-Service-Angriffen (DDoS) bieten. Eine hervorragende Datensicherheit wird durch die mehrstufige Schlüsselsicherheit und die robusten Autorisierungsmethoden der Lösung gewährleistet. Die mandantenfähige Architektur schützt Daten durch Mandantenisolierung, segmentierte Datenbanken und die Durchsetzung von Workload-Grenzen.

Einfach

StorMagic KMaaS lässt sich einfach bereitstellen und ermöglicht es Kunden, ein unternehmensweites Key-Management in weniger als 5 Minuten zu implementieren. Es bietet eine außergewöhnlich intuitive Benutzererfahrung, mit der sich Benutzer, Gruppen und Integrationen mühelos verwalten, Schlüssel schnell erstellen und der gesamte Schlüssellebenszyklus überwachen lassen. Die Verwaltung ist mühelos – dank des Einrichtungsassistenten, unkomplizierter Sicherungs- und Wiederherstellungsfunktionen sowie der Möglichkeit, eine rollenbasierte Zugriffskontrolle zu implementieren. Erweiterte Berichtsfunktionen und Einblicke in das Nutzerverhalten ermöglichen detaillierte Überwachung und Protokollierung, Dashboard-Benachrichtigungen sowie den Export von Syslog-Daten in gängige SIEM-Systeme.

Laden Sie das StorMagic KMaaS-Datenblatt herunter:

Funktionen von StorMagic KMaaS

StorMagic KMaaS bietet Zugriff auf alle Funktionen unserer SvKMS-Software für Encryption Key Management der Enterprise-Klasse in Form eines vollständig verwalteten, mandantenfähigen Cloud Services. Der Dienst wird durch redundante, gehärtete virtuelle Appliances gesichert und bereitgestellt und wird über eine hochverfügbare, geografisch verteilte Architektur bereitgestellt.

Robuste Krypto-Operatoren
  • Unterstützt viele verschiedene Schlüsselalgorithmen, einschließlich symmetrischer und asymmetrischer Schlüssel.
  • Zu den Formaten gehören die folgenden: AES 128, 192, 256, – RSA 2048, 3072, 4096 Elliptische Kurve (ECDSA) – Unterstützung von 85 Kurvenalgorithmen.
  • Ermöglicht es dem Benutzer, den Algorithmus zu wählen, der seinen Bedürfnissen entspricht.
Programmatische Schlüsselrotation
  • Setzt veraltete Encryption-Keys außer Kraft und erzeugt neue kryptografische Schlüssel, um sie zu ersetzen.
Schmerzfreie Sicherung und Wiederherstellung
  • Speichert den aktuellen SvKMS-Status zur späteren Wiederherstellung.
  • Erstellen Sie On-Demand- und geplante Backups an einem externen Speicherort und stellen Sie sie bei Bedarf wieder her.
KMIP-Server
  • Es ist nur ein Key-Management-Service erforderlich, um alle Anforderungen an die Verschlüsselung von Schlüsseln zu erfüllen.
  • Stellen Sie es als KMIP-Server in einer virtuellen Umgebung in wenigen Minuten bereit, zu einem Bruchteil der Kosten und des Aufwands eines HSM.
  • Reduzieren Sie den Aufwand für die Verwaltung verschlüsselter Daten, wie Bandlaufwerke, Datenbanken, Speicher-Arrays und Software, durch eine zentrale Verwaltung.
REST API
  • Anwendungen können sich direkt mit SvKMS verbinden, interagieren und integrieren.
  • Eine gemeinsame Schnittstelle für Key-Management-Operationen (get, fetch, rotate, etc.).
  • Erstellen Sie Automatisierungsworkflows und integrieren Sie Anwendungsfälle, die durch frühere Standards wie PKCS#11 eingeschränkt sind.
Jeder Arbeitsablauf
  • BYOK ermöglicht es Unternehmen, Daten zu verschlüsseln und die Kontrolle und das Key-Management über die Encryption-Keys zu behalten, sogar in der Cloud.
  • Führende KMIP-Einführung, um die Kommunikation mit allen Systemen und Umgebungen zu ermöglichen.
  • Erweitern Sie die Reichweite von HSMs auf eine Vielzahl von neuen Arbeitsabläufen.
Vollständiges Key-Lebenszyklus-Management
  • Sorgen Sie für die Einhaltung der Vorschriften und setzen Sie robuste Richtlinien um.
Erweiterte Authentifizierung
  • Sicheres Single-Sign-On (SSO).
  • Kryptographisch gestaffelte Schlüsselverschlüsselung.
  • Tokenisierung und Zertifikatsauthentifizierung.
Detaillierte Prüfung und Protokollierung
  • Analysieren Sie die Aktivitäten des Key-Managements und erstatten Sie Bericht darüber, um potenzielle Bedrohungen aufzudecken.
  • Sammelt Daten durch Verwendung des Syslog-Formats, die dann in externe SIEM-Tools exportiert werden können.

Preisgestaltung und Lizenzierung

StorMagic KMaaS ist als Abonnementdienst erhältlich und kann für eine Laufzeit von 1, 3 oder 5 Jahren erworben werden. Lizenzen müssen separat erworben werden und sind in Lizenzpaketen ab 50 Lizenzen erhältlich, die je nach den Anforderungen Ihrer Organisation zu einer bestimmten Gesamtzahl kombiniert werden können. Schlüsselpakete sind ein Jahr lang gültig, und es muss die richtige Anzahl an Paketen erworben werden, um die Laufzeit des Abonnements abzudecken.

Die Wartung und der Support auf Platinum-Ebene während der Abonnementlaufzeit sind in der Abonnementgebühr enthalten – es fallen keine weiteren Kosten an. Ausführliche Informationen darüber, was der Platinum-Support von StorMagic umfasst, finden Sie in den Support-Richtlinien von StorMagic.

Für konkrete Preisangaben und weitere Informationen darüber, wie Sie StorMagic KMaaS erwerben können, wenden Sie sich bitte an Ihren StorMagic-Vertriebsmitarbeiter vor Ort oder senden Sie eine E-Mail an [email protected]

Integrationen von Drittanbietern

Für StorMagic KMaaS stehen eine Reihe weiterer Speicher- und Datenbankintegrationen zur Verfügung, die eine Vereinfachung des Key-Managements in der Infrastruktur eines Unternehmens ermöglichen. Diese Integrationen entsprechen denen, die bei StorMagic SvKMS verfügbar sind, und werden in der Regel über KMIP realisiert. Die Integrationen sind im Folgenden aufgeführt. Weitere Einzelheiten zu diesen Integrationen und deren Implementierung finden Sie im SvKMS-Handbuch.

Integration Erläuterung
Commvault Mithilfe von KMIP schützt SvKMS die in einer CommServe-Datenbank gespeicherten Encryption-Keys der Commvault-Software
IBM DB2 SvKMS kann bei Verwendung der nativen DB2-Verschlüsselung einen zentralen Schlüsselspeicher erstellen
MongoDB Ermöglicht die Verschlüsselung ruhender Daten durch speicherbasierte symmetrische Schlüsselverschlüsselung über KMIP
NetApp ONTAP SvKMS kann über KMIP als Server für das Key-Management für die Volume-Verschlüsselung fungieren
Nutanix Ermöglicht die Verwendung von selbstverschlüsselnden Laufwerken (SEDs) durch KMIP-Integration
Veritas SvKMS kann über KMIP als Server für das Key-Management für die Veritas NetBackup-Verschlüsselung fungieren
VMware vSphere und vSAN Ermöglicht die Verschlüsselung von vSphere-VMs über die KMIP-Integration

Laden Sie das StorMagic KMaaS-Datenblatt herunter:

Diesen Post teilen, Wählen Sie Ihre Plattform!

Weitere Datenblätter von StorMagic: