Funktionen
Modernste Funktionen für das Key-Management
SvKMS ist die flexibelste Lösung für das Encryption Key Management (KMS) auf dem Markt. Sie unterstützt Unternehmen dabei, ihre Daten in Cloud-Computing-, Virtualisierungs-, IoT- und Legacy-Umgebungen in einer sich ständig wandelnden und komplexen Bedrohungslandschaft angemessen zu schützen.
SvKMS-Kunden und -Partner erkennen, dass die Dezentralisierung und Verteilung von Workloads einen neuen Ansatz für die Speicherung von Encryption-Keys erfordert, der die Inflexibilität des alten Modells überwindet. Daher bietet SvKMS Funktionen, die den Kundenanforderungen an ein sicheres, plattformunabhängiges und zentralisiertes Key-Management, -Speicherung und -Bereitstellung gerecht werden und sich in das neue Modell einfügen, bei dem Daten an verteilten Standorten wie in der Cloud, vor Ort, am Netzwerkrand und im IoT gespeichert sind.
Funktionen von SvKMS
Die in SvKMS verfügbaren Funktionen hängen davon ab, welche SvKMS-Edition verwendet wird:
- SvKMS Essentials Edition
Nutzen Sie die integrierte Verschlüsselung für einen einzelnen oder eine kleine Anzahl von Anwendungsfällen bzw. Schlüsseln - SvKMS Professional Edition
Ein Key-Manager der mittleren Leistungsklasse für eine begrenzte Anzahl von Anwendungsfällen, der im Laufe der Zeit erweitert werden kann - SvKMS Enterprise Edition
Erweiterte Funktionen für das Key-Management für eine unbegrenzte Anzahl von Anwendungsfällen
Weitere Informationen zu den SvKMS-Editionen finden Sie auf der Seite „SvKMS-Preise“. Entdecken Sie nachfolgend den gesamten Funktionsumfang:
| Funktionen von SvKMS | Enterprise | Professional | Essentials |
| REST-API • Ermöglicht anderen Anwendungen, eine Verbindung zu SvKMS herzustellen, mit diesem zu interagieren und sich direkt in SvKMS zu integrieren. • Definiert eine einheitliche Schnittstelle für Vorgänge im Key-Management (Abrufen, Holen, Rotieren, Erstellen, Löschen usw.). • Erstellen Sie automatisierte Workflows und integrieren Sie diese in zahlreiche Anwendungsfälle, die mit früheren Standards wie PKCS#11 nur eingeschränkt möglich waren. • Erfahren Sie mehr über die REST-API-Funktion auf der entsprechenden Funktionsseite. |
• | • | |
| Anwendungsfälle | Unbegrenzt | 5 | 1 |
| Unbegrenzte Anzahl von Encryption-Keys | • | Bis zu 250 | Bis zu 50 |
| BYOK/CSEK • Verschlüsseln Sie Ihre Daten und behalten Sie auch in Cloud-Computing-Umgebungen die Kontrolle und Verwaltung der Encryption-Keys. • Generieren Sie sichere Encryption-Keys und steuern Sie den sicheren Export von Encryption-Keys in die Cloud, um so Ihr Key-Management zu stärken. • Trennen Sie das Schloss (die Verschlüsselung) vom Schlüssel (den Encryption-Keys) • Erfahren Sie mehr über die BYOK-Funktion auf der entsprechenden Funktionsseite. |
• | • | |
| KMIP-Server • Eine kostengünstige Lösung, bei der lediglich ein einziger Dienst für das Key-Management erforderlich ist, um alle Anforderungen an die Schlüsselverschlüsselung zu erfüllen. • SvKMS lässt sich innerhalb weniger Minuten als KMIP-Server in einer virtuellen Umgebung bereitstellen – und das zu einem Bruchteil der Kosten und des Aufwands eines HSM. • Reduziert durch zentralisierte Verwaltung den Verwaltungsaufwand im Zusammenhang mit der Verwaltung verschlüsselter Daten, wie z. B. Bandlaufwerke, Datenbanken, Speicher-Arrays und Software. • Erfahren Sie mehr über die KMIP-Funktion auf der entsprechenden Funktionsseite. |
• | • | |
| Clusterverwaltung und Hochverfügbarkeit • Einfache Aktivierung einer neuen Installation des Key-Managements. • Einfache KMS-Einrichtung sowohl für eine einzelne Instanz als auch für einen komplexen Hochverfügbarkeitscluster. |
• | • | • |
| Umfassendes Key-Management- • Gewährleistung der Compliance und Umsetzung robuster Schlüsselrichtlinien über den gesamten Key-Management-Lebenszyklus hinweg, von der Erstellung über die Speicherung und Archivierung bis hin zur Löschung. |
• | • | • |
| Robuste Verfahren für das Key-Management | • | • | • |
|
für die einfache Datensicherung und -wiederherstellung • Sichert und speichert den aktuellen SvKMS-Zustand für eine spätere Wiederherstellung. • Richten Sie bedarfsgesteuerte und geplante Sicherungen an einem externen Speicherort ein und stellen Sie diese Sicherungen bei Bedarf wieder her. |
• | • | • |
| Hybride On-Premise-/Cloud-Konfiguration • Erstellen, speichern und stellen Sie Schlüssel vor Ort/on-premises, im Rechenzentrum und/oder in privaten, öffentlichen oder hybriden Clouds bereit. |
k. A. | k. A. | k. A. |
| Proactive Insights (Verwaltung von Benachrichtigungen und Warnmeldungen) • Überprüft alle Aktivitäten im Zusammenhang mit Schlüsseldaten, darunter die Erstellung, Rotation und Kompromittierung von Schlüsseln. • Liefert Warnmeldungen zu Aktivitäten in einem kryptografischen System, die einer weiteren Untersuchung bedürfen, um Sicherheitsverletzungen oder andere Probleme zu erkennen und zu verhindern. |
• | • | • |
| Rollenbasierte Zugriffskontrolle (RBAC) • Ermöglicht es dem Administrator, den Zugriff auf verschiedene verschlüsselte Systeme effektiv zu unterteilen und zu steuern. • Ermöglicht es Gruppen, festzulegen, wer auf einen Schlüssel zugreifen darf. Beispielsweise kann eine Gruppe für Datenbanken bestimmten Schlüsselbenutzern den Zugriff auf die Entschlüsselung bestimmter Daten gewähren, andere Schlüsselbenutzer innerhalb der Speichergruppe jedoch davon ausschließen. |
• | • | • |
| HSM-Erweiterung • Unterstützt die PKCS#11-Spezifikation und ermöglicht so die Integration mit HSMs. • Konsolidiert das Key-Management in einer einzigen Benutzeroberfläche und verlängert gleichzeitig die Lebensdauer interner HSMs. • Kann als Abstraktionsschicht vor einem HSM dienen und Schlüssel über den Schlüsselmanager bereitstellen, der anschließend zahlreiche Funktionen des Key-Managements ausführen kann. • Erfahren Sie mehr über die HSM-Erweiterungsfunktion auf der entsprechenden Funktionsseite. |
• | ||
| TPM-Schutz | • | ||
| Import benutzerdefinierter Schlüssel • Verwalten Sie ältere Schlüsseltypen und Geheimnisse – wie PGP, DES, CAST und Blowfish – über denselben zentralen Schlüsselmanager. • Erfahren Sie mehr über die Funktion zum Import benutzerdefinierter Schlüssel auf der entsprechenden Funktionsseite. |
• | • | |
| Ausgeklügelte, einheitliche Benutzeroberfläche (UI) • Ein einziger Schlüsselmanager unterstützt zahlreiche verschiedene Anwendungsfälle im Bereich des Key-Managements – alles über eine einzige Oberfläche –, wodurch Zeit und Kosten eingespart werden. |
• | • | • |
| Detaillierte Überwachung und Protokollierung, exportierbar in gängige SIEM-Systeme • Analyse und Berichterstellung zum Key-Management, um potenzielle Bedrohungen aufzudecken. • Erfasst Daten im Syslog-Format, die anschließend in externe SIEM-Tools exportiert werden können. |
• | • | • |
| Single Sign-On | • | • |