SvKMS mit Google Cloud

Verwalten Sie Google Cloud-Encryption-Keys über einen separaten, sicheren Key-Manager

Kontrollieren Sie Ihre eigenen Verschlüsselungsschlüssel in Google Cloud

StorMagic SvKMS ist vollständig mit der serverseitigen Verschlüsselung für Google Cloud Platform (GCP) integriert. Damit steht Unternehmen ein robuster, sicherer Key-Manager eines Drittanbieters zur Verfügung, der Schlüssel für Verschlüsselungs-Workloads in Google Cloud sicher verwalten kann. Anstatt Google Cloud die Kontrolle sowohl über die Verschlüsselung als auch über die Schlüssel zu überlassen, können Unternehmen mit SvKMS die bewährte Praxis des Key-Managements befolgen, d.h. die im Cloud-Service aktivierte Verschlüsselung wird von dem digitalen Schlüssel getrennt, der an einem anderen Ort gespeichert ist. Die Integration von SvKMS in Google Cloud erfolgt über das External Key Manager Program.

Google Cloud Programm für externes Key-Management

Unternehmen können das Google Cloud External Key Management (EKM) Programm mit StorMagic SvKMS nutzen. Mit Cloud EKM verwenden Google Cloud-Kunden Schlüssel, die von einem unterstützten externen Key-Management-Partner verwaltet werden, um Daten innerhalb von Google Cloud zu schützen. Kunden können Daten im Ruhezustand in BigQuery oder im persistenten Speicher der Compute Engine schützen, oder indem sie die API des Cloud Key Management Service direkt aufrufen. In diesem Fall fungiert SvKMS als externer Schlüsselmanager und Google liefert den Datenverschlüsselungsschlüssel (DEK). Die Vorteile umfassen:

  • Herkunft der Schlüssel: Benutzer kontrollieren den Speicherort und die Verteilung ihrer extern verwalteten Schlüssel. Extern verwaltete Schlüssel werden niemals in der Google Cloud zwischengespeichert oder gespeichert. Stattdessen kommuniziert Cloud EKM bei jeder Anfrage direkt mit SvKMS.
  • Zugriffskontrolle: Benutzer verwalten den Zugriff auf ihre extern verwalteten Schlüssel. Bevor Kunden einen extern verwalteten Schlüssel zum Verschlüsseln oder Entschlüsseln von Daten in Google Cloud verwenden können, müssen Nutzer dem Google Cloud-Projekt Zugriff auf den Schlüssel gewähren. Benutzer können diesen Zugang jederzeit widerrufen.
  • Zentrales Key-Management: Benutzer können ihre Schlüssel und Zugriffsrichtlinien von einem einzigen Standort und einer einzigen Benutzeroberfläche aus verwalten, unabhängig davon, ob sich die zu schützenden Daten in der Cloud oder vor Ort befinden.

In allen Fällen befindet sich der Schlüssel auf dem externen System und wird niemals an Google gesendet.

Google Cloud EKM Integrationsleitfaden

Trennen Sie das Key-Management von der Verschlüsselung innerhalb Ihrer Google Cloud-Instanz durch die Verwendung eines Key-Managers eines Drittanbieters wie StorMagic SvKMS. Unser umfassender Integrationsleitfaden zeigt Ihnen, wie es geht.

Für die vollständige schrittweise Integrationsanleitung zur Konfiguration von Google Cloud EKM und SvKMS füllen Sie bitte das nebenstehende Formular aus.

Indem Sie auf „Download“ klicken, erklären Sie sich damit einverstanden, dass StorMagic die übermittelten persönlichen Daten speichert und verarbeitet und dass StorMagic Sie per Telefon und E-Mail in Bezug auf den angeforderten Inhalt kontaktiert. StorMagic verpflichtet sich, Ihre Privatsphäre zu schützen und zu respektieren, und wir verwenden Ihre persönlichen Daten nur zur Bereitstellung der von Ihnen angeforderten Produkte und Dienstleistungen. Sie können die Marketingmitteilungen von StorMagic jederzeit abbestellen. Weitere Informationen zum Abbestellen, zu unseren Datenschutzpraktiken und zu unserem Engagement für den Schutz und die Achtung Ihrer Privatsphäre finden Sie in unserer Data Protection Policy.

Weitere Informationen über StorMagic SvKMS

Das Encryption Key -Management von StorMagic SvKMS geht weit über eine einfache KMIP- oder BYOK-Integration mit führenden Verschlüsselungs-Workloads hinaus. SvKMS ermöglicht es Unternehmen, alle ihre Verschlüsselungsschlüssel, egal wo sie sich befinden, über eine sichere, flexible Verwaltungsoberfläche zu verwalten. Funktionen auf Unternehmensebene ermöglichen die Verwaltung des gesamten Lebenszyklus von Schlüsseln, von der Erstellung bis zur Vernichtung, und das zu erstaunlich niedrigen Kosten.