암호화된 워크로드를 위한 멀티 클라우드 키 관리 시스템
워크로드를 암호화하면 데이터가 악용자의 손에 넘어가더라도 기업에서 데이터를 보호할 수 있습니다. 워크로드 암호화의 어려움 중 하나는 다른 플랫폼에서 호스팅될 수도 있는 워크로드를 위해 수만 개의 암호화 키 관리를 확장하는 것입니다.
기업에서는 Entrust KeyControl을 통해 회전 및 공유 빈도를 포함하여 모든 암호화 키를 대규모로 안전하고 쉽게 관리할 수 있습니다.
Entrust KeyControl 기능에는 다음이 포함됩니다.
- 다음을 위한 VMware 인증 KMS(키 관리 서버):
- vSphere 6.5, 6.7 및 7.0
- vSAN 6.6, 6.7 및 7.0
- vSphere Trust Authority 7.0
- KMIP 호환 암호화 에이전트를 위한 범용 키 관리
- 엔터프라이즈 확장성 및 성능
- 액티브-액티브, 고가용성 클러스터에서 실행할 수 있음
- FIPS 140-2 레벨 1 검증
- 높은 수준의 보증을 위한 nShield® FIPS 140-2 레벨 3 HSM과의 원활한 통합
제품 워크로드에 대한 완전한 워크로드 수명 주기 암호화와 정책 기반 키 관리, 역할 기반 액세스 제어 및 다운타임이 없는 암호화가 필요하십니까? Entrust DataControl은 워크로드를 위한 멀티 클라우드 암호화 솔루션을 제공합니다.
KeyControl로 멀티 클라우드의 키 및 가상화된 암호화 워크로드 환경 관리
- VM 워크로드
- AWS 워크로드
- Azure 워크로드
고수준의 보안을 보장하는 키 수명 주기 관리
- 암호화 키의 수명 주기를 자동화하여 암호화된 워크로드 관리를 간소화합니다.
- 암호화 자료 생성을 위해 nShield HSM을 활용합니다.
- 보안을 강화하고 규정 요구 사항에 대한 조직의 규정 준수를 용이하게 합니다.
- 쉽게 배포하고 가치 창출 시간을 단축할 수 있습니다.
- 세분화된 키 수명 주기 관리가 가능합니다.
- 만료 작업: 비활성화, 주요 자료 삭제
- 키 회전
- 여러 클라우드 플랫폼에서 워크로드 보호의 복잡성을 줄여줍니다.
- 다중 테넌트 지원을 제공하여 관리자가 보안 및 규정 준수를 위해 서로 다른 테넌트 환경을 격리할 수 있습니다.
AWS에서 키 생성, 자동화, 관리 및 전체 제어
- 고객 키 생성 및 AWS로 내보내기 프로세스를 간소화합니다.
- 암호화 자료 생성을 위해 nShield HSM을 활용합니다.
- AWS에서 고객의 마스터 키에 대한 완전한 제어를 제공합니다.
- KeyControl에서 키를 백업하고 복구할 수 있도록 해줍니다.
- 세분화된 키 수명 주기 관리를 제공합니다.
- 만료 작업: 비활성화, 주요 자료 삭제
- 키 회전
- 단일 창의 GUI 도구를 통해 통합된 키 관리 환경을 제공합니다.
- 기본 AWS 키
- KMS 생성 키
Microsoft Azure에서 키 생성, 자동화, 관리 및 전체 제어
- 고객 키 생성 및 Azure로 내보내기 프로세스를 간소화합니다.
- 암호화 자료 생성을 위해 nShield HSM을 활용합니다.
- Azure에서 고객의 마스터 키에 대한 완전한 제어를 제공합니다.
- KeyControl에서 키를 백업하고 복구할 수 있도록 해줍니다.
- 세분화된 키 수명 주기 관리를 제공합니다.
- 만료 작업: 비활성화, 주요 자료 삭제
- 키 회전
- 단일 창의 GUI 도구를 통해 통합된 키 관리 환경을 제공합니다.
- 기본 Azure 키
- KMS 생성 키
KeyControl 리소스
솔루션 요약
Entrust KeyControl은 투명한 데이터 암호화(TDE)를 지원합니다