nSHIELD COMO SERVICIO
Posea las claves, no el HSM
nShield como servicio aplica un modelo de suscripción para generar, utilizar y proteger claves al margen de los datos confidenciales. Para ello, utiliza HSM nShield Connect certificados FIPS 140-2. La solución ofrece la misma funcionalidad que los HSM in situ y añade las ventajas de un despliegue en la nube. No necesita alojar ni mantener dispositivos.
Listo para la migración o para un enfoque mixto
Debido a que nShield as a Service se beneficia de la misma arquitectura única de Security World que las implementaciones de nShield en las instalaciones, puede migrar fácilmente sus operaciones criptográficas desde las instalaciones a la nube o utilizar un enfoque híbrido, que combina tanto los HSM nShield en la nube como los HSM en las instalaciones para aumentar la redundancia y confiabilidad.
Simplifique su migración
¿Busca una migración sin problemas y sin complicaciones? El servicio Entrust Cloud Concierge ofrece una transición perfecta de su HSM nShield in situ a un nShield como servicio. Nuestro equipo profesional le ayudará a planificar y ejecutar una migración sin problemas de sus claves, clientes y aplicaciones.
Ventajas de nShield como servicio
Los centros de datos regionales facilitan el geoperimetraje (geofencing) para cumplir requisitos de soberanía y seguridad de datos en la nube.
Mejore sus estrategias en la nube garantizando protección FIPS 140-2 de nivel 3 a las aplicaciones y datos críticos de su empresa.
Soporta implementaciones híbridas y multinube con el mismo conjunto consistente de herramientas. Flexibilidad para migrar cargas de trabajo in situ o a otro CSP.
La ejecución segura CodeSafe garantiza acceso bajo demanda al código de su organización protegido en el HSM.
Elija el servicio y el nivel adecuados para usted
Básico, Estándar, Premium o Enterprise (autoadministrados o totalmente administrados) para satisfacer sus necesidades.
- Opciones de servicio
- Nivel del servicio
Características
BÁSICO
ESTÁNDAR
PREMIUM
EMPRESARIAL
Funcionalidades del servicio
Autoadministrado
Totalmente administrado
Detalles
- Haga clic para seleccionar...
Especificaciones técnicas
Conectividad
- Túnel IPsec con claves precompartidas
- Entre el espacio IP en la nube del cliente y un entorno HSM nShield dedicado
- Transparente para los hosts del cliente
- Recorrido fuera del ámbito de control
Soluciones hardware certificadas
nShield como servicio está construido con HSM nShield Connect para que nuestros clientes demuestren el cumplimiento de estrictos estándares de la industria.
Funcionalidades de nShield
nShield como servicio ofrece las mismas funciones que los HSM nShield in situ. Además, incluye CodeSafe y opciones para servicios web, contenedores y bases de datos.
Cumplimiento de normativas de seguridad
- FIPS 140-2 Nivel 3
Cumplimiento de normas ambientales y de seguridad:
- UL, CE, FCC, C-TICK, ICES de Canadá
- RoHS2, WEEE
Certificaciones del centro de datos
Cloud Security Alliance (CSA) Security Trust Assurance and Risk (STAR) - Nivel 1
Amplio soporte de diferentes API, algoritmos criptográficos y plataformas
API soportadas
- PKCS # 11, OpenSSL, Java (JCE), Microsoft CAPICNG y servicios web
Algoritmos criptográficos compatibles
- Algoritmos de clave pública asimétrica: RSA, Diffie-Hellman, ECMQV, DSA, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph), Secp256k1,
- Algoritmos simétricos AES, AES-GCM, ARIA, Camellia, CAST, RIPEMD160 HMAC, SEED, Triple DES
- Hash/resumen de mensaje: SHA-1, SHA-2 (224, 256, 384, 512 bits), HAS-160
- Nuestra completa implementación de la suite B con ECC incluye Brainpool y curvas personalizadas
Los módulos de seguridad hardware (HSM) nShield soportan de forma nativa la mayoría de estos algoritmos criptográficos. Para utilizar algoritmos de curva elíptica ECC o de Corea del Sur se requieren licencias de activación opcionales.
Plataformas soportadas:
Sistemas operativos Microsoft Windows y Linux (RedHat, SUSE, etc.). Máquinas virtuales o contenedores de los principales proveedores de servicios en la nube.
Opciones de despliegue
nShield como servicio está disponible en diferentes opciones para satisfacer las necesidades de su organización. Los clientes sensibles al precio disponen de una instancia HSM autoadministrada en la ubicación preferida del cliente. Los clientes Standard, Premium y Enterprise pueden especificar sus ubicaciones HSM preferidas para satisfacer sus necesidades operativas, de recuperación ante desastres y de soberanía de datos. Todo ello mientras eligen el rendimiento y el precio óptimos.
Funcionalidades de autoadministración y administración delegada
El cliente tiene acceso a un hardware dedicado nShield Connect alojado en un centro de datos seguro
Acceda e interactúe con HSM nShield en la nube gracias al kit de administración remota nShield
Soporte y mantenimiento
- Monitoreo del servicio
- Durante las ventanas de mantenimiento (anuales o de emergencia) se aplican actualizaciones y parches verificados
- Soporte 24x7
Funcionalidades exclusivas de los servicios totalmente administrados
Administración completa de la instalación
Rol de oficial de seguridad desempeñado por personal de confianza de Entrust
- Creación de Security World
- Registro de HSM
- Ceremonias de firma
Desarrollo de políticas y procesos
Políticas y procedimientos acordes con ISO 27001
Todo el personal operativo dispone de autorización BS7858 (solo en centros fuera de los EE.UU)
Actualizaciones de firmware completadas con el consentimiento del cliente
Recuperación en caso de desastres en la nube
Aumento de la redundancia y la confiabilidad de las implementaciones en las instalaciones.
- Servicio por suscripción
- Agrega recursos de HSM fuera del sitio
- Conveniente y rentable
Lo que dicen nuestros clientes...
Square
Tenemos una larga historia juntos y nos sentimos extremadamente cómodos de seguir confiando en las soluciones de Entrust para las actividades centrales de nuestra empresa. Hemos utilizado los HSM de Entrust durante cinco años y siempre han sido excepcionalmente dignos de confiar. Hemos superpuesto una gran cantidad de códigos sobre el HSM, y este ofrece el rendimiento que necesitamos y ha demostrado ser una base sumamente sólida.
Verifone
Como líder mundial en soluciones de pago y comercio, Verifone desarrolla y despliega soluciones y servicios de pago que cumplen o superan estándares de seguridad globales. De este modo, nuestros clientes aceptan pagos electrónicos seguros en todos los canales comerciales. Hemos seleccionado los HSM Entrust para mayor seguridad, rendimiento y escalabilidad en nuestras plataformas de pago seguro.
Memjet
Durante este periodo, el equipo de ventas de nCipher nShield brindó un excelente apoyo local y remoto. Su aportación al proceso fue incalculable. La profundidad, alcance y calidad de la documentación de producto nos garantizó que la solución contaba con buen diseño y soporte.
Polycom
Entrust proporcionó la experiencia necesaria para diseñar e implementar una solución VoIP a medida.