Passer au contenu principal
illustration d’une personne à côté d’une grande forme de nuage avec un trou de serrure

Gérez vos clés, pas les HSM

nShield en tant que service est une solution d’abonnement permettant de générer, de protéger et d’accéder à vos clés de chiffrement, à l’écart des données sensibles, à l’aide des HSM nShield Connect certifiés FIPS 140-2, de niveau 3. La solution nShield en tant que service offre les mêmes caractéristiques et fonctionnalités que les HSM sur site, auxquelles s’ajoutent les avantages d’un déploiement dans le cloud, sans le besoin d’héberger et d’entretenir les appareils.

homme sur un téléphone portable

Prévu pour une migration ou une approche mixte

Dans la mesure où nShield en tant que service bénéficie de la même architecture unique Security World que les déploiements nShield sur site, vous pouvez facilement migrer vos opérations de chiffrement du site au cloud ou adopter une approche hybride, en associant à la fois des HSM nShield sur le cloud et sur site pour une redondance et une fiabilité accrues.

représentant du service client parlant dans un casque

Simplifiez votre migration

Vous recherchez une solution de migration facile ? Le service Entrust Cloud Concierge offre une transition fluide de votre parc nShield HSM sur site vers nShield as a Service. Notre équipe de services professionnels travaillera avec vous pour planifier et exécuter la migration en douceur de vos clés, clients et applications existants.

Au-delà de la sécurité

Avantages de nShield en tant que service

icône blanche mapmarker
Géorepérage

Les centres de données régionaux facilitent le géorepérage pour répondre aux mandats de sécurité et de souveraineté des données dans le cloud.

icône de nuage
Cryptosécurité et stratégie cloud

Faites progresser vos stratégies basées sur le cloud grâce à la protection FIPS 140-2 de niveau 3 pour vos applications et données essentielles aux opérations.

atome
Gardez le contrôle total de vos clés

Prend en charge les déploiements multi-cloud/hybrides avec le même ensemble d’outils cohérent. Flexibilité pour migrer les charges de travail sur site ou vers un autre CSP.

icône d’ordinateur portable et mobile
Exécution du code sécurisée

La capacité d’exécution sécurisée CodeSafe offre aux clients un accès à la demande au code sensible et sécurisé de votre organisation, protégé au sein du HSM.

Choisissez le service et le niveau qui répondent le mieux à vos besoins.

Basic, Standard, Premium ou Enterprise autogéré ou entièrement géré pour répondre à vos besoins.

Fonctionnalités

Signatures/s (2K RSA)
Nombre d’instances HSM
Haute disponibilité - Localisation multiple
SLA engagé
Nombre d’intégrations d’applications
Option entièrement gérée

BASIC

150
1 x HSM
non
99 %
3
non

STANDARD

300
2 x HSM
oui
99,9 %
10
oui

PREMIUM

6,000
2 x HSM
oui
99,9 %
100
oui

ENTERPRISE

16,000
2 x HSM
oui
99,9 %
1,000
oui

Informations détaillées

  • Cliquez pour sélectionner…

Spécifications techniques

Connectivité

  • Tunnel IPsec avec clés prépartagées
  • Entre l’espace/les espaces IP cloud du client et l’environnement dédié aux HSM nShield gérés
  • Transparence en matière d’hébergement client
  • S’écarte entièrement du champ de contrôle

Des solutions matérielles certifiées

nShield as a Service est conçu à l’aide des nShield Connect HSM, qui permettent à nos clients d’afficher leur conformité tout en ayant l’assurance que leurs HSM répondent aux exigences les plus rigoureuses du secteur.

Fonctionnalités nShield

nShield as a Service offre les mêmes fonctionnalités que les nShield HSM sur site, y compris CodeSafe, Web Services Option Pack, Container Option Pack et Database Option Pack.

Conformité en matière de sécurité :

  • FIPS 140-2, niveau 3

Conformité aux normes en matière de sécurité et d’environnement :

  • UL, CE, FCC, RCM, Canada ICES
  • RoHS2, WEEE

Certifications des centres de données

Cloud Security Alliance (CSA), Security Trust Assurance and Risk (STAR) – Niveau 1

logos d’entreprise de certification de centre de données

Vaste prise en charge des API, des algorithmes de chiffrement et des plateformes

API compatibles

  • PKCS#11, OpenSSL, Java (JCE), Microsoft CAPI/CNG et services Web

Algorithmes cryptographiques pris en charge

  • Algorithmes de clés de chiffrement publiques asymétriques : RSA, Diffie-Hellman, ECMQV, DSA, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph), Secp256k1
  • Algorithmes symétriques : AES, AES-GCM, ARIA, Camélia, CAST, RIPEMD160 HMAC, SEED, Triple DES
  • Hachage/Synthèse de message : SHA-1, SHA-2 (224, 256, 384, 512 bits), HAS-160
  • Application intégrale de la Suite B avec certification ECC complète, y compris Brainpool et courbes personnalisées

Les HSM nShield Connect offrent une prise en charge de la majorité de ces algorithmes de chiffrement dans le cadre d’un ensemble de fonctionnalités de base. Pour les entreprises qui souhaitent utiliser les algorithmes ECC ou sud-coréens, des licences d’activation optionnelles sont nécessaires.

Plateformes prises en charge

Les systèmes d’exploitation Microsoft Windows et Linux, y compris les distributions de RedHat, SUSE, et les principaux fournisseurs de services cloud fonctionnant comme des machines virtuelles ou dans des conteneurs sont compatibles avec nShield en tant que service d’Entrust.

Options de déploiement

nShield as a Service est disponible dans toute une gamme d’options pour répondre aux besoins de votre organisation. Pour les clients sensibles aux prix, une instanciation HSM unique autogérée est disponible sur le site préféré du client. Les clients Standard, Premium et Enterprise peuvent spécifier des sites HSM préférés pour répondre à leurs besoins opérationnels, de reprise après sinistre et de souveraineté des données tout en choisissant les performances et le prix optimaux.

Fonctionnalités autogérées et entièrement gérées

Les clients ont accès à distance au matériel nShield Connect dédié hébergé dans des centres de données sécurisés

Le kit nShield Remote Administration vous permet de sécuriser la connexion et l’interaction avec vos HSM nShield basés sur le cloud

Maintenance et assistance

  • Suivi du service
  • Mises à jour/patchs prétestés appliqués pendant les fenêtres de maintenance d’urgence ou annuelles
  • Support 24 h/24 et 7 j/7

Fonctionnalités exclusives au service entièrement géré

Gestion complète de l’installation

Le poste de responsable de la sécurité est occupé par un employé Entrust de confiance

  • Création Security World
  • Enrôlement HSM
  • Cérémonies de signatures

Développement des politiques et des procédures

Procédures et politiques conformes à la norme ISO 27001

Tout le personnel opérationnel est vérifié conformément à la norme BS7858 (Centre de données en dehors des U.S.A. uniquement)

Mises à jour du firmware avec le consentement du client

Reprise après sinistre lié au Cloud

Améliorez la redondance et la fiabilité des déploiements sur site.

  • Services par abonnement
  • Ajoute des ressources HSM hors site
  • Pratique et rentable

    Ce que disent nos clients…

    Square logo
    Square
    Verifone logo
    Verifone
    Memjet logo
    Memjet
    Polycom logo
    Polycom

    Square

    Notre histoire ensemble est de longue date et c’est avec confiance que nous continuerons à utiliser les solutions Entrust pour notre activité de base. Nous utilisons les HSM Entrust depuis cinq ans et ils ont toujours été d’une fiabilité exceptionnelle. Nous avons superposé beaucoup de codes sur le HSM ; il offre les performances dont nous avons besoin et s’est avéré être une base d’une solidité remarquable.

    Neal Harris, responsable de l’ingénierie de sécurité, Square, Inc

    Verifone

    En tant que leader mondial dans le domaine des solutions de paiement et de commerce, Verifone a mis en place une stratégie de développement et de déploiement des meilleurs services et solutions de paiement qui respectent des normes de sécurité mondiales ou vont au-delà et aident nos clients à accepter les paiements électroniques dans tous les canaux. Nous avons sélectionné les modules matériels de sécurité (HSM) Entrust pour offrir une sécurité robuste, des performances inégalées et une évolutivité supérieure sur nos plateformes de sécurité des paiements…

    Joe Majka, directeur de la sécurité, Verifone

    Memjet

    L’équipe commerciale nShield d’Entrust a fourni un excellent support local et à distance pendant cette période d’évaluation et a été d’une aide précieuse dans le processus. Les détails, l’étendue et la qualité de la documentation sur le produit nous ont donné la certitude que la solution est bien pensée et prise en charge.

    Robert Fairlie-Cuninghame, responsable technique QAI/architecte, Memjet

    Polycom

    Entrust a fourni l’expertise nécessaire pour concevoir et mettre en œuvre une solution VoIP sécurisée et sur mesure.

    Marek Dutkiewicz, Polycom

    Ressources