KeySecure k460 es un dispositivo centralizado de administración de claves empresariales
Download Product Brief
KeySecure de SafeNet es una solución de administración de claves empresariales (EKM), que posibilita una plataforma centralizada única para la gestión de claves criptográficas y aplicaciones. A medida que se extiende el uso del cifrado en toda la corporación, los grupos de seguridad deben aumentar la escala de la gestión de las claves de cifrado, incluyendo la generación de claves, su importación y exportación, la rotación de claves y muchas otras. Con KeySecure, los administradores pueden gestionar de manera simultánea múltiples dispositivos diferentes de cifrado y sus claves asociadas, mediante una plataforma única de administración centralizada de claves.
Administración de claves heterogéneas durante su ciclo de vida
Con KeySecure es posible administrar y registrar de manera centralizada los atributos de las claves, cambios de estado y aprovisionamiento de claves para soluciones de cifrado diferentes.
Administración de política granular
KeySecure posibilita los controles de autorización granular basados en los permisos de claves de usuario. Los
controles de acceso existentes se pueden recuperar automáticamente desde los
servicios de Directorio Activo / LDAP y pueden definirse más dentro de la consola de Administración de KeySecure
para proporcionar una capa adicional de gestión de acceso.
Monitoreo y auditoría centralizadas para el cumplimiento de normativas
KeySecure tiene integradas funciones de auditoría, registro y alertas para
facilitar el cumplimiento de normativas. Todas las claves se gestionan de manera segura, su propiedad está definida con claridad
y la administración del ciclo de vida y modificaciones de las claves se registran y almacenan de manera segura,
proporcionando una pista de auditoría “no repudiable” de los cambios de estado de las claves.
View SpecificationResource Library
Seguridad
•
NIST FIPS 140-2 Nivel 3 para SafeNet LUNA®
Módulo Criptográfico PCI-e tarjeta de cifrado
integrada (validación en proceso)
Criptografía:
•
AES, 3DES, DES, RSA (firmas y
cifrado), RC4, HMAC SHA-I – SHA512,
cifrado SEED
•
Claves de tamaño asimétrico
•
1024, 2048, 3072, 4096
•
Claves de tamaño simétrico
•
128, 192, 256
Protocolo de Administración de Claves
Cumple con la especificación OASIS KMIP (Protocolo de Interoperabilidad
de Administración de claves) 1.0
•
Compatible con ciclo de vida de claves NIST 800-57
•
Clave simétrica, clave asimétrica, opaca,
datos secretos, plantilla
•
Operaciones: Crear, CreateKeyPair, Registrar,
Obtener, GetAttribute, GetAttributeList, Localizar
Consultar, Agregar / Eliminar / Modificar Atributos
Control de gestión basado en la función
•
Se pueden definir múltiples funciones restringidas para
cada administrador
•
Administración automática autónoma de claves
•
Autorización administrativa de credenciales múltiples
para operaciones de seguridad confidenciales
Disponibilidad y capacidad de claves
•
Duplicación segura de claves a múltiples dispositivos
•
Reparto inteligente de claves mediante grupos de intercambio
Alta disponibilidad y redundancia
•
Modo de agrupación en clústeres Activo - Activo
•
Geografías múltiples
•
Agrupación jerárquica en clústeres
Tecnologías compatibles
Apoyo de API
•
iCAPI, KMIP, PKCS #11, JCE, MSCAPI, y .NET
Administración de red
•
SNMP (v1, v2, y v3), NTP, comprobación de salud de URL,
registros firmados seguros y syslog, rotación automática
de registro, copias y actualizaciones cifradas y comprobadas
por integridad, estadísticas
extensas
Administración del sistema
•
Sitio web seguro
Servicios de directorio compatibles
•
Servicios de Directorio Activo y LDAP
Opciones de despliegue
KeySecure k460
•
Se almacenan hasta 1 millón de claves simétricas
y asimétricas por clúster
•
Hasta 1,000 clientes simultáneos
Dispositivos compatibles
•
Módulos de Seguridad en Hardware (HSM)
•
SafeNet LUNA SA
•
SafeNet LUNA PCI
•
Dispositivos de almacenamiento NAS, SAN y DAS
•
StorageSecure de SafeNet
•
NetApp NSE, DataFort y LKM
•
Conmutadores SAN
•
Conmutador de cifrado Brocade (BES)
•
Bibliotecas de cintas
•
Bibliotecas de cintas Quantum
•
Cifrado en la nube / Instancias virtuales
•
ProtectV de SafeNet
•
Servidores y clientes que cumplen con KMIP
KeySecure k150
•
Se almacenan Hasta 25,000 claves simétricas
y asimétricas por clúster
•
Hasta 100 clientes simultáneos
Dispositivos compatibles
•
Bibliotecas de cintas
•
Bibliotecas de cintas Quantum
•
Cifrado en la nube / Instancias virtuales
•
ProtectV de SafeNet
•
Servidores y clientes que cumplen con KMIP
View Feature & Benefits
Resource Library