Luna Cloud HSM
Luna Cloud HSM (Hardwaresicherheitsmodul) ist eine hochsichere Verschlüsselungslösung von Thales, die Schlüsselverwaltung und Datenschutzdienste für Cloud- und Hybrid-IT-Umgebungen bereitstellt. Sie überträgt die leistungsstarken Sicherheitsfähigkeiten traditioneller HSMs nahtlos in die Cloud und bietet in führenden Public-Cloud-Umgebungen einen vollständig verwalteten, nutzungsbasiert bezahlten Hardwaresicherheitsmodul-Dienst, der strenge Compliance-Anforderungen erfüllt.
Kernfunktionen
Schlüssel-Lebenszyklusverwaltung
- Unterstützt die sichere Generierung, Speicherung, Nutzung, Sicherung und Wiederherstellung von Schlüsseln.
Hochleistungs-Verschlüsselungsoperationen
- Unterstützt mehrere Algorithmen (RSA, ECC, AES, SHA usw.). Hochleistungsmodelle (z. B. A790) erreichen bis zu 22.000 ECC-Operationen pro Sekunde.
Digitale Signatur und Verifizierung
- Bietet nicht abstreitbare digitale Signaturen für geschäftskritische Daten und verifiziert die Datenintegrität.
Cloud-native und hybride Umgebungsintegration
- Integration mit nativen Cloud-Plattform-Diensten (z. B. AWS KMS, Azure Key Vault) als externer benutzerdefinierter Schlüsselspeicher (External Key Store).
- Bietet Standard-API-Schnittstellen (PKCS#11, JCA/JCE, CNG, OpenSSL), sodass bestehende Anwendungen ohne Anpassung migriert und genutzt werden können.
Anwendungsszenarien
Hauptsächlich für Unternehmen, die sensible Workloads in der Public Cloud ausführen und höchste Sicherheitsstandards sowie strenge Compliance-Anforderungen erfüllen müssen.
- Zertifizierungsstelle (CA) und Public-Key-Infrastruktur (PKI) in der Cloud
- Code-Signatur und Dokumentensignatur in der Cloud
- Cloud-Schlüsselverwaltungsdienste
- Compliance-Unterstützung bei der Cloud-Migration
Vorteile
Hohe Verfügbarkeit und elastische Skalierung
- Vollständig verwalteter Dienst: Thales übernimmt Hardwarewartung, Patching und Austausch.
- Bedarfsgerechte Konfiguration: Schnelle Erstellung von HSM-Clustern per Web oder API, flexible Skalierung nach oben und unten.
- Eingebaute Redundanz über mehrere Verfügbarkeitszonen zur Vermeidung von Single Points of Failure.
Compliance- und Audit-Unterstützung
- Erfüllt internationale Standards wie FIPS 140-2/3 Level 3, Common Criteria EAL4+ und eIDAS QSCD.
- Bietet detaillierte Auditprotokollierung.
Flexible Steuerung und Bereitstellung
- Unterstützt virtuelle Partitionen (Mandantenisolation) und feingranulare Berechtigungsverwaltung (Rollentrennung von Partitionsverantwortlichen, Auditoren usw.).
- Unterstützt die Migration lokaler Lizenzen in die Cloud. Kunden behalten die vollständige Kontrolle über Schlüssel; weder der Cloud-Dienstanbieter noch Thales können darauf zugreifen.
Nutzen
Reduzierung von Betriebskomplexität und TCO
- Keine Hardware-Investitionsausgaben und physischen Wartungskosten. Nutzungsbasierte Abrechnung wandelt Fixkosten in variable Kosten um.
Beschleunigung von Cloud-Migration und digitaler Transformation
- Bietet eine Compliance-Grundlage in der Cloud für Szenarien mit hohen Sicherheitsanforderungen (z. B. Zahlungsverkehr, Bankgeschäfte, digitale Identität) und beseitigt Sicherheitsengpässe.
- Bereitstellung in Minuten verbessert die geschäftliche Agilität und Innovationsgeschwindigkeit.