Luna Cloud HSM
Luna Cloud HSM (module de sécurité matériel) est une solution de chiffrement haute sécurité lancée par Thales, conçue pour fournir des services de gestion des clés et de protection des données dans les environnements cloud et informatiques hybrides. Elle étend de manière transparente les puissantes capacités de sécurité des HSM traditionnels au cloud, offrant un service de module de sécurité matériel entièrement géré, à la demande, et conforme aux exigences réglementaires strictes dans les principaux environnements de cloud public.
Fonctionnalités principales
Gestion complète du cycle de vie des clés
- Prend en charge la génération, le stockage, l’utilisation, la sauvegarde et la récupération sécurisés des clés.
Opérations de chiffrement hautes performances
- Prend en charge plusieurs algorithmes (RSA, ECC, AES, SHA, etc.). Les modèles hautes performances (comme l’A790) peuvent atteindre 22 000 opérations ECC par seconde.
Signature numérique et vérification
- Fournit une signature numérique non répudiable pour les données métier critiques et vérifie l’intégrité des données.
Intégration cloud native et environnement hybride
- S’intègre aux services natifs des plateformes cloud (comme AWS KMS, Azure Key Vault) en tant que stockage de clés personnalisé externe (External Key Store).
- Fournit des interfaces API standard (PKCS#11, JCA/JCE, CNG, OpenSSL), permettant la migration et l’utilisation sans avoir à modifier les applications existantes.
Scénarios d’application
Principalement destiné aux entreprises qui exécutent des charges de travail sensibles dans le cloud public et qui doivent satisfaire aux normes de sécurité les plus élevées et aux exigences de conformité strictes.
- Autorité de certification (CA) et infrastructure à clés publiques (PKI) dans le cloud
- Signature de code et signature de documents dans le cloud
- Service de gestion des clés dans le cloud
- Mise en conformité lors de la migration vers le cloud
Avantages
Haute disponibilité et extension élastique
- Service entièrement géré : Thales assure la maintenance, les correctifs et le remplacement du matériel.
- Configuration à la demande : création rapide de clusters HSM via le Web ou l’API, avec mise à l’échelle flexible.
- Redondance multi-zones de disponibilité intégrée pour éviter les points de défaillance uniques.
Conformité et support d’audit
- Conforme aux normes internationales telles que FIPS 140-2/3 Niveau 3, Critères Communs EAL4+, eIDAS QSCD.
- Fournit des journaux d’audit détaillés.
Contrôle et déploiement flexibles
- Prend en charge les partitions virtuelles (isolation multi-locataires) et la gestion fine des autorisations (séparation des rôles entre officier de partition, auditeur, etc.).
- Prend en charge la migration des licences locales vers le cloud. Le client garde un contrôle total sur les clés ; ni le fournisseur de services cloud ni Thales ne peuvent y accéder.
Bénéfices
Réduction de la complexité opérationnelle et du TCO
- Aucune dépense d’investissement matériel ni coût de maintenance physique. Paiement à l’usage, transformant les coûts fixes en coûts variables.
Accélération de la migration cloud et de la transformation numérique
- Fournit une base de conformité cloud pour les scénarios à haute exigence de sécurité (comme les paiements, les services bancaires, l’identité numérique), éliminant les goulots d’étranglement de sécurité.
- Déploiement en quelques minutes, améliorant l’agilité métier et la rapidité de réponse à l’innovation.