Перейти к основному содержимому

Luna Cloud HSM

Luna облачный HSM (аппаратный модуль безопасности) — это высокозащищённое криптографическое решение от Thales, предназначенное для предоставления услуг управления ключами и защиты данных в облачных и гибридных ИТ-средах. Оно бесшовно переносит мощные возможности безопасности традиционных HSM в облако, предлагая в основных публичных облачных средах полностью управляемый, оплачиваемый по факту использования и соответствующий строгим нормативным требованиям сервис аппаратного модуля безопасности.


Основные функции

Управление полным жизненным циклом ключей

  • Поддерживает безопасную генерацию, хранение, использование, резервное копирование и восстановление ключей.

Высокопроизводительные криптографические операции

  • Поддерживает различные алгоритмы (RSA, ECC, AES, SHA и др.), высокопроизводительные модели (например, A790) достигают 22 000 операций ECC в секунду.

Цифровая подпись и проверка

  • Обеспечивает неоспоримую цифровую подпись для критически важных бизнес-данных и проверяет целостность данных.

Интеграция с облачными и гибридными средами

  • Интегрируется с нативными облачными сервисами (такими как AWS KMS, Azure Key Vault) в качестве внешнего пользовательского хранилища ключей (External Key Store).
  • Предоставляет стандартные программные интерфейсы (PKCS#11, JCA/JCE, CNG, OpenSSL), позволяя мигрировать и использовать без изменения существующих приложений.

Сценарии применения

В первую очередь подходит для предприятий, которые запускают чувствительные рабочие нагрузки в публичном облаке и должны соответствовать самым высоким стандартам безопасности и строгим нормативным требованиям.

  • Центры сертификации (CA) и инфраструктура открытых ключей (PKI) в облаке
  • Подписание кода и документов в облаке
  • Облачные службы управления ключами
  • Обеспечение соответствия требованиям при миграции в облако

Преимущества

Высокая доступность и гибкое масштабирование

  1. Полностью управляемый сервис: Thales отвечает за обслуживание оборудования, установку исправлений и замену.
  2. Конфигурация по требованию: быстрое создание кластеров HSM через веб-интерфейс или API, гибкое расширение и сокращение.
  3. Встроенное резервирование в нескольких зонах доступности, исключающее единую точку отказа.

Поддержка соответствия требованиям и аудита

  1. Соответствует международным стандартам FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD и другим.
  2. Предоставляет подробные журналы аудита.

Гибкое управление и развёртывание

  1. Поддерживает виртуальные разделы (изоляция нескольких арендаторов) и детальное управление правами доступа (разделение ролей администратора раздела, аудитора и других).
  2. Поддерживает перенос локальных лицензий в облако, клиент полностью контролирует ключи, ни облачный провайдер, ни Thales не имеют к ним доступа.

Выгоды

Снижение операционной сложности и совокупной стоимости владения

  • Отсутствие капитальных затрат на оборудование и расходов на физическое обслуживание, оплата по факту использования, что превращает постоянные затраты в переменные.

Ускорение миграции в облако и цифровой трансформации

  • Обеспечивает облачную основу соответствия требованиям для сценариев с высокими требованиями безопасности (таких как платежи, банковские операции, цифровая идентификация), устраняя узкие места безопасности.
  • Развёртывание за минуты, повышая гибкость бизнеса и скорость реагирования на инновации.