Luna Cloud HSM
Luna облачный HSM (аппаратный модуль безопасности) — это высокозащищённое криптографическое решение от Thales, предназначенное для предоставления услуг управления ключами и защиты данных в облачных и гибридных ИТ-средах. Оно бесшовно переносит мощные возможности безопасности традиционных HSM в облако, предлагая в основных публичных облачных средах полностью управляемый, оплачиваемый по факту использования и соответствующий строгим нормативным требованиям сервис аппаратного модуля безопасности.
Основные функции
Управление полным жизненным циклом ключей
- Поддерживает безопасную генерацию, хранение, использование, резервное копирование и восстановление ключей.
Высокопроизводительные криптографические операции
- Поддерживает различные алгоритмы (RSA, ECC, AES, SHA и др.), высокопроизводительные модели (например, A790) достигают 22 000 операций ECC в секунду.
Цифровая подпись и проверка
- Обеспечивает неоспоримую цифровую подпись для критически важных бизнес-данных и проверяет целостность данных.
Интеграция с облачными и гибридными средами
- Интегрируется с нативными облачными сервисами (такими как AWS KMS, Azure Key Vault) в качестве внешнего пользовательского хранилища ключей (External Key Store).
- Предоставляет стандартные программные интерфейсы (PKCS#11, JCA/JCE, CNG, OpenSSL), позволяя мигрировать и использовать без изменения существующих приложений.
Сценарии применения
В первую очередь подходит для предприятий, которые запускают чувствительные рабочие нагрузки в публичном облаке и должны соответствовать самым высоким стандартам безопасности и строгим нормативным требованиям.
- Центры сертификации (CA) и инфраструктура открытых ключей (PKI) в облаке
- Подписание кода и документов в облаке
- Облачные службы управления ключами
- Обеспечение соответствия требованиям при миграции в облако
Преимущества
Высокая доступность и гибкое масштабирование
- Полностью управляемый сервис: Thales отвечает за обслуживание оборудования, установку исправлений и замену.
- Конфигурация по требованию: быстрое создание кластеров HSM через веб-интерфейс или API, гибкое расширение и сокращение.
- Встроенное резервирование в нескольких зонах доступности, исключающее единую точку отказа.
Поддержка соответствия требованиям и аудита
- Соответствует международным стандартам FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD и другим.
- Предоставляет подробные журналы аудита.
Гибкое управление и развёртывание
- Поддерживает виртуальные разделы (изоляция нескольких арендаторов) и детальное управление правами доступа (разделение ролей администратора раздела, аудитора и других).
- Поддерживает перенос локальных лицензий в облако, клиент полностью контролирует ключи, ни облачный провайдер, ни Thales не имеют к ним доступа.
Выгоды
Снижение операционной сложности и совокупной стоимости владения
- Отсутствие капитальных затрат на оборудование и расходов на физическое обслуживание, оплата по факту использования, что превращает постоянные затраты в переменные.
Ускорение миграции в облако и цифровой трансформации
- Обеспечивает облачную основу соответствия требованиям для сценариев с высокими требованиями безопасности (таких как платежи, банковские операции, цифровая идентификация), устраняя узкие места безопасности.
- Развёртывание за минуты, повышая гибкость бизнеса и скорость реагирования на инновации.