Luna Cloud HSM
Luna Cloud HSM (โมดูลความปลอดภัยฮาร์ดแวร์) เป็นโซลูชันการเข้ารหัสความปลอดภัยสูงที่เปิดตัวโดย Thales ออกแบบมาเพื่อให้บริการจัดการคีย์และการปกป้องข้อมูลสำหรับสภาพแวดล้อมคลาวด์และไอทีแบบไฮบริด โดยขยายความสามารถด้านความปลอดภัยอันแข็งแกร่งของ HSM แบบดั้งเดิมไปยังคลาวด์อย่างไร้รอยต่อ ในสภาพแวดล้อมคลาวด์สาธารณะหลัก มอบบริการโมดูลความปลอดภัยฮาร์ดแวร์ที่มีการจัดการเต็มรูปแบบ ชำระเงินตามการใช้งาน และเป็นไปตามข้อกำหนดการปฏิบัติตามกฎระเบียบอย่างเคร่งครัด
ฟังก์ชันหลัก
การจัดการคีย์ตลอดวงจรชีวิต
- รองรับการสร้าง จัดเก็บ ใช้งาน สำรอง และกู้คืนคีย์อย่างปลอดภัย
การดำเนินการเข้ารหัสประสิทธิภาพสูง
- รองรับอัลกอริทึมหลากหลาย (RSA, ECC, AES, SHA ฯลฯ) รุ่นประสิทธิภาพสูง (เช่น A790) สามารถทำ ECC ได้ถึง 22,000 ครั้ง/วินาที
ลายเซ็นดิจิทัลและการตรวจสอบ
- มอบลายเซ็นดิจิทัลที่ปฏิเสธไม่ได้สำหรับข้อมูลธุรกิจหลัก และตรวจสอบความสมบูรณ์ของข้อมูล
การรวมเข้ากับ Cloud-Native และสภาพแวดล้อมไฮบริด
- รวมเข้ากับบริการเนทีฟของแพลตฟอร์มคลาวด์ (เช่น AWS KMS, Azure Key Vault) เป็น External Key Store
- มอบอินเทอร์เฟซ API มาตรฐาน (PKCS#11, JCA/JCE, CNG, OpenSSL) สามารถย้ายมาใช้งานได้โดยไม่ต้องแก้ไขแอปพลิเคชันเดิม
สถานการณ์การใช้งาน
ตอบโจทย์องค์กรที่รันเวิร์กโหลดที่ละเอียดอ่อนในคลาวด์สาธารณะเป็นหลัก และต้องปฏิบัติตามมาตรฐานความปลอดภัยสูงสุดและข้อกำหนดการปฏิบัติตามกฎระเบียบอย่างเคร่งครัด
- ผู้ออกใบรับรองดิจิทัล (CA) และโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) บนคลาวด์
- การลงนามโค้ดและเอกสารบนคลาวด์
- บริการจัดการคีย์บนคลาวด์
- การเสริมพลังการปฏิบัติตามกฎระเบียบในการย้ายสู่คลาวด์
ข้อได้เปรียบ
ความพร้อมใช้งานสูงและการขยายตัวแบบยืดหยุ่น
- บริการจัดการเต็มรูปแบบ: Thales รับผิดชอบการบำรุงรักษา แพตช์ และเปลี่ยนฮาร์ดแวร์
- กำหนดค่าตามความต้องการ: สร้างคลัสเตอร์ HSM อย่างรวดเร็วผ่านเว็บหรือ API ขยายหรือลดขนาดได้อย่างยืดหยุ่น
- มีความซ้ำซ้อนหลาย Availability Zone ในตัว หลีกเลี่ยงจุดล้มเหลวเดียว
การสนับสนุนการปฏิบัติตามกฎระเบียบและการตรวจสอบ
- เป็นไปตามมาตรฐานสากล เช่น FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD
- มอบบันทึกการตรวจสอบโดยละเอียด
การควบคุมและการปรับใช้ที่ยืดหยุ่น
- รองรับพาร์ติชันเสมือน (การแยกผู้เช่าหลายราย) และการจัดการสิทธิ์แบบละเอียด (แยกบทบาท เช่น เจ้าหน้าที่พาร์ติชัน ผู้ตรวจสอบ)
- รองรับการย้ายใบอนุญาตในองค์กรสู่คลาวด์ ลูกค้าควบคุมคีย์อย่างสมบูรณ์ ผู้ให้บริการคลาวด์หรือ Thales ไม่สามารถเข้าถึงได้
ประโยชน์
ลดความซับซ้อนในการดำเนินงานและ TCO
- ไม่ต้องมีค่าใช้จ่ายด้านฮาร์ดแวร์ล่วงหน้าและค่าบำรุงรักษาทางกายภาพ ชำระตามปริมาณการใช้งาน เปลี่ยนต้นทุนคงที่เป็นต้นทุนผันแปร
เร่งการย้ายสู่คลาวด์และการเปลี่ยนแปลงทางดิจิทัล
- มอบพื้นฐานการปฏิบัติตามกฎระเบียบบนคลาวด์สำหรับสถานการณ์ที่ต้องการความปลอดภัยสูง (เช่น การชำระเงิน ธุรกรรมธนาคาร ข้อมูลประจำตัวดิจิทัล) ทำลายคอขวดด้านความปลอดภัย
- ปรับใช้ภายในไม่กี่นาที เพิ่มความคล่องตัวทางธุรกิจและความเร็วในการตอบสนองต่อนวัตกรรม