SafeNet KeySecure est une solution EKM (Enterprise Key Management) qui propose une seule plateforme centralisée pour gérer les clés de chiffrement et les applications. À mesure que le chiffrement s'étend à toute l'entreprise, les équipes en charge de la sécurité doivent faire évoluer la gestion des clés de chiffrement, notamment la génération des clés, leur importation et leur exportation, leur rotation, et bien plus encore. Avec KeySecure, les administrateurs peuvent gérer simultanément plusieurs appliances de chiffrement différentes et les clés associées au moyen d'une plateforme de gestion unique et centralisée des clés.
Gestion du cycle de vie de clés hétérogènes
KeySecure permet la gestion et l'enregistrement centralisés des attributs des clés, des changements d'état et l'approvisionnement des clés pour des solutions de chiffrement différentes.
Administration de stratégie granulaire
KeySecure propose des contrôles d'autorisation granulaires en fonction des droits d'accès des utilisateurs. Les contrôles
d'accès existants peuvent être récupérés automatiquement à partir des
services LDAP/Active Directory et définis davantage dans la console KeySecure Administration
afin d'offrir un niveau supplémentaire de gestion de l'accès.
Suivi et audit centralisés en fonction des obligations de conformité
KeySecure intègre des fonctions d'audit, de journalisation et d'alerte pour
les obligations de conformité réglementaire. Toutes les clés sont gérées de façon sécurisée. La responsabilité des clés est clairement
définie. La gestion du cycle de vie des clés et leurs modifications sont enregistrées et stockées de façon sécurisée,
offrant ainsi une piste d'audit, sans possibilité de répudiation, des changements d'état des clés.
View SpecificationResource Library
Sécurité
•
NIST FIPS 140-2 Level 3 pour SafeNet LUNA®
Module de chiffrement PCI-e embarqué
carte de chiffrement (validation en cours)
Chiffrement :
•
AES, 3DES, DES, RSA (signatures et
chiffrement), RC4, HMAC SHA-I – SHA512,
chiffrement SEED
•
Tailles des clés asymétriques
•
1024, 2048, 3072, 4096
•
Tailles des clés symétriques
•
128, 192, 256
Protocole de gestion des clés
Conforme à la specification OASIS KMIP (Key Management Interoperability
Protocol) 1.0
•
Prise en charge du cycle de vie des clés NIST 800-57
•
Clé symétrique, clé asymétrique, opaque,
données secrètes, modèle
•
Opérations : Create, CreateKeyPair, Register,
Get, GetAttribute, GetAttributeList, Locate,
Query, Add/Delete/Modify Attributes
Contrôle de la gestion selon les rôles
•
Plusieurs rôles restreints peuvent être définis pour
chaque administrateur
•
Gestion autonome et automatisée des clés
•
Autorisation administrative avec plusieurs jeux d'informations d'identification
pour les opérations sensibles liées à la sécurité
Disponibilité et capacité des clés
•
Réplication sécurisée des clés pour plusieurs appliances
•
Partage de clé intelligent grâce aux groupes de partage des clés
Disponibilité et redondance élevées
•
Mode de mise en cluster actif-actif
•
Sites géographiques multiples
•
Mise en cluster hiérarchique
Technologies prises en charge
Prise en charge des API
•
iCAPI, KMIP, PKCS #11, JCE,MSCAPI et .NET
Administration de réseau
•
SNMP (v1, v2 et v3), NTP, vérification d'état URL,
fichiers journaux et syslog sécurisés et signés, journalisation automatique
rotation, sécurisation, chiffrement, vérification de l'intégrité
sauvegardes et mises à niveau, statistiques
Etendues
Administration système
•
Web sécurisé
Services d'annuaire pris en charge
•
Services LDAP et Active Directory
Options de déploiement
KeySecure k460
•
Jusqu'à 1 million de clés symétriques et asymétriques
stockées par cluster
•
Jusqu'à 1 000 clients simultanés
Appliances prises en charge
•
HSM (Modules Matériels de Sécurité)
•
SafeNet LUNA SA
•
SafeNet LUNA PCI
•
Appareils de stockage NAS, SAN et DAS
•
SafeNet StorageSecure
•
NetApp NSE, DataFort et LKM
•
Commutateurs SAN
•
Commutateur de chiffrement Brocade (BES)
•
Bibliothèques de bandes
•
Bibliothèques de bandes Quantum
•
Chiffrement en Cloud / instances virtuelles
•
SafeNet ProtectV
•
Serveurs et clients conformes au standard KMIP
KeySecure k150
•
Jusqu'à 25 000 clés symétriques et asymétriques
stockées par cluster
•
Jusqu'à 100 clients simultanés
Appliances prises en charge
•
Bibliothèques de bandes
•
Bibliothèques de bandes Quantum
•
Chiffrement dans le Cloud/instances virtuelles
•
SafeNet ProtectV
•
Serveurs et clients conformes au standard KMIP
View Feature & Benefits
Resource Library