SafeNet KeySecure(密鑰保護(hù))是行業(yè)***的集中式密鑰管理平臺,以硬件設(shè)備或加固虛擬安全設(shè)備的形式提供。通過利用 KeySecure,***可以靈活地選擇安全的集中式密鑰管理,無論是部署在物理基礎(chǔ)設(shè)施、虛擬基礎(chǔ)設(shè)施,還是在公共的云環(huán)境中。
僅有 SafeNet 可以使用其 Luna 硬件安全模塊或 Amazon Cloud H*** 服務(wù)跨 FIPS 認(rèn)證硬件、虛擬設(shè)備和具有硬件信任根的虛擬設(shè)備交付密鑰管理設(shè)備。
KeySecure 用例 SafeNet KeySecure(密鑰保護(hù))集中式密鑰管理用例涉及用于備份介質(zhì)和存儲、虛擬工作量以及應(yīng)用程序加密的 SafeNet 加密產(chǎn)品和第三方解決方案。
-
備份介質(zhì):SafeNet KeySecure(密鑰保護(hù))支持行業(yè)***的磁帶庫、可擴(kuò)展的備份和云存檔解決方案。
-
存儲:SafeNet KeySecure(密鑰保護(hù))支持***的存儲平臺和云存儲服務(wù),例如 AWS、DropBox 和 Google。
-
虛擬工作量:使用 SafeNet 的 ProtectV 解決方案部署時,SafeNet KeySecure(密鑰保護(hù))通過集中式密鑰管理對部署在 AWS、AWS Marketplace 和 VMware 上的虛擬實(shí)例進(jìn)行完整加密。
-
應(yīng)用程序:通過 SafeNet ProtectApp 解決方案和云應(yīng)用程序合作伙伴提供的集成,SafeNet KeySecure(密鑰保護(hù))支持應(yīng)用程序級別加密。
KeySecure 技術(shù)規(guī)格
硬件技術(shù)規(guī)格 |
|||
---|---|---|---|
功能 | KeySecure k460 | KeySecure k150 | |
大小(IU 機(jī)架式) | 寬度:19.0 in - 包括用于將設(shè)備安裝到服務(wù)器機(jī)架的機(jī)架耳 深度:26.0 in – 包括手柄和擋板 |
寬度:19 in - 包括用于將設(shè)備安裝到服務(wù)器機(jī)架的機(jī)架耳 深度:13 in – 包括手柄和擋板 |
|
重量 | 42.5 lbs | 15.4 lbs | |
處理器 | Intel XeonE5-2420 1.9Ghz,15M 緩存,T7.2GT/s QPI,睿頻加速技術(shù),6C,95W | VIA C3 800MHz 處理器 | |
網(wǎng)絡(luò)接口(后面板) | 2 x 10/100/1000 Mbps 以太網(wǎng)端口 | 1 10/100 Mbps 以太網(wǎng)端口 | |
DB9 串行控制臺端口(后面板) | 1 個 DB9 端口用于執(zhí)行 ***初始化和獲得設(shè)備的控制臺權(quán)限 |
1 個 DB9 端口用于獲得設(shè)備的控制臺權(quán)限 | |
PED 端口(后面板) | PED 端口用于將 PIN 碼輸入設(shè)備 (PED) 連接到 KeySecure。 | NA | |
硬盤驅(qū)動器 | 2 x 500GB 7.2K RPM SATA 3.5” 熱插拔硬盤驅(qū)動器 | 1 個 150GB 3.5” 硬盤驅(qū)動器 | |
電源(后面板) | 2 x 350W 智能節(jié)能熱插拔電源 | 1 250W 自動設(shè)換范圍,50-60 Hz 電源 | |
輸入功率范圍 | 100-240 VAC (4.8 A) | 100 - 240 VAC (5 - 3A) | |
工作溫度 | 周圍溫度:50° 到 95°F(10° 到 35°C),***大溫度梯度為 10°C 每小時 |
周圍溫度:50° 到 95°F(10° 到 30°C) |
支持的技術(shù)(所有型號): |
|||
---|---|---|---|
API 支持 | KMIP 1.1,PKCS #11,JCE,MS-CAPI 和 .NET | ||
網(wǎng)絡(luò)管理 | SNMP v1、v2c 和 v3 | ||
身份驗(yàn)證 | LDAP 和 Active Directory | ||
管理界面 | KeySecure 管理控制臺:通過支持 128 位***加密功能的 Web 瀏覽器可使用圖形用戶界面 (GUI)。必須啟用 J***aScript 才能訪問通過管理控制臺可以使用的所有功能。 命令行界面 (CLI):命令行界面 (CLI):在 SSH 上或直接通過串行控制臺端口可以使用 |
||
審計(jì)與日志記錄 | 細(xì)粒度事件加密簽名跟蹤??膳渲玫膶徲?jì)跟蹤,具有本地和遠(yuǎn)程(系統(tǒng)日志)日志記錄功能。 | ||
支持的算法 | KeySecure 支持以下公共算法: AES ARIA DES DESede HMAC-SHA1 HMAC-SHA256 HMAC-SHA384 HMAC-SHA512 R*** RSA SEED |
||
操作系統(tǒng) | 可高度自定義的加固操作系統(tǒng) |
型號對比 |
|||
---|---|---|---|
功能 | KeySecure k460 | KeySecure k150 | KeySecure k150v |
***大密鑰數(shù) | 1,000,000 | 25,000 | 25,000 |
***大并發(fā)客戶端數(shù) | 1,000 | 100 | 100 |
冗余熱插拔 HD 和電源 | 是 | 否 | 不適用 |
FIPS 140-2 第 3 級 | 是 (Luna H***) | 否 | 不適用 |
Luna H*** 管理 | SafeNet Luna SA & PCI | ||
SafeNet ProtectV 和 ProtectApp | 是 | 是 | 是 |
SafeNet StorageSecure | 是 | 否 | 否 |
Brocade SAN 交換機(jī) (BES) | 是 | 否 | 否 |
SafeNet 第三方集成支持 | HP ESL G3,Quantum Scalar 系列 (i6000, i500 & i40/80),NetApp NSE,Hitachi VSP,Amazon Web Services S3,DropBox,Google Cloud Storage,Google Drive | ||
合作伙伴集成支持 (需要ProtectApp) |
CipherCloud,Perscesys,PKZip,Sepaton VTL,ServiceMesh,Viasat |
重要密鑰管理功能:
***密鑰管理:管理眾多不同加密產(chǎn)品的密鑰,包括自加密驅(qū)動器、磁帶歸檔、存儲區(qū)域網(wǎng)、虛擬工作量、應(yīng)用程序以及日益增多的支持 OASIS 密鑰管理互操作性協(xié)議 (KMIP) 標(biāo)準(zhǔn)的開發(fā)商。
多種密鑰類型:集中管理對稱、不對稱和***的數(shù)據(jù),以及 X.509 證書及其關(guān)聯(lián)政策。
全生命周期密鑰支持和自動操作:簡化整個生命周期的加密密鑰管理,包括安全密鑰生成、存儲和備份、密鑰分發(fā)以及密鑰停用和刪除。KeySecure 使密鑰過期以及密鑰輪換等任務(wù)的政策驅(qū)動型自動操作變得簡單方便。
集中式管理細(xì)粒度訪問、***控制和職責(zé)分離:管理控制臺統(tǒng)一多個加密部署和產(chǎn)品上的密鑰管理操作,同時確保管理員是針對他們的職責(zé)范圍定義的受限制角色。
高可用性和智能密鑰共享:使用雙活模式的集群在運(yùn)行中心以及地理上分散的中心或服務(wù)提供商環(huán)境中以靈活的高可用性配置部署。
審計(jì)和日志記錄:集中式管理包括對所有密鑰狀態(tài)更改、管理員訪問以及政策更改進(jìn)行詳細(xì)的日志記錄和審計(jì)跟蹤。審計(jì)跟蹤信息安全地進(jìn)行存儲和簽名,準(zhǔn)確無誤。
用于 NetApp 存儲的新一代解決方案:當(dāng)前使用 NetApp Lifetime Key Manager 部署的 NetApp DataFort Encryption Appliance 和 NetApp Storage Encryption 的***升級。