揽阁信息科技(上海)有限公司

按用例By Use Case

您当前所在位置: 主页 > 解决方案 > 按用例

使用Luna HSM实现云端、本地或混合环境中灵活的HSM部署 - 解决方案

发布日期:2024-11-09  浏览次数:

使用Luna HSM实现云端、本地或混合环境中灵活的HSM部署 - 解决方案(图1)

随着您的组织开始数字化转型,您需要灵活地选择合适的解决方案来满足您在本地、多云或混合环境中的业务需求,而不必局限于特定的平台、解决方案或供应商。此外,您选择的解决方案必须提供最高级别的安全性,使您能够专注于核心竞争力。然而,传统上,安全性很复杂,当涉及混合环境时,安全性就变得更加复杂。


像您这样的企业正在寻求能够让您轻松保护数据及其密钥的解决方案。密钥泄露可能会导致未经授权的访问甚至被盗,使您违反合规性规定,并让您对客户、合作伙伴和员工负责。


Thales Luna HSM 为您提供灵活的部署选项,这些选项简单、敏捷且易于在不同环境(包括混合多云)中实施和管理,确保您能够控制数据安全并满足法规遵从性。


创新的混合 HSM 解决方案

Thales Luna HSM 可以轻松部署在本地、云端、作为服务或跨多个环境,以创建专用混合 HSM 解决方案。Thales Luna HSM 已引领市场超过 25 年,是所有环境中传统和新兴技术数字信任的基础。


Luna HSM 使您始终保持控制,并可以灵活地在整个组织中使用相同的密钥材料,并在云和本地环境之间自由安全地移动密钥。Luna HSM 利用无与伦比的集成范围以经济实惠的模式提供运营效率、可重复性并确保业务连续性,使安全性变得简单。


Luna HSM 混合解决方案的优势

保护任何用例、任何应用程序、任何行业在任何环境中的安全

  • 安全 - 始终控制您的密钥,最终控制您的数据

  • 降低成本的运营效率 - 灵活地在云和本地之间自由移动密钥,反之亦然

  • 集成 - 为跨云、混合和本地 Luna HSM 应用程序集成的数百种用例提供无缝安全性

  • 面向未来 - 加密敏捷、专门构建的混合解决方案


它是如何工作的?

轻松部署和管理单个客户端,以支持本地 Luna HSM 和 Luna Cloud HSM,自动在两个环境中共享密钥材料。通过各种 API、灵活的部署选项和卓越的性能简化您的集成和部署 - 您可以通过开箱即用的技术合作伙伴集成快速保护数百个应用程序


混合启用可用性

  • 安全备份 - 两个 Luna HSM(本地和云)均可用作具有自动密钥复制功能的备份 HSM

  • 混合信任根 - 从本地 Luna HSM 迁移到 Luna Cloud HSM 服务,反之亦然,密钥在两者之间安全地来回流动

  • 可靠性 - 两个 Luna HSM(本地和云)均可用作备用,以防一个 HSM 不可用,从而优化性能并维护 SLA

  • 可扩展性 - 实现有效的工作负载分配,两个 Luna HSM(本地和云)均可用于在云和本地之间爆发应用程序,以帮助满足峰值性能要求


安全备份和密钥克隆

使用 Luna HSM,您可以安全地备份和恢复 HSM 密钥材料。密钥可直接克隆,并可从本地流向云,再从云流向本地。已启用自动密钥复制,以备份到所有 Luna HSM,以及 Azure 和 IBM 专用 Luna HSM。此外,Luna Cloud HSM 可在 Google Cloud Marketplace 和 Thales Data Protection on Demand Marketplace 上使用。


Luna Cloud HSM 备份服务:您可以放心,备份是弹性的 Luna Cloud HSM 服务(99.95% SLA),因此您可以放心,您的关键密钥安全地存储在 FIPS 140-2 Level 3 验证的硬件中,始终备份且高度可用 - 为您的安全性和合规性要求提供支持。


离线备份 HSM 解决方案:从 Luna Cloud HSM 备份到本地 Luna HSM,您可以确保本地始终拥有密钥副本,并且您的关键密钥始终受到高保证、防篡改 FIPS 验证的 HSM 的保护。Thales提供灵活的选项,通过离线备份 HSM 和云备份 HSM 解决方案帮助保持业务连续性。您可以将本地 Luna HSM 硬件备份到Thales按需数据保护 (DPoD) 中提供的专用 Luna Cloud HSM 备份服务。备份在传输到云备份服务 (DPoD) 之前会进行加密,确保Thales无法访问您的密钥材料。您还可以将加密密钥从 Luna Cloud HSM 备份到专用 Luna Backup HSM,该 HSM 存储在本地的防火或类似安全位置,确保您始终拥有加密密钥的安全副本

使用Luna HSM实现云端、本地或混合环境中灵活的HSM部署 - 解决方案(图2)

通过在 Luna HSM 和 Luna Cloud HSM 服务之间实现无缝密钥迁移,Thales 可帮助客户确保其数据及其密钥的安全,无论其数据位于何处,均可通过支持第三方 HSM 集成、通用 SDK 和 API 支持以及本地 Luna 设备和 DPoD 服务的高可用性组访问来实现。


您可以直接联系我们获取更多资料,也可以与揽阁信息的安全专家一起交流和讨论您的定制化解决方案。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!