calculator

Chcesz wiedzieć, ile zapłacisz za chmurę?

Skorzystaj z kalkulatora >

Wirtualny HSM - zarządzaj kluczami w chmurze

Oktawave Trust Vault

Wirtualne rozwiązanie KMS/vHSM, które łączy centralne zarządzanie kluczami z wykonywaniem operacji kryptograficznych w izolowanych enklawach Intel SGX.

Chroń klucze wykorzystywane przez aplikacje w środowiskach chmurowych i hybrydowych, bez konieczności zakupu i utrzymywania fizycznych modułów HSM.

rozpocznij testy pilotażowe

Czym jest Oktawave Trust Vault?

Oktawave Trust Vault to rozwiązanie typu software-defined, łączące funkcje systemu zarządzania kluczami kryptograficznymi (KMS) z mechanizmami izolacji sprzętowej wykorzystywanymi w technologii vHSM.

System wykorzystuje Intel Software Guard Extensions (Intel SGX) do tworzenia izolowanych środowisk wykonawczych, w których realizowane są operacje kryptograficzne na kluczach.

Izolacja oddziela te operacje od systemu operacyjnego hosta i hiperwizora, ograniczając dostęp warstwy infrastrukturalnej do chronionych zasobów.

Rozwiązanie zapewnia centralne zarządzanie kluczami i integrację z aplikacjami przez interfejsy KMIP oraz HTTP/REST.

Dlaczego vHSM w chmurze zamiast fizycznego urządzenia?

Obszar porównania

Fizyczny HSM

Wirtualny moduł vHSM

Finanse

Wysoki próg wejścia (CAPEX)

Koszt zakupu od kilkunastu do ponad 100 000 PLN za pojedyncze urządzenie.

Elastyczny model finansowy

Przewidywalny model subskrypcyjny (OPEX) lub model licencyjny bez konieczności inwestycji w dedykowany sprzęt.

Wdrożenie

Długi proces wdrożenia

Czas dostawy i konfiguracji liczony w tygodniach lub miesiącach.

Szybkie wdrożenie

Start środowiska bez oczekiwania na dostawę i montaż fizycznych urządzeń.

Utrzymanie

Wysokie koszty utrzymania

Konieczność kolokacji w centrum danych, rezerwacji miejsca w szafach rack, zasilania i dedykowanego okablowania.

Natywna wysoka dostępność (HA)

Architektura klastrowa multi-node zintegrowana bezpośrednio na poziomie oprogramowania.

Dostępność

Złożone High Availability

Potrzeba zakupu minimum dwóch fizycznych modułów do zapewnienia redundancji.

Bezobsługowe utrzymanie (MSSP)

Aktualizacje, monitoring i utrzymanie środowiska realizowane przez dostawcę rozwiązania.

Aktualizacje

Ryzyko przestojów

Ręczne aktualizacje oprogramowania (firmware) niosące ryzyko przerw w działaniu.

Elastyczność wdrożenia

Zgodność ze środowiskami cloud-native, on-premise, chmurą hybrydową i multi-cloud.

Integracje

Bariery integracyjne

Złożony proces integracji fizycznego modułu ze środowiskami chmury hybrydowej i multi-cloud.

Uniwersalność sprzętowa

Działa na standardowych serwerach x86 w dowolnej lokalizacji.

Architektura i możliwości technologiczne

Confidential Computing

Wykorzystanie technologii Intel SGX i izolowanych środowisk wykonawczych (TEE) do ochrony operacji kryptograficznych na etapie przetwarzania danych (data in use).

Zgodność ze standardami branżowymi

Obsługa powszechnie stosowanych protokołów, m.in. KMIP i HTTP/REST.

okta O

Centralne zarządzanie

Jeden przejrzysty interfejs administracyjny zapewniający pełną kontrolę nad cyklem życia kluczy kryptograficznych.

Rozproszona architektura

Dedykowana i skalowalna usługa działająca jednocześnie w wielu lokalizacjach geograficznych.

Bezpieczeństwo

Sprzętowa izolacja kluczy (Zero Trust)

Sprzętowa izolacja kluczy
(Zero Trust)

Architektura uniemożliwia dostęp do kluczy osobom nieuprawnionym.

Zdalna atestacja

Zdalna
atestacja

Możliwość sprzętowej weryfikacji autentyczności i integralności kodu uruchomionego wewnątrz enklawy.

Kompletne logi audytowe

Kompletne
logi audytowe

Precyzyjny rejestr zdarzeń ułatwiający raportowanie i weryfikację audytową.

Emergency KDP (Key Destruction Protocol)

Emergency KDP
(Key Destruction Protocol)

Natychmiastowe, nieodwracalne zniszczenie kluczy w sytuacji wykrycia incydentu bezpieczeństwa.

Regulacje i standardy branżowe

FIPS 140-3
Level 2

PCI DSS v4.0

eIDAS

ISO 27001

RODO / GDPR

CUD
(Certyfikat
Usunięcia
Danych)

FIPS 140-3 Level 2

Spełnienie poziomu zabezpieczeń kryptograficznych i ochrony kluczy.


PCI DSS v4.0

Spełnienie rygorystycznych wymogów bezpieczeństwa dla przetwarzania danych w środowiskach płatniczych.


eIDAS

Zgodność z europejskimi standardami w zakresie usług zaufania i podpisów kwalifikowanych.


ISO 27001

Zgodność z normami certyfikowanego Systemu Zarządzania Bezpieczeństwem Informacji.


RODO / GDPR

Gwarancja przetwarzania i suwerenności danych osobowych na terenie EOG.


CUD
(Certyfikat
Usunięcia
Danych)

Formalne poświadczenie trwałego usunięcia danych po zakończeniu współpracy.





Korzyści biznesowe

Niższy całkowity koszt posiadania (TCO)

Optymalizacja budżetu IT dzięki zamianie inwestycji sprzętowych na elastyczną opłatę miesięczną.

Krótszy czas wprowadzenia usług (Time-to-Market)

Możliwość natychmiastowego zabezpieczenia nowych aplikacji.

Odciążenie zespołów IT i Security

Brak konieczności dedykowania wewnętrznych zasobów do fizycznego utrzymania i serwisowania urządzeń.

Skalowalność wydajności na żądanie

Dynamiczne zwiększanie mocy operacji kryptograficznych poprzez płynne dodawanie kolejnych enklaw.

Zgodność audytowa

Rozwiązanie spełniające branżowe standardy bezpieczeństwa w sektorach finansowym, medycznym i publicznym.

Next Gen Cloud i IPCEI-CIS

Rozwiązanie powstało w ramach projektu Next Gen Cloud, będącego częścią strategicznej europejskiej inicjatywy IPCEI-CIS (Important Project of Common European Interest – Cloud Infrastructure and Services), której celem jest rozwój nowoczesnej, bezpiecznej i suwerennej infrastruktury chmurowej w Europie.



Dowiedz się więcej o projekcie Next Gen Cloud >

Przetestuj rozwiązanie

Weź udział w programie pilotażowym i bezpłatnie zweryfikuj możliwości vHSM.

1

Gotowe środowisko testowe

Udostępnienie dedykowanej instancji Trust Vault bez ponoszenia kosztów wstępnych.

img
2

Łatwa integracja aplikacji

Szybkie podłączenie firmowych systemów dzięki gotowym bibliotekom i protokołom KMIP/REST.

img
3

Wsparcie zespołu R&D

Dedykowana pomoc inżynierska i bezpośredni kanał wymiany wiedzy z twórcami technologii.

img

Formularz kontaktowy