Облачная платформаAdvanced

Что такое DEW?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Данные являются основным активом предприятия. У каждого предприятия есть свои основные конфиденциальные данные, которые необходимо шифровать и защищать от утечки.

Data Encryption Workshop (DEW) — это облачный сервис шифрования данных. Он предоставляет микросервисы, такие как Key Management Service (KMS), Cloud Secret Management Service (CSMS) и Key Pair Service (KPS). DEW защищает ваши данные и ключи, а также упрощает управление ключами. DEW использует hardware security modules (HSMs) для защиты ваших ключей. Его можно интегрировать с другими облачными сервисами для решения вопросов безопасности данных, безопасности ключей и управления ключами. Кроме того, DEW позволяет разрабатывать индивидуальные приложения шифрования.

Table 1 Обзор сервиса

Сервис

Описание

Key Management Service

(KMS)

KMS — это безопасный, надежный и простой в использовании сервис для управления вашими ключами в облаке. Он помогает легко создавать, управлять и защищать ключи.

KMS использует hardware security modules (HSMs) для защиты ключей. Он помогает создавать и управлять ключами. Все ключи защищены корневыми ключами в HSMs, чтобы избежать утечки ключей.

Cloud Secret Management Service

(CSMS)

CSMS — это безопасный, надежный и простой в использовании сервис хранения секретов.

Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учетных данных единообразно на протяжении всего жизненного цикла секрета. CSMS может помочь устранить риски, связанные с хардкодингом, конфигурацией в открытом виде и злоупотреблением правами.

Key Pair Service

(KPS)

KPS — это безопасный, надёжный и простой в использовании облачный сервис, предназначенный для управления и защиты ваших SSH‑ключевых пар (коротко — ключевые пары).

KPS использует HSM для генерации истинно случайных чисел, которые затем применяются для создания ключевых пар. Кроме того, он внедряет полное и надёжное решение по управлению ключевыми парами, позволяющее пользователям легко создавать, импортировать и управлять ключевыми парами. Открытый ключ сгенерированной ключевой пары хранится в KPS, а закрытый ключ можно загрузить и сохранить отдельно, что обеспечивает конфиденциальность и безопасность ключевой пары.