Данные являются основным активом предприятия. У каждого предприятия есть свои основные конфиденциальные данные, которые необходимо шифровать и защищать от утечки.
Data Encryption Workshop (DEW) — это облачный сервис шифрования данных. Он предоставляет микросервисы, такие как Key Management Service (KMS), Cloud Secret Management Service (CSMS) и Key Pair Service (KPS). DEW защищает ваши данные и ключи, а также упрощает управление ключами. DEW использует hardware security modules (HSMs) для защиты ваших ключей. Его можно интегрировать с другими облачными сервисами для решения вопросов безопасности данных, безопасности ключей и управления ключами. Кроме того, DEW позволяет разрабатывать индивидуальные приложения шифрования.
Сервис | Описание |
|---|---|
Key Management Service (KMS) | KMS — это безопасный, надежный и простой в использовании сервис для управления вашими ключами в облаке. Он помогает легко создавать, управлять и защищать ключи. KMS использует hardware security modules (HSMs) для защиты ключей. Он помогает создавать и управлять ключами. Все ключи защищены корневыми ключами в HSMs, чтобы избежать утечки ключей. |
Cloud Secret Management Service (CSMS) | CSMS — это безопасный, надежный и простой в использовании сервис хранения секретов. Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учетных данных единообразно на протяжении всего жизненного цикла секрета. CSMS может помочь устранить риски, связанные с хардкодингом, конфигурацией в открытом виде и злоупотреблением правами. |
Key Pair Service (KPS) | KPS — это безопасный, надёжный и простой в использовании облачный сервис, предназначенный для управления и защиты ваших SSH‑ключевых пар (коротко — ключевые пары). KPS использует HSM для генерации истинно случайных чисел, которые затем применяются для создания ключевых пар. Кроме того, он внедряет полное и надёжное решение по управлению ключевыми парами, позволяющее пользователям легко создавать, импортировать и управлять ключевыми парами. Открытый ключ сгенерированной ключевой пары хранится в KPS, а закрытый ключ можно загрузить и сохранить отдельно, что обеспечивает конфиденциальность и безопасность ключевой пары. |