Данные являются ключевым активом предприятия. Каждое предприятие имеет свои основные конфиденциальные данные, которые необходимо шифровать и защищать от утечки.
Data Encryption Workshop (DEW) является облачным сервисом шифрования данных. Он предоставляет микросервисы, такие как Dedicated Hardware Security Module (Dedicated HSM), , и Key Management Service (KMS). DEW защищает ваши данные и ключи, а также упрощает управление ключами. DEW использует модули аппаратной безопасности (HSMs) для защиты безопасности ваших ключей и может быть интегрирован с несколькими облачными сервисами. Кроме того, DEW позволяет вам разрабатывать кастомные приложения шифрования.
Сервис | Описание |
|---|---|
Сервис управления ключами (KMS) | KMS — это безопасный, надёжный и удобный сервис для управления вашими ключами в облаке. Он помогает вам легко создавать, управлять и защищать ключи. KMS использует аппаратные модули безопасности (HSMs) для защиты ключей. Он помогает создавать и управлять ключами. Все ключи защищены корневыми ключами в HSMs, чтобы избежать утечки ключей. |
Сервис управления секретами в облаке (CSMS) | CSMS — это безопасный, надёжный и удобный в использовании сервис хостинга секретов. Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учётных данных единообразно на протяжении всего жизненного цикла секрета. CSMS может помочь устранить риски, связанные с жёстко закодированными значениями, открытыми конфигурациями и злоупотреблением правами. |
Сервис пар ключей (KPS) | KPS — это безопасный, надёжный и удобный в использовании облачный сервис, предназначенный для управления и защиты ваших SSH‑пар ключей (коротко — пары ключей). KPS использует HSMs для генерации истинно случайных чисел, которые затем используются для создания пар ключей. Кроме того, он внедряет полное и надёжное решение управления парами ключей, чтобы помочь пользователям легко создавать, импортировать и управлять парами ключей. Публичный ключ созданной пары хранится в KPS, тогда как приватный ключ можно загрузить и сохранить отдельно, что обеспечивает конфиденциальность и безопасность пары ключей. |