Облачная платформаAdvanced

Что такое DEW?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

DEW

Данные являются ключевым активом предприятия. Каждое предприятие имеет свои основные конфиденциальные данные, которые необходимо шифровать и защищать от утечки.

Data Encryption Workshop (DEW) является облачным сервисом шифрования данных. Он предоставляет микросервисы, такие как Dedicated Hardware Security Module (Dedicated HSM), , и Key Management Service (KMS). DEW защищает ваши данные и ключи, а также упрощает управление ключами. DEW использует модули аппаратной безопасности (HSMs) для защиты безопасности ваших ключей и может быть интегрирован с несколькими облачными сервисами. Кроме того, DEW позволяет вам разрабатывать кастомные приложения шифрования.

Таблица 1 Обзор сервиса

Сервис

Описание

Сервис управления ключами

(KMS)

KMS — это безопасный, надёжный и удобный сервис для управления вашими ключами в облаке. Он помогает вам легко создавать, управлять и защищать ключи.

KMS использует аппаратные модули безопасности (HSMs) для защиты ключей. Он помогает создавать и управлять ключами. Все ключи защищены корневыми ключами в HSMs, чтобы избежать утечки ключей.

Сервис управления секретами в облаке

(CSMS)

CSMS — это безопасный, надёжный и удобный в использовании сервис хостинга секретов.

Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учётных данных единообразно на протяжении всего жизненного цикла секрета. CSMS может помочь устранить риски, связанные с жёстко закодированными значениями, открытыми конфигурациями и злоупотреблением правами.

Сервис пар ключей

(KPS)

KPS — это безопасный, надёжный и удобный в использовании облачный сервис, предназначенный для управления и защиты ваших SSH‑пар ключей (коротко — пары ключей).

KPS использует HSMs для генерации истинно случайных чисел, которые затем используются для создания пар ключей. Кроме того, он внедряет полное и надёжное решение управления парами ключей, чтобы помочь пользователям легко создавать, импортировать и управлять парами ключей. Публичный ключ созданной пары хранится в KPS, тогда как приватный ключ можно загрузить и сохранить отдельно, что обеспечивает конфиденциальность и безопасность пары ключей.