calculator

Chcesz wiedzieć, ile zapłacisz za chmurę?

Skorzystaj z kalkulatora >

Wirtualny HSM - zarządzaj kluczami w chmurze

Oktawave Trust Vault

Rozwiązanie, które łączy zaawansowaną kryptografię ze skalowalnością chmury. Chroń klucze wykorzystywane przez Twoje aplikacje w środowiskach chmurowych i hybrydowych, bez konieczności zakupu i utrzymywania sprzętowych rozwiązań HSM.

rozpocznij testy pilotażowe

Czym jest Oktawave Trust Vault?

Oktawave Trust Vault to platforma do ochrony i zarządzania kluczami kryptograficznymi, łącząca funkcje Key Management System (KMS), izolacji sprzętowej z wykorzystaniem technologii Intel® SGX oraz wirtualizacji. Rozwiązanie tworzy kryptograficzne enklawy w rozproszonym geograficznie środowisku bezpiecznych maszyn wirtualnych, zapewniając izolowane środowisko do generowania, przechowywania i wykorzystania kluczy kryptograficznych.

Architektura Trust Vault umożliwia budowę chmurowej infrastruktury kryptograficznej, wspierającej m.in. szyfrowanie danych oraz operacje podpisu cyfrowego. Rozwiązanie zapewnia centralne zarządzanie cyklem życia kluczy kryptograficznych oraz integrację z aplikacjami i systemami IT za pośrednictwem standardowych interfejsów KMIP oraz HTTP/REST API. Dzięki programowej architekturze rozwiązanie może być elastycznie wdrażane i skalowane wraz z rosnącymi wymaganiami środowisk chmurowych.

Dlaczego vHSM w chmurze zamiast fizycznego urządzenia?

Obszar porównania

Fizyczny HSM

Wirtualny moduł vHSM

Finanse

Wysoki próg wejścia (CAPEX)

Koszt zakupu od kilkunastu do ponad 100 000 PLN za pojedyncze urządzenie.

Elastyczny model finansowy

Przewidywalny model subskrypcyjny (OPEX) lub model licencyjny bez konieczności inwestycji w dedykowany sprzęt.

Wdrożenie

Długi proces wdrożenia

Czas dostawy i konfiguracji liczony w tygodniach lub miesiącach.

Szybkie wdrożenie

Start środowiska bez oczekiwania na dostawę i montaż fizycznych urządzeń.

Utrzymanie

Wysokie koszty utrzymania

Konieczność kolokacji w centrum danych, rezerwacji miejsca w szafach rack, zasilania i dedykowanego okablowania.

Natywna wysoka dostępność (HA)

Architektura klastrowa multi-node zintegrowana bezpośrednio na poziomie oprogramowania.

Dostępność

Złożone High Availability

Potrzeba zakupu minimum dwóch fizycznych modułów do zapewnienia redundancji.

Bezobsługowe utrzymanie (MSSP)

Aktualizacje, monitoring i utrzymanie środowiska realizowane przez dostawcę rozwiązania.

Aktualizacje

Ryzyko przestojów

Ręczne aktualizacje oprogramowania (firmware) niosące ryzyko przerw w działaniu.

Elastyczność wdrożenia

Zgodność ze środowiskami cloud-native, on-premise, chmurą hybrydową i multi-cloud.

Integracje

Bariery integracyjne

Złożony proces integracji fizycznego modułu ze środowiskami chmury hybrydowej i multi-cloud.

Uniwersalność sprzętowa

Działa na standardowych serwerach x86 w dowolnej lokalizacji.

Architektura i możliwości technologiczne

Confidential Computing

Wykorzystanie technologii Intel SGX i izolowanych środowisk wykonawczych (TEE) do ochrony operacji kryptograficznych na etapie przetwarzania danych (data in use).

Szerokie możliwość integracji

Obsługa powszechnie stosowanych protokołów, m.in. KMIP i HTTP/REST, umożliwia łatwa integrację z bazami danych, systemami plików, macierzami dyskowymi czy środowiskami wirtualizacji.

okta O

Centralne zarządzanie

Jeden przejrzysty interfejs administracyjny zapewniający pełną kontrolę nad cyklem życia kluczy kryptograficznych.

Rozproszona architektura

Dedykowana i skalowalna usługa działająca jednocześnie w wielu lokalizacjach geograficznych oferuje niskie opóźnienia i możliwość przechowywania kluczy w wybranych centrach danych, także dla aplikacji w lokalnych centrach danych.

OKTAWAVE TRUST VAULT DLA RÓŻNYCH OBCIĄŻEŃ I SYSTEMÓW

szyfrowanie bazy danych z kluczami pod kontrolą TV (MySQL, Postgresql, MongoDB, MSSQL)

szyfrowanie lokalnego vmware'a/openstack

szyfrowanie danych na macierzach i systemach danych (Dell, Netapp, HPE, Ceph)

szyfrowanie backupu
(Veeam, Commvault)

inne zastosowania, np. podpisywanie dokumentów, plików za pomocą REST/API

Bezpieczeństwo

Sprzętowa izolacja kluczy (Zero Trust)

Sprzętowa izolacja kluczy
(Zero Trust)

Architektura uniemożliwia dostęp do kluczy osobom nieuprawnionym.

Zdalna atestacja

Zdalna
atestacja

Możliwość sprzętowej weryfikacji autentyczności i integralności kodu uruchomionego wewnątrz enklawy.

Kompletne logi audytowe

Kompletne
logi audytowe

Precyzyjny rejestr zdarzeń ułatwiający raportowanie i weryfikację audytową.

Emergency KDP (Key Destruction Protocol)

Emergency KDP
(Key Destruction Protocol)

Natychmiastowe, nieodwracalne zniszczenie kluczy w sytuacji wykrycia incydentu bezpieczeństwa.

Regulacje i standardy branżowe

FIPS 140-3
Level 2

PCI DSS v4.0

eIDAS

ISO 27001

RODO / GDPR

CUD
(Certyfikat
Usunięcia
Danych)

FIPS 140-3 Level 2

Spełnienie poziomu zabezpieczeń kryptograficznych i ochrony kluczy.


PCI DSS v4.0

Spełnienie rygorystycznych wymogów bezpieczeństwa dla przetwarzania danych w środowiskach płatniczych.


eIDAS

Zgodność z europejskimi standardami w zakresie usług zaufania i podpisów kwalifikowanych.


ISO 27001

Zgodność z normami certyfikowanego Systemu Zarządzania Bezpieczeństwem Informacji.


RODO / GDPR

Gwarancja przetwarzania i suwerenności danych osobowych na terenie EOG.


CUD
(Certyfikat
Usunięcia
Danych)

Formalne poświadczenie trwałego usunięcia danych po zakończeniu współpracy.





Korzyści biznesowe

Niższy całkowity koszt posiadania (TCO)

Optymalizacja budżetu IT dzięki zamianie inwestycji sprzętowych na elastyczną opłatę miesięczną.

Krótszy czas wprowadzenia usług (Time-to-Market)

Możliwość natychmiastowego zabezpieczenia nowych aplikacji.

Odciążenie zespołów IT i Security

Brak konieczności dedykowania wewnętrznych zasobów do fizycznego utrzymania i serwisowania urządzeń.

Skalowalność wydajności na żądanie

Dynamiczne zwiększanie mocy operacji kryptograficznych poprzez płynne dodawanie kolejnych enklaw.

Zgodność audytowa

Rozwiązanie spełniające branżowe standardy bezpieczeństwa w sektorach finansowym, medycznym i publicznym.

Next Gen Cloud i IPCEI-CIS

Rozwiązanie powstało w ramach projektu Next Gen Cloud, będącego częścią strategicznej europejskiej inicjatywy IPCEI-CIS (Important Project of Common European Interest – Cloud Infrastructure and Services), której celem jest rozwój nowoczesnej, bezpiecznej i suwerennej infrastruktury chmurowej w Europie.



Dowiedz się więcej o projekcie Next Gen Cloud >

Przetestuj rozwiązanie

Weź udział w programie pilotażowym i bezpłatnie zweryfikuj możliwości vHSM.

1

Gotowe środowisko testowe

Udostępnienie dedykowanej instancji Trust Vault bez ponoszenia kosztów wstępnych.

img
2

Łatwa integracja aplikacji

Szybkie podłączenie firmowych systemów dzięki gotowym bibliotekom i protokołom KMIP/REST.

img
3

Wsparcie zespołu R&D

Dedykowana pomoc inżynierska i bezpośredni kanał wymiany wiedzy z twórcami technologii.

img

Formularz kontaktowy