External Key Store (XKS) für AWS
im AWS Key Management Service (KMS)
Herausforderung
In der heutigen digitalen Landschaft stehen Organisationen vor wachsenden Herausforderungen bei der Aufrechterhaltung der Datensouveränität und der Einhaltung strenger regulatorischer Anforderungen. Die Notwendigkeit robuster Sicherheitsmassnahmen und die Kontrolle über Verschlüsselungsschlüssel sind insbesondere in Multi-Cloud-Umgebungen von entscheidender Bedeutung geworden.
Lösung
AWS External Key Store (XKS) begegnet diesen Herausforderungen, indem es Organisationen ermöglicht, ihre Verschlüsselungsschlüssel extern zu verwalten und zu sichern. Die Integration des externen Schlüsselspeichers von AWS mit unserem Primus HSM, das sowohl vor Ort als auch in der Cloud verfügbar ist, bietet unvergleichliche Sicherheit für Ihre sensibelsten Workloads.
AWS XKS ermöglicht es Ihnen, Ihre Ressourcen über die mehr als 100 AWS-Dienste hinweg zu schützen, indem kryptografische Schlüssel verwendet werden, die ausserhalb von AWS gespeichert sind, was Ihnen die vollständige Kontrolle über Ihre Verschlüsselungsschlüssel gibt. Dieses fortschrittliche Feature ist ideal für Unternehmen mit regulierten Workloads, die das höchste Mass an Sicherheit und Compliance erfordern. Durch die Kombination der innovativen Cloud-Lösungen von AWS mit der robusten Sicherheit des Primus HSM können Sie sicherstellen, dass Ihre kritischen Daten geschützt sind und die strengsten regulatorischen Anforderungen erfüllt werden. Erleben Sie sorgenfreie Sicherheit mit einer nahtlosen, sicheren Integration, die auf Ihre Bedürfnisse zugeschnitten ist.
Alternativ unterstützt Securosys auch die AWS Bring Your Own Key (BYOK)-Prozesse für Schlüssel, die in einem Securosys Primus HSM oder über den Securosys CloudHSM-Service generiert wurden. Weitere Informationen zu dieser Option finden Sie hier.
Wie funktioniert der AWS XKS Proxy?
Der Securosys XKS Proxy dient als Vermittler zwischen AWS KMS External Key Store (XKS) und den Securosys Primus HSMs , sei es vor Ort oder in der Cloud. Bereitgestellt als Docker-Image innerhalb Ihrer AWS-Infrastruktur, fügt der XKS Proxy eine zusätzliche Sicherheitsebene hinzu, indem er die bidirektionale Kommunikation zwischen AWS KMS und Ihren HSMs ermöglicht, ohne auf kryptografische Daten zuzugreifen. Er übernimmt die Weiterleitung aller Anfragen und gewährleistet so eine sichere Kommunikation für eine Vielzahl von Leistungsanforderungen.Hauptvorteile
Nahtlose Bereitstellung
Einfache Bereitstellung mit dem benutzerfreundlichen Securosys XKS Proxy Docker-Image, das die volle Kontrolle über Verschlüsselungs-Workloads bietet.
Weltweit verfügbares CloudHSM-Angebot
Securosys CloudHSM ist als regionaler Cluster in der Schweiz, Deutschland, Singapur und den USA sowie als globaler Cluster verfügbar. Die geo-redundante Konfiguration gewährleistet einen unterbrechungsfreien Service.
Skalierbar
Unsere Primus HSM-Technologie ist modular – von niedrigen bis zu höchsten Leistungsanforderungen (Transaktionslasten).