Circa IBM Cloud Hardware Security Module

IBM Cloud® Il modulo di sicurezza hardware (HSM) dell'infrastruttura classica offre funzionalità dedicate e a tenant singolo di crittografia, gestione delle chiavi e archiviazione che utilizzano moduli di sicurezza hardware (HSM). Un HSM è un dispositivo fisico che protegge e gestisce le chiavi digitali per un'autenticazione avanzata e fornisce un'elaborazione della crittografia.

Se sei già un utente del modulo di sicurezza hardware (HSM) dell'infrastruttura Classic di IBM Cloud®, potrai continuare a utilizzare il servizio fino al 11 agosto 2027, data in cui cesserà il supporto. Utilizza Utimaco HSM per accedere al nostro servizio più recente dedicato ai moduli di sicurezza hardware su IBM Cloud. Per informazioni sulla migrazione, consultare la sezione " Deprecazione del modulo di sicurezza hardware(IBM Cloud)dell'infrastruttura Classic ".

IBM Cloud Il personale gestisce e monitora lo stato di funzionamento dell'apparecchio HSM e dell'ambiente operativo, ma non ha accesso alla posizione in cui sono archiviate le chiavi. Questa separazione dei compiti di gestione dei dati e della chiave è per l'allineamento alla regolamentazione e alla governance di protezione dei dati.

IBM Cloud® HSM offre due opzioni del modulo Thales SafeNet Luna:

  • Thales SafeNet Luna a750, IBM Cloud HSM 7.0 è certificato FIPS 140-2 Level 3. Con questa certificazione, puoi risolvere complessi problemi di sicurezza, conformità, sovranità dei dati e controllo associati alla migrazione e all'esecuzione di carichi di lavoro basati sul cloud.
  • Thales SafeNet Luna SA 7000, IBM Cloud HSM 6.0 è certificato FIPS 140-2 Livello 2 per PKI, firme digitali e archiviazione di chiavi crittografiche.

I sistemi operativi supportati includono AIX, Linux, Oracle Solaris e Microsoft Windows.

IBM Cloud HSM offre i seguenti vantaggi

  • Conformità migliorata con i requisiti di regolamentazione e di governance di protezione dei dati e un controllo completo sulle chiavi di crittografia
  • Gestione dei cicli di vita della chiave per il cliente, dalla creazione all'eliminazione
  • Sicurezza aumentata dall'accesso della rete privata
  • Integrazione delle applicazioni o dei servizi di archiviazione tramite le API
  • Ridurre i costi IT utilizzando l'infrastruttura " IBM Cloud " per gestire l'hardware, la sicurezza fisica e l'ambiente operativo