Welcher Datensicherheitsdienst ist der beste für mich?
Bei IBM Cloud können Sie unter verschiedenen Angeboten für das Management geheimer Schlüssel und für den Datenschutz wählen, die Ihnen helfen, Ihre sensiblen Daten zu schützen und Ihre geheimen Schlüssel zu zentralisieren.
Anwendungsfälle
In der folgenden Tabelle sind die verschiedenen Angebote aufgeführt, die Sie mit IBM Cloud nutzen können, um Ihre Daten zu schützen.
| Szenario | Verwendungsempfehlung |
|---|---|
| Sie müssen Verschlüsselungsschlüssel erstellen und verwalten, die von FIPS 140-2 Level 3 oder FIPS 140-3 Level 4 Hardware unterstützt werden. | Sie können Key Protect zum Generieren und Importieren von Verschlüsselungsschlüsseln verwenden, indem Sie entweder einen mandantenfähigen Service mit gemeinsam genutzter Hardware (mit FIPS 140-2 Level 3-Zertifizierung) oder dedizierte Hardware mit Hardware, die beim NIST für die FIPS 140-3 Level 4-Zertifizierung eingereicht wurde, nutzen. |
| Als Mitarbeiter in einem DevOps-Team müssen Sie API-Schlüssel, Berechtigungsnachweise, Datenbankkonfigurationen und andere geheime Schlüssel für Ihre Services und Anwendungen erstellen, anderen überlassen und verwalten. | Mit Secrets Manager können Sie geheime Schlüssel unterschiedlichen Typs in einer dedizierten Instanz verwalten. |
| Sie müssen SSL/TLS-Zertifikate für Ihre Bereitstellungen generieren, verlängern und verwalten. | Sie können auch Ihre SSL / TLS Zertifikate und privaten Schlüssel in einer eigenen Instanz von Secrets Manager. |
Welches sind die wesentlichen Funktionen für jeden Datenschutzservice?
Wenn Sie Ihre Datenschutzstrategie planen, ist einer der zu berücksichtigenden Unterschiede die Stufe der Datenisolation, die Ihr Workload erfordert.
Für ein höheres Maß an Sicherheit und Kontrolle kann Ihr Unternehmen von der Datenisolation profitieren, die ein Single-Tenant-Angebot wie z. B. Secrets Manager oder Hyper Protect Crypto Services zur Verfügung stellt. Sie könnten sich auch dafür entscheiden, dass die geringeren Kosten und die Skalierbarkeit eines mandantenfähigen Dienstes wie Key Protect besser für Ihre Bedürfnisse geeignet sind. In der folgenden Tabelle werden die Hauptmerkmale für jeden Service aufgelistet.
| Standard Key Protect | Secrets Manager | Dedizierte Key Protect | |
|---|---|---|---|
| Typen von geheimen Schlüsseln | Symmetrische Verschlüsselungsschlüssel | Beliebige geheime Schlüssel IAM-Berechtigungsnachweise geheime Schlüssel/Wert-Schlüssel SSL/TLS-Zertifikate Benutzerberechtigungsnachweise |
Symmetrische Verschlüsselungsschlüssel |
| Multi-Tenant[1] | |||
| Single-Tenant[2] | |||
| Unterstützt durch Hochsicherheitsmodul (HSM)[3] | |||
| Ausführung in sicherer Enklave[4] | |||
| Vom Client initialisiertes und gesteuertes HSM |
Können diese Dienste zusammenarbeiten?
Ja. Für viele Anwendungsfälle ist es wichtig, mehr als einen Dienst zu nutzen, um Ihre Daten vollständig zu schützen. Weitere Informationen über die einsatzfähige Architektur, die Sicherheitsdienste umfasst, finden Sie unter Was ist Cloud-Sicherheit?
Wie fange ich an?
Jeder Service unterstützt entweder einen Lite-Plan oder einen kostenloser Test, mit dem Sie das Leistungsspektrum des Service kostenlos testen können. Beginnen Sie, indem Sie eine Instanz eines Service aus dem IBM Cloud-Katalog erstellen.
-
Ein mandantenfähiger Dienst verwendet eine einzige Instanz seiner Software (und der zugrunde liegenden Datenbank und Hardware), um mehrere Mieter zu bedienen. Weitere Informationen. ↩︎
-
Ein Single-Tenant-Dienst erstellt für jeden einzelnen Mandanten eine eigene Instanz seiner Software (und der zugrunde liegenden Datenbank und Hardware). ↩︎
-
Ein Dienst, der durch ein Hardware-Sicherheitsmodul (HSM) unterstützt wird, verwendet manipulationssichere, FIPS-validierte physische Hardware als Vertrauensbasis für die kryptografische Speicherung und Verarbeitung von Verschlüsselungsschlüsseln. ↩︎
-
Mindert interne und externe Angriffsvektoren, um unbefugten Zugriff auf Schlüssel zu erhalten. ↩︎