Welcher Datensicherheitsdienst ist der beste für mich?

Bei IBM Cloud können Sie unter verschiedenen Angeboten für das Management geheimer Schlüssel und für den Datenschutz wählen, die Ihnen helfen, Ihre sensiblen Daten zu schützen und Ihre geheimen Schlüssel zu zentralisieren.

Anwendungsfälle

In der folgenden Tabelle sind die verschiedenen Angebote aufgeführt, die Sie mit IBM Cloud nutzen können, um Ihre Daten zu schützen.

Verwaltung von Geheimnissen und Datenschutzszenarien
Szenario Verwendungsempfehlung
Sie müssen Verschlüsselungsschlüssel erstellen und verwalten, die von FIPS 140-2 Level 3 oder FIPS 140-3 Level 4 Hardware unterstützt werden. Sie können Key Protect zum Generieren und Importieren von Verschlüsselungsschlüsseln verwenden, indem Sie entweder einen mandantenfähigen Service mit gemeinsam genutzter Hardware (mit FIPS 140-2 Level 3-Zertifizierung) oder dedizierte Hardware mit Hardware, die beim NIST für die FIPS 140-3 Level 4-Zertifizierung eingereicht wurde, nutzen.
Als Mitarbeiter in einem DevOps-Team müssen Sie API-Schlüssel, Berechtigungsnachweise, Datenbankkonfigurationen und andere geheime Schlüssel für Ihre Services und Anwendungen erstellen, anderen überlassen und verwalten. Mit Secrets Manager können Sie geheime Schlüssel unterschiedlichen Typs in einer dedizierten Instanz verwalten.
Sie müssen SSL/TLS-Zertifikate für Ihre Bereitstellungen generieren, verlängern und verwalten. Sie können auch Ihre SSL / TLS Zertifikate und privaten Schlüssel in einer eigenen Instanz von Secrets Manager.

Welches sind die wesentlichen Funktionen für jeden Datenschutzservice?

Wenn Sie Ihre Datenschutzstrategie planen, ist einer der zu berücksichtigenden Unterschiede die Stufe der Datenisolation, die Ihr Workload erfordert.

Für ein höheres Maß an Sicherheit und Kontrolle kann Ihr Unternehmen von der Datenisolation profitieren, die ein Single-Tenant-Angebot wie z. B. Secrets Manager oder Hyper Protect Crypto Services zur Verfügung stellt. Sie könnten sich auch dafür entscheiden, dass die geringeren Kosten und die Skalierbarkeit eines mandantenfähigen Dienstes wie Key Protect besser für Ihre Bedürfnisse geeignet sind. In der folgenden Tabelle werden die Hauptmerkmale für jeden Service aufgelistet.

Hauptmerkmale für IBM Cloud Datenschutzdienste
In der Tabelle werden die Funktionen in Secrets Manager, Certificate Manager, Key Protect und Hyper Protect Crypto Services verglichen. In der ersten Spalte werden die Features aufgelistet. Die erste Zeile enthält die Namen der Services in der Tabelle, gefolgt von einer Zeile mit einer Auflistung der Typen von geheimen Schlüsseln, die von den einzelnen Services unterstützt werden. In der dritten Zeile wird durch Häkchen angezeigt, ob ein Dienst mandantenfähig ist. Die vierte Zeile zeigt mit Häkchen an, ob es sich bei einem Dienst um einen Single-Tenant-Dienst handelt. In der fünften Zeile wird durch Häkchen angezeigt, ob ein Dienst durch ein Hardware-Sicherheitsmodul (HSM) gesichert ist. In der sechsten Zeile wird durch Häkchen angezeigt, ob der Dienst in einer sicheren Enklave ausgeführt wird. Die siebte Zeile zeigt mit Häkchen an, ob der Dienst ein vom Kunden initialisiertes und kontrolliertes HSM verwendet.
Standard Key Protect Secrets Manager Dedizierte Key Protect
Typen von geheimen Schlüsseln Symmetrische Verschlüsselungsschlüssel Beliebige geheime Schlüssel
IAM-Berechtigungsnachweise
geheime Schlüssel/Wert-Schlüssel
SSL/TLS-Zertifikate
Benutzerberechtigungsnachweise
Symmetrische Verschlüsselungsschlüssel
Multi-Tenant[1] Symbol für Häkchen
Single-Tenant[2] Symbol für Häkchen Symbol für Häkchen
Unterstützt durch Hochsicherheitsmodul (HSM)[3] Symbol für Häkchen Symbol für Häkchen
Ausführung in sicherer Enklave[4] Symbol für Häkchen
Vom Client initialisiertes und gesteuertes HSM Symbol für Häkchen

Können diese Dienste zusammenarbeiten?

Ja. Für viele Anwendungsfälle ist es wichtig, mehr als einen Dienst zu nutzen, um Ihre Daten vollständig zu schützen. Weitere Informationen über die einsatzfähige Architektur, die Sicherheitsdienste umfasst, finden Sie unter Was ist Cloud-Sicherheit?

Wie fange ich an?

Jeder Service unterstützt entweder einen Lite-Plan oder einen kostenloser Test, mit dem Sie das Leistungsspektrum des Service kostenlos testen können. Beginnen Sie, indem Sie eine Instanz eines Service aus dem IBM Cloud-Katalog erstellen.


  1. Ein mandantenfähiger Dienst verwendet eine einzige Instanz seiner Software (und der zugrunde liegenden Datenbank und Hardware), um mehrere Mieter zu bedienen. Weitere Informationen. ↩︎

  2. Ein Single-Tenant-Dienst erstellt für jeden einzelnen Mandanten eine eigene Instanz seiner Software (und der zugrunde liegenden Datenbank und Hardware). ↩︎

  3. Ein Dienst, der durch ein Hardware-Sicherheitsmodul (HSM) unterstützt wird, verwendet manipulationssichere, FIPS-validierte physische Hardware als Vertrauensbasis für die kryptografische Speicherung und Verarbeitung von Verschlüsselungsschlüsseln. ↩︎

  4. Mindert interne und externe Angriffsvektoren, um unbefugten Zugriff auf Schlüssel zu erhalten. ↩︎