Proteggere i dati di IBM Cloud con la crittografia BYOK e KYOK
Imparate a proteggere i dati di IBM Cloud® a riposo e in transito utilizzando le opzioni di crittografia BYOK (Bring Your Own Key) e KYOK (Keep Your Own Key) per una maggiore sicurezza e controllo.
IBM Cloud cripta tutti i dati in transito e a riposo. Inoltre, è possibile configurare i servizi IBM Cloud per crittografare i dati a riposo con le proprie chiavi e monitorare gli eventi relativi al ciclo di vita delle chiavi di crittografia con IBM Cloud® Activity Tracker.
IBM Cloud supporta diverse opzioni di crittografia, sia che si cerchi una soluzione che supporti la funzionalità BYOK o KYOK. Per un'analisi approfondita delle opzioni per proteggere i tuoi dati in base alle esigenze dell'azienda, vedi Sicurezza dei dati.
BYOK (Bring your own key)
Molti servizi di IBM Cloud supportano la crittografia dei dati utilizzando chiavi gestite dal cliente, note anche come BYOK (bring your own key). Il caso d'uso più comune di BYOK è l'utilizzo di IBM® Key Protect per portare le chiavi di crittografia nel cloud. Key Protect è un servizio multi-tenant che utilizza un HSM di livello 3 FIPS 140-2. Per un elenco dei servizi che possono essere integrati con Key Protect, vedere Integrazione di servizi.
Conserva le tue chiavi
IBM Cloud fornisce anche IBM Cloud Hyper Protect Crypto Services, un servizio dedicato di gestione delle chiavi e un modulo di sicurezza hardware (HSM). Hyper Protect Crypto Services funzionalità di crittografia "keep your own key" (KYOK) supportate dalla certificazione FIPS 140-2 di livello 4. Questa opzione rende il cloud pubblico IBM il cloud pubblico più sicuro e aperto del settore per le aziende. Per un elenco dei servizi che possono essere integrati con Hyper Protect Crypto Services, vedere Integrazione dei servizi di IBM Cloud con Hyper Protect Crypto Services.
Controllo del ciclo di vita delle tue chiavi
È possibile utilizzare Activity Tracker per monitorare l'attività delle chiavi. Il servizio Activity Tracker fornisce il quadro e le funzioni per monitorare le chiamate API ai servizi su IBM Cloud e produce le prove per conformarsi alle politiche aziendali e alle normative specifiche del settore. Gli eventi tracciati da Activity Tracker sono globali o regionali, e gli eventi globali, come il provisioning di un servizio, sono disponibili attraverso l'istanza del dominio globale che si trova a Francoforte. Gli eventi generati da un'istanza di Key Protect o Hyper Protect Crypto Services vengono automaticamente inoltrati all'istanza di IBM Cloud disponibile nella stessa posizione.
Vedi Provisioning di un'istanza per configurare la tua istanza di monitoraggio. Sia che si utilizzi Key Protect o Hyper Protect Crypto Services, è possibile tenere traccia di eventi come la creazione di una chiave, l'eliminazione di una chiave, la rotazione di una chiave e altro ancora: