Entrust KeyControl
Entrust KeyControlが、暗号鍵とシークレットの管理を再定義します。
従来の鍵管理システムは、マルチクラウド戦略を持つ組織が直面する現実とリスクに適応していません。 ベーシックなアクセス制御、スパース メタデータ、汎用 コンテナ内のストレージは、もう鍵管理とは言えません。
誰がそれらを作成して使用するかを制御および認識できていない場合、鍵とシークレットを効果的に管理しているとは言えません。 鍵がどこに保存されているかを知ることは、場所やユース ケースによって異なる企業のセキュリティポリシーや規制に準拠するために不可欠な要素です。
複雑なマルチクラウドの世界のための最新の鍵管理
Entrust KeyControlは、従来の鍵のライフサイクル管理と分散型ボールトベースのアーキテクチャを、包括的な中央ポリシーおよびコンプライアンス管理ダッシュボードであるKeyControlコンプライアンス マネージャーと組み合わせることにより、鍵およびシークレット管理の新しい標準を設定しています。 このプラットフォームは、企業の暗号化資産全体を一元的に可視化する分散型セキュリティを提供します。
この強力な組み合わせにより、厳格な規制要件に準拠してデータを確実に保護し、鍵とシークレットを地理的に特定して管理し、データ主権の義務を順守することができます。
KeyControlコンプライアンス マネージャー: データ保護は細部に宿る
KeyControlコンプライアンス マネージャーは、エンタープライズ全体での暗号化鍵とシークレットの詳細なポリシー管理と制御を備えた強力なコンプライアンス ダッシュボードを提供します。 統合されたダッシュボードを使用すると、ローカルまたは地理的に分散して構成されたボールトで、組織の暗号化資産を表示および監視できます。
鍵を管理することは、リスクを管理することを意味します
KeyControl Compliance Managerポリシーエンジンは、暗号鍵とシークレットをきめ細かく制御し、完全な可視性、トレーサビリティ、コンプライアンスの追跡、および不変の監査証跡を提供します。
これにより、組織は、データのプライバシー、セキュリティ、および主権を管理する世界中の法律や規制を遵守することができます。
複数のKeyControl Compliance Managerを簡単に構成して、必要に応じて地域や組織の場所を分離できます。
KeyControlボールト: 会社がコンプライアンスを遵守するために、適切な場所にある鍵。
従来のモノリシック鍵管理ソリューションの多くは、鍵を格納するための単一の集中型リポジトリしか提供していません。これは、ユースケースによっては、すべての卵を1つのバスケットに入れるようなものです。
KeyControlプラットフォームは、完全に分離されたボールトの作成をサポートする新しい分散型ボールト アーキテクチャを提供します。これにより、組織は、地理的なデータレジデンシーと暗号化資産のデータ主権義務に関連するコンプライアンス義務を果たすことができます。また、攻撃面を減らし、災害復旧(DR)および緊急時対応計画に関する柔軟なアレンジを提供します。
各ユースケース向けKeyControlボールト
仮想化プラットフォーム、バックアップとリカバリ、データベース、ストレージなど、暗号化鍵を利用するKey Management Interoperability Protocol(KMIP)ワークロードのライフサイクル管理。
高保証FIPS 140-2レベル3の信頼の基点と、Transparent Data Encryption(TDE)を使用したSQLデータベースの鍵ライフサイクル管理。
データベース向けEntrust KeyControlボールトは、Oracle Database TDE暗号化鍵を使用してデータを保護します。
クラウドの利点を活用しながら、独自の鍵を持ち込み(BYOK)および制御できます。 鍵の強固な来歴を確保し、クラウドプロバイダーに依存せずに鍵のライフサイクル、自動化、および鍵のバックアップを管理します。
ライフサイクル全体(オンプレミスまたはプライベートクラウド内)で独自の鍵(HYOK)を生成して保持し、クラウドサービス プロバイダー(CSP)がユーザーに代わって鍵を使用できるようにします。
Secure Shell(SSH)アクセスと管理者アカウントの使用を制御しながら、セキュリティポリシーをプロアクティブに適用し、あらゆる環境での特権ユーザーアクティビティを記録します。
データ暗号化、フォーマット保持暗号化(FPE)を使用したデータのトークン化、データマスキング、および鍵管理を提供することにより、幅広いデータ保護のユースケースに対応します。
Entrust KeyControlは、鍵のライフサイクル管理と分散型ボールトベースのアーキテクチャを組み合わせたもので、幅広いユースケースに対応する包括的な集中ポリシーおよびコンプライアンス管理機能を備えています。
Entrust KeyControlコンプライアンス マネージャーは、オンプレミス、マルチクラウド、およびハイブリッド展開にわたる仮想化環境で、暗号化されたワークロードの鍵のライフサイクルを大規模に管理するように設計された製品スイートの一部です。
シークレット管理向けEntrust KeyControlボールトを使用すると、企業はオンプレミス環境とクラウド環境全体でシークレットを簡単に管理し、リソースの資格情報にアクセスできます。