IBM Cloud Hyper Protect Crypto Services

安全、简单的多云密钥管理解决方案

代表 IBM Cloud Hyper Protect Crypto Services 的托管密钥平台的屏幕截图

概述

集成的 Unified Key Orchestrator 作为安全密钥库,用于在多个云中分发和编排密钥,能够快速从密钥丢失或灾难中恢复。

查看文档
专属密钥控制权与可靠技术保障 

使用 KYOK 加密集成的 IBM Cloud 服务和应用程序。 以可靠的技术保障,实现对数据加密密钥的完全控制,并通过机密计算提供运行时隔离。

集成 IBM Cloud 服务
轻松跨云管理密钥 

使用 Unified Key Orchestrator,跨 IBM Cloud、Microsoft Azure、AWS 和 Google Cloud Platform,增强安全性并轻松管理密钥,充分提高效率,享受屡获殊荣的用户体验。

保护敏感数据
支持量子安全加密

使用 Hyper Protect Crypto Services 的 Dillithium 进行量子安全签名,以量子安全措施保护敏感数据。使用密钥管理系统,确保加密敏捷性,防御未来由量子计算引发的安全威胁。

使用 Quantum-Safe 保护数据
强有力的安全加密和资产保护

使用 FIPS 140-2 第四级硬件 安全模块,利用业内 最高的安全级别,在高度安全的钱包中 存储和传输高价值 数字资产,确保大规模的 可靠性。

Cloud HSM 简介
放心控制加密密钥

使用 IBM Cloud® Hyper Protect Crypto Services 保护您最敏感的数据——该服务基于 FIPS 140-2 第 4 级认证硬件构建,提供无与伦比的安全性。即使在多云环境中,也能保持对加密密钥的独家控制。借助 Unified Key Orchestrator,可简化跨平台的密钥管理,并自信地扩展数据保护范围。

用例

配备 kyok 的 Hyper Protect 6 加密物理存储空间的示意图
使用 KYOK 加密存储设备

IBM Cloud 服务中的数据会通过随机生成的密钥进行加密。为了增强保护,您可以管控加密密钥,并使用自己的密钥来加密数据。此外,您可以将 Hyper Protect Crypto Services 中的根密钥用于所选云服务,并利用信封加密为数据增加一层保护(即 KYOK),包括 IBM Cloud 管理员在内的其他任何人都将无法访问您的数据。

开始使用 KYOK 对集成式 IBM Cloud 服务进行加密
在多云环境中增强数据安全性并简化运营工作

使用客户自行管理的密钥,也即“自带密钥”(BYOK),增强对敏感数据的隐私保护、降低云端风险,并建立跨 AWS、Azure 和 GCP 的超安全生态系统。借助 Unified Key Orchestrator,您可从同一个控制点集中创建、管理和删除加密密钥,而无需处理不同的用户界面。确保实现高效且经过全面审计的密钥生命周期管理。

保护多云环境中的数据
使用 Hyper Protect 3 Crypto 加密 Kubernetes Secret 的示意图
使用 HPCS 加密 Kubernetes Secret

使用您自己的密钥进行加密,保护高度敏感的数据,并完全控制管理您的加密密钥。Hyper Protect Crypto Services 作为一项服务,可创建高度安全的密钥,并为您提供对整个密钥层次结构的专属控制权,包括控制用于保护私密信息的 HSM 的主密钥。

浏览教程
将 Hyper Protect 4 的 HSM 安全密钥用于 HashicorpVault 的示意图
将 HSM 生成的安全密钥用于 HashiCorp Vault

了解如何将 IBM Cloud Hyper Protect Crypto Services 经 FIPS 140-2 第四级认证的 HSM 与 HashiCorp Vault 企业版的自动解封和封印封装功能集成,以进行特权访问管理。

浏览教程
Hyper Protect 5 Crypto VMware 与 VSAM 的对比示意图
增强 VMware 中的数据安全状况

通过高度安全的行业标准算法对 VMware 虚拟存储进行加密。现在,您可以通过 IBM Cloud Hyper Protect Crypto Services 中的 KMIP 适配器,将由您控制的密钥用于 VMware 虚拟存储,保护高价值的敏感数据。

Hyper Protect 1 Crypto Services 集成图示
通过 KYOK 对静态数据和传输中数据进行全面加密,从而保障数据安全

IBM Cloud 服务中的数据会通过随机生成的密钥进行加密。为了增强保护,您可以管控加密密钥,并使用自己的密钥来加密数据。此外,您可以将 Hyper Protect Crypto Services 中的根密钥用于所选云服务,并利用信封加密——即“自持密钥”(KYOK)——为数据增加一层保护,包括 IBM Cloud 管理员在内的其他任何人都将无法访问您的数据。

开始使用 KYOK 对集成式 IBM Cloud 服务进行加密
配备 kyok 的 Hyper Protect 6 加密物理存储空间的示意图
使用 KYOK 加密存储设备

IBM Cloud 服务中的数据会通过随机生成的密钥进行加密。为了增强保护,您可以管控加密密钥,并使用自己的密钥来加密数据。此外,您可以将 Hyper Protect Crypto Services 中的根密钥用于所选云服务,并利用信封加密为数据增加一层保护(即 KYOK),包括 IBM Cloud 管理员在内的其他任何人都将无法访问您的数据。

开始使用 KYOK 对集成式 IBM Cloud 服务进行加密
在多云环境中增强数据安全性并简化运营工作

使用客户自行管理的密钥,也即“自带密钥”(BYOK),增强对敏感数据的隐私保护、降低云端风险,并建立跨 AWS、Azure 和 GCP 的超安全生态系统。借助 Unified Key Orchestrator,您可从同一个控制点集中创建、管理和删除加密密钥,而无需处理不同的用户界面。确保实现高效且经过全面审计的密钥生命周期管理。

保护多云环境中的数据
使用 Hyper Protect 3 Crypto 加密 Kubernetes Secret 的示意图
使用 HPCS 加密 Kubernetes Secret

使用您自己的密钥进行加密,保护高度敏感的数据,并完全控制管理您的加密密钥。Hyper Protect Crypto Services 作为一项服务,可创建高度安全的密钥,并为您提供对整个密钥层次结构的专属控制权,包括控制用于保护私密信息的 HSM 的主密钥。

浏览教程
将 Hyper Protect 4 的 HSM 安全密钥用于 HashicorpVault 的示意图
将 HSM 生成的安全密钥用于 HashiCorp Vault

了解如何将 IBM Cloud Hyper Protect Crypto Services 经 FIPS 140-2 第四级认证的 HSM 与 HashiCorp Vault 企业版的自动解封和封印封装功能集成,以进行特权访问管理。

浏览教程
Hyper Protect 5 Crypto VMware 与 VSAM 的对比示意图
增强 VMware 中的数据安全状况

通过高度安全的行业标准算法对 VMware 虚拟存储进行加密。现在,您可以通过 IBM Cloud Hyper Protect Crypto Services 中的 KMIP 适配器,将由您控制的密钥用于 VMware 虚拟存储,保护高价值的敏感数据。

Hyper Protect 1 Crypto Services 集成图示
通过 KYOK 对静态数据和传输中数据进行全面加密,从而保障数据安全

IBM Cloud 服务中的数据会通过随机生成的密钥进行加密。为了增强保护,您可以管控加密密钥,并使用自己的密钥来加密数据。此外,您可以将 Hyper Protect Crypto Services 中的根密钥用于所选云服务,并利用信封加密——即“自持密钥”(KYOK)——为数据增加一层保护,包括 IBM Cloud 管理员在内的其他任何人都将无法访问您的数据。

开始使用 KYOK 对集成式 IBM Cloud 服务进行加密

成功案例

采取后续步骤

深入了解这些资源,详细了解 IBM Cloud Hyper Protect Crypto Services 可以为您的企业带来哪些益处。

查看产品定价
更多探索方式 IBM Cloud Hyper Protect Crypto Services 文档 与 AWS KMS 集成 网络安全咨询服务