IBM Cloud Hyper Protect Crypto Services

安全、简单的多云密钥管理解决方案

IBM Cloud Hyper Protect Crypto Services 是一种“即服务”(aaS) 式密钥管理和加密解决方案,让您能完全掌控用于数据保护的加密密钥。

集成的 Unified Key Orchestrator 作为安全密钥库,用于在多个云中分发和编排密钥,能够快速从密钥丢失或灾难中恢复。借助 Hyper Protect Crypto Services,您可以:

  • 通过 FIPS 140-2 4 级认证硬件,建立最高级别的安全性;
  • 通过一体化“即服务”式解决方案,获得轻松无忧的多云密钥管理体验,并受益于自动密钥备份和内置高可用性,确保业务连续性和快速灾难恢复;
  • 在多个云环境中无缝管理密钥、安全地创建密钥,并将自己的密钥无缝引入 Microsoft Azure、AWS 和 Google Cloud Platform 等超大规模云平台,以增强数据安全状况并确保密钥控制权;以及
  • 实现数据保护,通过“自持密钥”(KYOK),对静态数据和传输中的数据进行全面加密,完全控制和管理加密密钥,确保您对主密钥的唯一访问权。
优势 增强数据安全状况并轻松管理密钥。
专属密钥控制权与可靠技术保障 

使用 KYOK 加密集成的 IBM Cloud 服务和应用程序。 以可靠的技术保障,实现对数据加密密钥的完全控制,并通过机密计算提供运行时隔离。

将 IBM Cloud 服务与 Hyper Protect Crypto Services 相集成
轻松跨云管理密钥 

使用 Unified Key Orchestrator,跨 IBM Cloud、Microsoft Azure、AWS 和 Google Cloud Platform,增强安全性并轻松管理密钥,充分提高效率,享受屡获殊荣的用户体验。

保护敏感数据,同时保持对密钥的控制权
支持量子安全加密

使用 Hyper Protect Crypto Services 的 Dillithium 进行量子安全签名,以量子安全措施保护敏感数据。使用密钥管理系统,确保加密敏捷性,防御未来由量子计算引发的安全威胁。

在混合云时代以量子安全加密技术保障数据安全
强有力的安全加密和资产保护

使用 FIPS 140-2 第四级硬件安全模块,利用业内最高的安全级别,在高度安全的钱包中存储和传输高价值数字资产,确保大规模的可靠性

Cloud HSM 简介
满足合规要求

遵守包括 NIST、GDPR、C5、ACSC/ASC、ECUC、ENISA、DPDPA、DORA 等在内的各种全球准则和法规。通过保持对密钥的控制权,您可以全面保障数据隐私和主权,增强数据保护和控制。

安全性和合规性
功能
Illustration in flat / hybrid UI style depicting Unified Key Orchestror UI.
安全无忧的多云密钥管理服务

在 Microsoft Azure、AWS 和 Google Cloud Platform 等多云环境中,安全无缝地创建密钥。遵循 NIST 建议,采用通用的密钥生命周期模型,全权控制并管理密钥。

通过 Unified Key Orchestrator 监控加密密钥的整个生命周期

Flat style illustration of a command prompt   or terminal connected to a cryptographic pictogram with a user denied access.
HSM API 和适配器

使用 API 与密钥管理服务 (KMS) 交互,以管理根密钥和标准密钥。该服务基于 FIPS 140-2 第四级认证硬件构建而成,并支持 PKCS #11。单租户专用 HSM 域完全由您控制,IBM Cloud 管理员无权访问——这是业内云供应商所能提供的最高安全性级别。

使用 Cloud HSM 加密数据
附加功能 IBM Cloud 服务加密与密钥生命周期管理 

通过 KYOK 集成,使用由您控制的密钥加密 IBM Cloud 服务,确保一致采用。使用用户友好的 GUI 和云 API 跟踪关键生命周期,确保无论源应用程序如何,都能彻底无法恢复地删除数据。

监控加密密钥的整个生命周期
通过密钥仪式启动服务 

取得 HSM 的所有权。IBM 率先为 HSM 密钥仪式提供云命令行界面(智能卡),让您可以完全远程地操作 HSM。密钥仪式和智能卡管理软件随此解决方案一起提供,不收取额外费用。

初始化服务实例
内置高可用性和灾难恢复功能 

使用内置的中央备份来重新分发和轮换密钥,以便在丢失后快速恢复,并最大限度地减少安全威胁。此解决方案提供高可用性和灾难恢复功能。

高可用性和灾难恢复

用例

了解 Hyper Protect Crypto Services 适用的业务场景。

使用 KYOK 加密数据 多云密钥管理 加密 Kubernetes Secret HSM 与 HashiCorp Vault 配合使用 VMware 加密 使用 KYOK 对静态数据和传输中数据进行加密
立即开始

使用促销码 HPCRYPTO30,可免费获得两个生产级加密单元,有效期为 30 天;或者,也可以预约会议获取免费试用实例。

查看产品定价
更多探索方式 文档