Unified Key Orchestrator für IBM z/OS

Eine zentrale Schlüsselverwaltungssoftware für den Umgang mit Ihren sensiblen Verschlüsselungscodes

Grafische Veranschaulichung der Verschlüsselung von Unternehmensdaten

Zentralisierte Schlüsselverwaltung für Unternehmen

Unified Key Orchestrator for IBM z/OS – ehemals IBM® Enterprise Key Management Foundation-Web Edition –, ist eine Schlüsselverwaltungssoftware, die den Lebenszyklus von Verschlüsselungscodes in Ihrem Unternehmen sowohl vor Ort als auch in mehreren Cloud-Umgebungen, einschließlich IBM Cloud, AWS KMS, Azure Key Vault und Google Cloud, zentral organisiert und absichert.

Neuerung: Merkmale und Funktionen
Einheitliches Schlüsselmanagement

Den Lebenszyklus von Schlüsseln über eine einzige Benutzeroberfläche steuern, indem ein gemeinsames mentales Modell für alle Schlüsselspeicher verwendet wird, unabhängig davon, ob die Schlüssel in mehreren Clouds oder lokal gespeichert werden.

Verwaltung von Multicloud-Schlüsseln

Generieren und drücken Sie Schlüssel zu Key Stores in hybriden Multicloud-Umgebungen wie IBM Cloud, Microsoft Azure, Amazon Web Services und Google Cloud-Plattform.  

Zentrale Datensicherung und -wiederherstellung

Sichern Sie mit einer zentralen Datenbank und einer Ein-Klick-Schlüsselwiederherstellung wichtiges Material und stellen Sie es wieder her, um zu verhindern, dass der Zugriff durch kryptografische Löschung verloren geht.

Funktionen

Screenshot, der die Orchestrierung zeigt
Einheitliche Schlüsselorchestrierung

Orchestrieren Sie die verschiedenen Phasen des Schlüssellebenszyklus wie Generierung, Speicher, Verteilung, Rotation, Widerruf und Zerstörung. Die Schlüsselgenerierung erfolgt in IBM Z-Crypto Express-Karten mithilfe von Richtlinien, die als Schlüsselvorlagen bezeichnet werden.

Verstehen Sie Unified Key Orchestrator
Screenshot mit PQC-Beispiel
Post-Quantum-Kryptografie

Verwalten Sie standardisierte Algorithmen für die Post-Quanten-Kryptografie (PQC) mit Unterstützung für die Generierung, Verwaltung und Verteilung von ML-KEM- und ML-DSA-Schlüsseln.

Algorithmus-Eigenschaften erkunden
Screenshot der Crypto Connect-Funktion
Externe RESTful-Schlüsselverwaltungs-APIs

Integrieren Sie das Schlüsselmanagement in Ihre Geschäftsprozesse. Nutzen Sie die UKO for z/OS Crypto Connect API, um die Funktionalität mit Advanced Crypto Service Provider (CC ACSP), Crypto Connect Crypto Analytics Tool (CC CAT) und Crypto Connect Microsoft Double Key Encryption (CC MSDKE) zu erweitern.

Schlüsselverwaltung mit der Management-API Abfrage der CAT GraphQL API mit Python
Screenshot von Governance Vault
Zugriffs-Governance

Verwenden Sie rollenbasierte Zugriffskontrolle, doppelte Kontrolle durch Trennung von Privilegien und Vault, um mehrere Ebenen der Zugriffsverwaltung zu schaffen.

Anwendungszugriff und Rollen erkunden
Screenshot der Audit-Protokollfunktion
Überprüfbarkeit

Behalten Sie den Überblick über die Schlüsselverwaltung mit Protokollierung.

Auditing-Ereignisse erkunden
Screenshot, der die Orchestrierung zeigt
Einheitliche Schlüsselorchestrierung

Orchestrieren Sie die verschiedenen Phasen des Schlüssellebenszyklus wie Generierung, Speicher, Verteilung, Rotation, Widerruf und Zerstörung. Die Schlüsselgenerierung erfolgt in IBM Z-Crypto Express-Karten mithilfe von Richtlinien, die als Schlüsselvorlagen bezeichnet werden.

Verstehen Sie Unified Key Orchestrator
Screenshot mit PQC-Beispiel
Post-Quantum-Kryptografie

Verwalten Sie standardisierte Algorithmen für die Post-Quanten-Kryptografie (PQC) mit Unterstützung für die Generierung, Verwaltung und Verteilung von ML-KEM- und ML-DSA-Schlüsseln.

Algorithmus-Eigenschaften erkunden
Screenshot der Crypto Connect-Funktion
Externe RESTful-Schlüsselverwaltungs-APIs

Integrieren Sie das Schlüsselmanagement in Ihre Geschäftsprozesse. Nutzen Sie die UKO for z/OS Crypto Connect API, um die Funktionalität mit Advanced Crypto Service Provider (CC ACSP), Crypto Connect Crypto Analytics Tool (CC CAT) und Crypto Connect Microsoft Double Key Encryption (CC MSDKE) zu erweitern.

Schlüsselverwaltung mit der Management-API Abfrage der CAT GraphQL API mit Python
Screenshot von Governance Vault
Zugriffs-Governance

Verwenden Sie rollenbasierte Zugriffskontrolle, doppelte Kontrolle durch Trennung von Privilegien und Vault, um mehrere Ebenen der Zugriffsverwaltung zu schaffen.

Anwendungszugriff und Rollen erkunden
Screenshot der Audit-Protokollfunktion
Überprüfbarkeit

Behalten Sie den Überblick über die Schlüsselverwaltung mit Protokollierung.

Auditing-Ereignisse erkunden
Anwendungsfälle Verwaltung von Multicloud-Schlüsseln

Ermöglichen Sie eine nahtlose Verwaltung von Verschlüsselungsschlüsseln über mehrere Cloud-Umgebungen hinweg unter Verwendung eines gemeinsamen Schlüsselzustandsmodells, das mit IBM Cloud, Microsoft Azure, Amazon Web Services und Google Cloud-Plattform kompatibel ist.

Managed Key Rotation erkunden
Krypto-Operationen mit CC ACSP

Statten Sie verteilte Anwendungen mit sicherem Zugriff auf IBM Z-Kryptografikhardware über das Netzwerk über CC ACSP aus, was zentralisierte und konsolidierte Kryptooperationen durch die Nutzung von HSMs auf IBM Z ermöglicht.

Crypto Connect ACSP erkunden
Crypto Connect Microsoft Double Key Encryption

Mit CC MSDKE behalten Sie die volle Kontrolle über Ihre Verschlüsselungsschlüssel. Zum Schutz Ihrer Microsoft 365-Daten wird ein Dual-Key-Ansatz verwendet – ein Schlüssel verbleibt in Ihrer Kontrolle, während der andere sicher in Microsoft Azure gespeichert wird.

Die Double Key Encryption-Services von Microsoft erkunden
z/OS-Schlüsselverwaltung

Verwalten und orchestrieren Sie z/OS-Verschlüsselungsschlüssel, einschließlich Datensatz-Verschlüsselungsschlüssel, über mehrere Sysplexes auf IBM Z.

Mehr zu umfassender Verschlüsselung für IBM Z
UKO for z/OS mit GKLM integrieren

Integrieren Sie UKO for z/OS mit dem IBM Security Guardium Key Lifecycle Manager (GKLM) VIA® APIs, um Mainframe-Hardware-Krypto für die Generierung von Masterschlüsseln und zur Verschlüsselung oder Entschlüsselung von Speicherschlüsseln auf Abruf zu nutzen.

Einrichtung von Schlüsseln für GKLM erkunden
Sicherer Raumbetrieb

Implementieren Sie UKO for z/OS mit der Enterprise Key Management Foundation (EKMF) Workstation, um sichere Raumoperationen zu unterstützen und strenge Schlüsselverwaltungskontrollen aufrechtzuerhalten.

Die EKMF Workstation-Integration erkunden

Technische Details

Bei der Installation von UKO ist es wichtig, Planungsüberlegungen und Programmanforderungen zu verstehen.

Programmanforderungen

Verschaffen Sie sich einen Überblick über unterstützte Betriebssysteme, zugehörige Software, Hypervisors, Hardwareanforderungen und detaillierte Systemanforderungen, einschließlich Details auf Komponentenebene. 

Überlegungen zur Planung

Machen Sie sich mit den spezifischen Installationskenntnissen vertraut, die zur Vorbereitung der Installation von UKO erforderlich sind.
 

Weiterführende Produkte

IBM Unified Key Orchestrator für Container

Zentralisierte Schlüsselverwaltung für Unternehmen zur optimierten Orchestrierung des Lebenszyklus von Verschlüsselungscode

IBM Cloud Hyper Protect Crypto Services mit Unified Key Orchestrator

Schützen Sie Ihre Daten in Multi-Cloud-Umgebungen und behalten Sie Ihren eigenen Schlüssel (Keep Your Own Key, KYOK) für exklusive Schlüsselkontrolle.

IBM Guardium Key Lifecycle Manager

Zentralisieren, vereinfachen und automatisieren Sie die Verwaltung von Verschlüsselungsschlüsseln zum Schutz verschlüsselter Daten.

Machen Sie den nächsten Schritt

Entdecken Sie, wie Unified Key Orchestrator für IBM z/OS Ihre sensiblen Chiffrierschlüssel handhabt.

  1. Lösungsübersicht lesen