Clave unificada de Orchestrator para IBM z/OS

Un software centralizado de gestión de claves para manejar sus claves de cifrado sensibles

Ilustración gráfica del cifrado de datos empresariales

Gestión centralizada de claves empresariales

Unified Key Orchestrator for IBM z/OS, anteriormente IBM® Enterprise Key Management Foundation-Web Edition, es un software de gestión de claves que orquesta y blinda de forma centralizada el ciclo de vida de las claves de cifrado en toda su empresa, tanto en las instalaciones como para múltiples entornos en la nube, incluidos IBM Cloud, AWS KMS, Azure Key Vault y Google Cloud.

Novedades: Características y funciones
Gestión unificada de claves

Orqueste el ciclo de vida de las claves desde un solo panel de cristal utilizando un modelo mental compartido en todos los almacenes de claves, independientemente de si las claves están almacenadas en varias nubes o en las instalaciones.

Gestión de claves multicloud

Genere y envíe claves a almacenes de claves en implementaciones de multinube híbrida como IBM Cloud, Microsoft Azure, Amazon Web Services y Google Cloud Platform.  

Copia de seguridad y recuperación centralizadas

Realice copias de seguridad y recupere material clave con una base de datos de repositorio central y recuperación de claves con un solo clic para mitigar la pérdida de acceso debido al borrado criptográfico.

Características

Captura de pantalla que muestra la orquestación
Unified Key Orchestration

Orqueste las diferentes etapas del ciclo de vida de las claves, como la generación, el almacenamiento, la distribución, la rotación, la revocación y la destrucción. La generación de claves se produce en las tarjetas IBM Z Crypto Express mediante políticas denominadas plantillas de claves.

Entienda Unified Key Orchestrator
Captura de pantalla que muestra un ejemplo de PQC
Criptografía poscuántica

Gestione algoritmos estandarizados de criptografía poscuántica (PQC) con soporte para generar, gestionar y distribuir claves ML-KEM y ML-DSA.

Explore las propiedades del algoritmo
Captura de pantalla de la característica Crypto Connect
API de gestión de claves RESTful externas

Integre la gestión de claves en sus procesos de negocio. Aproveche UKO for z/OS Crypto Connect API para ampliar la funcionalidad con Crypto Connect Advanced Crypto Service Provider (CC ACSP), Crypto Connect Crypto Analytics Tool (CC CAT) y Crypto Connect Microsoft Double Key cifrado (CC MSDKE).

Gestione claves con API de gestión Consulta de la API GraphQL de CAT con Python
Captura de pantalla de Governance Vault
Gobierno del acceso

Utilice el control de acceso basado en roles, el control dual mediante la separación de privilegios y las bóvedas para crear múltiples niveles de gestión de acceso.

Explore el acceso y los roles de las aplicaciones
Captura de pantalla que muestra la característica de registro de auditoría
Auditabilidad

Realice un seguimiento de los procesos de gestión de claves con la información de registro.

Explore los eventos de auditoría
Captura de pantalla que muestra la orquestación
Unified Key Orchestration

Orqueste las diferentes etapas del ciclo de vida de las claves, como la generación, el almacenamiento, la distribución, la rotación, la revocación y la destrucción. La generación de claves se produce en las tarjetas IBM Z Crypto Express mediante políticas denominadas plantillas de claves.

Entienda Unified Key Orchestrator
Captura de pantalla que muestra un ejemplo de PQC
Criptografía poscuántica

Gestione algoritmos estandarizados de criptografía poscuántica (PQC) con soporte para generar, gestionar y distribuir claves ML-KEM y ML-DSA.

Explore las propiedades del algoritmo
Captura de pantalla de la característica Crypto Connect
API de gestión de claves RESTful externas

Integre la gestión de claves en sus procesos de negocio. Aproveche UKO for z/OS Crypto Connect API para ampliar la funcionalidad con Crypto Connect Advanced Crypto Service Provider (CC ACSP), Crypto Connect Crypto Analytics Tool (CC CAT) y Crypto Connect Microsoft Double Key cifrado (CC MSDKE).

Gestione claves con API de gestión Consulta de la API GraphQL de CAT con Python
Captura de pantalla de Governance Vault
Gobierno del acceso

Utilice el control de acceso basado en roles, el control dual mediante la separación de privilegios y las bóvedas para crear múltiples niveles de gestión de acceso.

Explore el acceso y los roles de las aplicaciones
Captura de pantalla que muestra la característica de registro de auditoría
Auditabilidad

Realice un seguimiento de los procesos de gestión de claves con la información de registro.

Explore los eventos de auditoría
Casos de uso Gestión de claves multicloud

Permita una gestión fluida de las claves de cifrado en varias plataformas en la nube utilizando un modelo de estado de clave común compatible con IBM Cloud, Microsoft Azure, Amazon Web Services y Google Cloud Platform.

Explore la rotación de claves gestionada
Operaciones criptográficas con CC ACSP

Equipe las aplicaciones distribuidas con acceso seguro al hardware criptográfico IBM Z a través de la red mediante CC ACSP, lo que permite operaciones criptográficas centralizadas y consolidadas mediante el uso de HSM en IBM Z.

Explore Crypto Connect ACSP
Crypto Connect Microsoft Double Key Encryption

Mantenga el control total de sus claves de cifrado con CC MSDKE, que utiliza un enfoque de doble clave para proteger los datos de Microsoft 365: una clave permanece bajo su control, mientras que la otra se almacena de forma segura en Microsoft Azure.

Explore los servicios de Microsoft Double Key Encryption
Gestión de claves de z/OS

Gestione y orqueste las claves de cifrado de z/OS, incluidas las claves de cifrado de conjuntos de datos, en múltiples sysplexes en IBM Z.

Explore el cifrado generalizado en IBM Z
Integre UKO for z/OS con GKLM

Integre UKO for z/OS con IBM® Security Guardium Key Lifecycle Manager (GKLM) mediante API para aprovechar la criptografía de hardware de mainframe para generar claves maestras y cifrar o descifrar claves de almacenamiento bajo demanda.

Explore la configuración de claves para GKLM
Operaciones seguras en la sala

Implemente UKO for z/OS con Enterprise Key Management Foundation (EKMF) Workstation para respaldar las operaciones seguras de las salas y mantener estrictos controles de gestión de claves.

Explore la integración de EKMF Workstation

Detalles técnicos

Al planificar la instalación de la UKO, es importante comprender las consideraciones de planificación y los requisitos del programa.

Requisitos del programa

Obtenga información sobre los sistemas operativos compatibles, el software relacionado, los hipervisores, los requisitos de hardware y los requisitos detallados del sistema, incluidos los detalles a nivel de componentes. 

Consideraciones de planificación

Conozca las habilidades específicas necesarias para preparar la instalación de UKO.
 

Productos relacionados

IBM Unified Key Orchestrator for Containers

Gestión centralizada de claves empresariales para optimizar la orquestación del ciclo de vida de las claves de cifrado

IBM Cloud Hyper Protect Crypto Services con Unified Key Orchestrator

Proteja sus datos en entornos multicloud y conserve su propia clave (KYOK) para un control de clave exclusivo.

IBM Guardium Key Lifecycle Manager

Centralice, simplifique y automatice el proceso de gestión de claves de cifrado para proteger los datos cifrados.

Dé el siguiente paso

Descubra cómo Unified Key Orchestrator for IBM z/OS gestiona sus claves de cifrado sensibles.

Lea el resumen de la solución
Más formas de explorar Documentación Soporte Soporte y servicios técnicos para el ciclo de vida Comunidad