Unified Key Orchestrator for IBM z/OS

機密性の高い暗号化キーの処理に適した集中キー管理ソフトウェア
エンタープライズ・データ暗号化のグラフィック・イラスト

Unified Key Orchestrator for IBM z/OS(旧:IBM Enterprise Key Management Foundation-Web Edition)は、オンプレミス環境と複数のクラウド環境(IBM Cloud、AWS KMS、Azure Key Vault、Google Cloudなど)の両方で、企業全体の暗号化キーのライフサイクルを一元的にオーケストレーションし、セキュリティで保護するキー管理ソフトウェアです。

Unified Key Orchestrator for IBM z/OS(UKO for z/OS)は、オンプレミス環境とクラウド環境間でキー管理ワークロードを企業が管理・移動する際に役立ち、コンプライアンスとセキュリティーを支援します。UKO for z/OSを使用すると、信頼できる単一のユーザー・インターフェースから企業全体の暗号化キーを管理できます。UKO for z/OSはz/OSソフトウェアとしてデプロイされ、すべてのIBM z/OSシステムと複数のパブリッククラウドにあるキーをオーケストレーションできます。さらに、zKey on Linux on IBM ZとIBM Security Guardium Key Lifecycle Managerのキー管理もサポートします。Unified Key Orchestrator for z/OSは、IBMZ Pervasive Encryptionのでの取り組みをサポートするために、IBM z/OSデータセット暗号化に特化したキー管理向けにも設計されています。

UKO for z/OSの概要を見る 全方位暗号化を理解する Redbook:z/OSデータセット暗号化を試す
メリット
統合キー管理

オンプレミス環境とクラウド環境の両方について、企業全体のキーを1つの画面から調整します。

マルチクラウド・キー管理

IBM Cloud Key Protect、AWS KMS、Microsoft Azure Vault、Google Cloudへのセキュアな転送に向けた準備とBYOK(Bring Your Own Key:独自のキー使用)を行います。

一元化されたバックアップと復元

キー・マテリアルをバックアップ・復旧して、暗号の消去によるアクセスの喪失を防ぎます。

主要な機能
データ・セット・ダッシュボード

どのデータ・セットが暗号化され、どのキーが使用されているかをエンタープライズ・ビューで、データ・セット暗号化デプロイメントをプロアクティブに管理します。

セキュリティーが堅牢なキー生成

ハードウェア生成キー用に、IBM Z上でIBM連邦情報処理標準(FIPS)140-2レベル4認定のCryptoExpressカードでキーを生成します。

UKOセキュリティーとコンプライアンスの詳細はこちら IBM PCIe Cryptographic Coprocessorの詳細を見る
ポリシー・ベースのキー生成

キー・テンプレートを作成し、キーの命名規則の適用など、社内ポリシーに準拠したキーを生成します。

ロール・ベースのアクセスと二重制御

各ロールの機能を定義するロール・ベースのアクセスでセキュリティー標準に準拠し、EKMFをアクティブ化するために2人以上のユーザーを必要とする二重制御を適用します。

外部RESTful API

キー管理をビジネス・プロセスと統合します。全方位型暗号化、Key Protect、Azure、AWS、zkey、Google Cloud、IBM® Security Guardium Key Lifecycle Manager(GKLM)用のキーを設定します。

APIによるキー・テンプレートの作成
高度な監査適合性とコンプライアンス

管理されているすべてのキーの統合キー管理ログを監査員に提供します。

UKOでのイベント監査
キーのローテーション

マスター・キーを含むマネージド・キーをオンデマンドでローテーションして、ポリシー要件に準拠します。

UKO管理のキー・ローテーション
マルチテナント

「保管庫」と呼ばれるきめ細かなアクセス制御が可能な安全なリポジトリーを使用することで、マルチテナントやセルフサービスによるキー管理が可能になります。

セキュアな部屋の操作

セキュア・ルームのオペレーションに対応するUKO for z/OSとEnterprise Key Management Foundationワークステーション(EKMFワークステーション)をセットアップします。

セキュア・ルームのオペレーションが可能なIBM EKMFワークステーション
次のステップ

Unified Key Orchestrator for IBM z/OSをご覧ください。IBM Z担当者との30分間無料相談をご予約ください。

その他の参考情報 資料 サポート IBM Redbooks サポートとサービス グローバル・ファイナンシング 柔軟な料金体系 教育プログラムと学習 コミュニティー 開発者コミュニティー ビジネス・パートナー 参考情報