Llavero unificado Orchestrator para IBM z/OS

Un software de gestión de claves centralizado para gestionar sus claves de cifrado confidenciales

Ilustración gráfica del cifrado de datos empresariales

Gestión centralizada de claves empresariales

Unified Key Orchestrator for IBM® z/OS, anteriormente IBM Enterprise Key Management Foundation-Web Edition, es un software de gestión de claves que orquesta y protege de forma centralizada el ciclo de vida de las claves de cifrado en toda la empresa, tanto para entornos on premises como para múltiples entornos en la nube, incluidos IBM Cloud, AWS KMS, Azure Key Vault y Google Cloud.

Novedades: características y funciones
Gestión unificada de claves

Orqueste el ciclo de vida de las claves desde un único panel mediante un modelo mental compartido en todos los almacenes de claves, independientemente de si las claves se almacenan en varias nubes u on premises.

Administración de claves multinube

Genere e introduzca claves en almacenes de clave a través de despliegues multinube híbridos como IBM Cloud, Microsoft Azure, Amazon Web Services y Google Cloud Platform.  

Respaldo y recuperación centralizados

Realice copias de seguridad y recupere material de claves con una base de datos de repositorio central y recuperación de claves con un solo clic para mitigar la pérdida de acceso debido al borrado criptográfico.

Características

Captura de pantalla que muestra la orquestación
Orquestación unificada de claves

Orqueste las diferentes etapas del ciclo de vida clave, como la generación, el almacenamiento, la distribución, la rotación, la revocación y la destrucción. La generación de claves se produce en las tarjetas IBM Z crypto express mediante políticas denominadas plantillas de claves.

Comprenda Unified Key Orchestrator
Captura de pantalla que muestra un ejemplo de PQC
Criptografía poscuántica

Gestione algoritmos estandarizados de criptografía postcuántica (PQC) con soporte para generar, gestionar y distribuir claves ML-KEM y ML-DSA.

Explore las propiedades del algoritmo
Captura de pantalla de la característica Crypto Connect
API RESTful externas de gestión de claves

Integre la gestión de claves con sus procesos de negocio. Aproveche la API UKO for z/OS Crypto Connect para ampliar la funcionalidad con Crypto Connect Advanced Crypto Service Provider (CC ACSP), Crypto Connect Crypto Analytics Tool (CC CAT) y Crypto Connect Microsoft Double Key Encryption (CC MSDKE).

Gestione claves con API de gestión Consulta de la API GraphQL de CAT con Python
Captura de pantalla de bóveda de gobernanza
Gobernanza de acceso

Utilice el control de acceso basado en roles, el control dual a través de la separación de privilegios y bóvedas para crear múltiples niveles de gestión de acceso.

Explore el acceso y los roles de las aplicaciones
Captura de pantalla que muestra una característica de registro de auditoría
Auditabilidad

Realice un seguimiento de los procesos de gestión de claves con registro.

Explore los eventos de auditoría
Captura de pantalla que muestra la orquestación
Orquestación unificada de claves

Orqueste las diferentes etapas del ciclo de vida clave, como la generación, el almacenamiento, la distribución, la rotación, la revocación y la destrucción. La generación de claves se produce en las tarjetas IBM Z crypto express mediante políticas denominadas plantillas de claves.

Comprenda Unified Key Orchestrator
Captura de pantalla que muestra un ejemplo de PQC
Criptografía poscuántica

Gestione algoritmos estandarizados de criptografía postcuántica (PQC) con soporte para generar, gestionar y distribuir claves ML-KEM y ML-DSA.

Explore las propiedades del algoritmo
Captura de pantalla de la característica Crypto Connect
API RESTful externas de gestión de claves

Integre la gestión de claves con sus procesos de negocio. Aproveche la API UKO for z/OS Crypto Connect para ampliar la funcionalidad con Crypto Connect Advanced Crypto Service Provider (CC ACSP), Crypto Connect Crypto Analytics Tool (CC CAT) y Crypto Connect Microsoft Double Key Encryption (CC MSDKE).

Gestione claves con API de gestión Consulta de la API GraphQL de CAT con Python
Captura de pantalla de bóveda de gobernanza
Gobernanza de acceso

Utilice el control de acceso basado en roles, el control dual a través de la separación de privilegios y bóvedas para crear múltiples niveles de gestión de acceso.

Explore el acceso y los roles de las aplicaciones
Captura de pantalla que muestra una característica de registro de auditoría
Auditabilidad

Realice un seguimiento de los procesos de gestión de claves con registro.

Explore los eventos de auditoría
Casos de uso Administración de claves multinube

Habilite una gestión fluida de claves de cifrado en múltiples entornos de la nube utilizando un modelo de estado de clave común compatible con IBM Cloud, Microsoft Azure, Amazon Web Services y Google Cloud Platform.

Explore la rotación de claves administrada
Operaciones criptográficas con CC ACSP

Equipe las aplicaciones distribuidas con acceso seguro al hardware criptográfico de IBM Z en la red a través de CC ACSP, lo que permite operaciones criptográficas centralizadas y consolidadas mediante el uso de HSM en IBM Z.

Explore Crypto Connect ACSP
Crypto Connect Microsoft Double Key Encryption

Mantenga el control total de sus claves de cifrado con CC MSDKE, que utiliza un enfoque de doble clave para proteger los datos de Microsoft 365: una clave permanece bajo su control, mientras que la otra se almacena de forma segura en Microsoft Azure.

Explore los servicios de cifrado de doble clave de Microsoft
Gestión de claves z/OS

Gestione y orqueste claves de cifrado z/OS, incluidas claves de cifrado de conjuntos de datos, en múltiples sysplexes en IBM Z.

Explore la encriptación generalizada en IBM Z
Integre UKO for z/OS con GKLM

Integre UKO for z/OS con IBM Security Guardium Key Lifecycle Manager (GKLM) a través de API para aprovechar la criptografía de hardware de mainframe para generar claves maestras y cifrar o descifrar claves de almacenamiento bajo demanda.

Explore la configuración de claves para GKLM
Funcionamiento de la sala protegida

Implemente UKO for z/OS con Enterprise Key Management Foundation (EKMF) Workstation para respaldar las operaciones de salas seguras y mantener estrictos controles de gestión de claves.

Explore la integración de EKMF Workstation

Detalles técnicos

Al planear la instalación de UKO, es importante comprender las consideraciones de planeación y los requisitos del programa.

Requisitos del programa

Conozca cuáles son los sistemas operativos compatibles, el software relacionado, los hipervisores, los requisitos de hardware y los requisitos detallados del sistema, incluidos los detalles a nivel de componente. 

Consideraciones sobre la planeación

Comprenda las habilidades de instalación específicas necesarias para prepararse para la instalación de UKO.
 

Productos relacionados

IBM Unified Key Orchestrator for Containers

Gestión centralizada de claves empresariales para optimizar la orquestación del ciclo de vida de las claves de cifrado.

IBM Cloud Hyper Protect Crypto Services con Unified Key Orchestrator

Proteja sus datos en entornos multinube y mantenga su propia clave (Keep your own key, KYOK) para tener el control exclusivo de las claves.

IBM Guardium Key Lifecycle Manager

Centralice, simplifique y automatice el proceso de gestión de claves de cifrado para proteger los datos cifrados.

Dé el siguiente paso

Descubra cómo Unified Key Orchestrator for IBM z/OS gestiona sus claves de cifrado confidenciales.

  1. Lea el resumen de la solución