- Anzeige -


Hardware-basiertes Schlüssel-Management


Gemalto ermöglicht Serviceanbietern sicheres Key Management in der Cloud
Sicherheitsanbieter bringt ein für Cloud entwickelte Hardware-Security-Modul auf den Markt

(14.08.15) - Gemalto stellt "SafeNet Luna SA 6" vor: Das Hardware-Security-Modul (HSM), das speziell für Cloud Computing-Anbieter entwickelt wurde, um On-Demand-Key-Aufbewahrung und -Management in der Cloud zu ermöglichen. Die Leistung und Skalierbarkeit des Produkts ermöglichen den besten Schutz hochsensibler Anwendungen in der Wolke. Zugleich können Cloud-Anbieter eine vertrauensvolle Infrastruktur schaffen, indem die einzelnen Nutzer vollständig im Besitz ihrer Verschlüsselungs-Keys bleiben.

Für viele Unternehmen lässt sich die Verwaltung von Verschlüsselungs-Keys On-Premise nicht mit ihren Vorstellungen von Cloud-basierter Infrastruktur als On-Demand-Service vereinbaren. Hinzu kommt, dass Cloud Computing-Dienstleister, die besseren Schutz sensibler Daten garantieren möchten, meist für das Verschlüsseln der Informationen ihrer Kunden verantwortlich sind. Dies wiederum vergrößert das Risiko, dass Daten in falsche Hände gelangen. Ferner zwingt dies die Anbieter dazu, sich den Compliance-Vorgaben ihrer Kunden zu unterwerfen.

Lesen Sie zum Thema "Compliance" auch: Compliancemagazin.de (www.compliancemagazin.de)

Diese Gründe haben Unternehmen mit hohem Sicherheitsbewusstsein bisher davon abgehalten, einen Umzug ihrer sensiblen Daten in die Cloud vorzunehmen.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Die SafeNet Luna SA Plattform von Gemalto bietet neue Möglichkeiten für Service-Anbieter und Unternehmen, Verschlüsselungs-Keys in der Cloud zu speichern und zu verwalten. Mit Luna SA 6 garantieren Cloud-Anbieter ihren Kunden die höchste Sicherheit eines On-Premise HSM – gepaart mit der Flexibilität, den niedrigen Kosten und starken Leistungen der Cloud. Gleichzeitig speichern die Kunden selbst ihre Verschlüsselungs-Keys. Unternehmen haben mit der Plattform die Möglichkeit, sich für eine maßgeschneiderte Datenverschlüsselungsstrategie zu entscheiden – unabhängig davon, ob ihre IT-Infrastruktur On-Premise, in der Cloud oder eine Mischung aus beidem ist.

"Das SafeNet Luna HSM von Gemalto füllt eine Marktlücke im Bereich Verschlüsselung und Key-Management", sagt Garrett Bekker, Senior Security Analyst bei 451 Research. "Unternehmen, die bereit für einen Umzug in die Cloud sind, wissen, wie entscheidend Verschlüsselung und Key-Management sind. Häufig aber fehlt es ihnen an Ressourcen, um ihre Schlüssel selbst zu generieren und zu verwalten. Das neue Produkt von Gemalto bietet Unternehmen aller Größen die Möglichkeit, ihre sensiblen Keys zu verwahren und gleichzeitig die Vorteile der Cloud auszukosten."

Das SafeNet Luna SA lässt sich in 100 kryptographisch voneinander isolierte Partitionen teilen, die alle wie ein unabhängiges HSM funktionieren. Nutzer können zu jeder Partition Zugang mit verschiedenen Levels an Verwaltungsrechten erteilen. Aufgabe dieser einzelnen Partitionen ist es, Schlüssel vor anderen Nutzern auf der gleichen Anwendung zu schützen. Dies bedeutet, dass verschiedene Kunden oder Business Units einer Organisation die gleiche Anwendung nutzen können, ohne sich darum Sorgen machen zu müssen, dass unbefugte Nutzer auf ihre Schlüssel zugreifen können. Hinzu kommt, dass Service-Anbieter keinen Zugriff auf die Keys in den einzelnen HSM-Partitionen haben. So haben ihre Kunden die Gewissheit, dass einzig und allein sie Zugriff zu den sensiblen Verschlüsselungs-Keys haben.

"Wenn Verschlüsselung und Key-Management von Cloud-Dienstleistern als Service angeboten werden und die gleiche Sicherheit wie On-Premise-Lösungen garantieren, können Unternehmen ihre Daten effizienter und sicherer verwalten", erklärt Todd Moore, Vice President of Product Management Encryption Products bei Gemalto. "Mit unserem SafeNet Luna SA HSM ermöglichen wir Serviceanbietern ihre Umsätze zu steigern, indem sie Kunden die Kontrolle über ihre Verschlüsselungs-Keys überlassen und diese sensiblere Daten und Informationen in die Cloud verlagern."

Mit dem neuen SafeNet Luna SA erweitert Gemalto sein umfangreiches Portfolio in den Bereichen Verschlüsselung, Key und Crypto Management. Mit diesen Produkten können Service-Anbieter ihren Kunden in der Cloud mehr Sicherheit bieten. Gemalto vertreibt zudem SafeNet ProtectV und SafeNet Virtual KeySecure-Produkte. Diese bieten Festplattenverschlüsselung von virtuellen Instanzen und Speichervolumen. Des Weiteren ermöglichen diese Produkte Schlüsselmanagement für Daten, die mit ProtectV oder anderen Cloud- oder On-Premise-Lösungen verschlüsselt wurden. (Gemalto: ra)

Gemalto: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Equipment

  • Immer mehr Cloud-Apps werden genutzt

    Mimecast hat ihren Web-Sicherheitsdienst "Mimecast Web Security" um Funktionen für Sichtbarkeit und Kontrolle von Anwendungen erweitert. Das Feature "Application Visibility and Control" wird den Kunden von Mimecast helfen, das Problem der Schatten-IT zu bewältigen. Es zeigt auf, welche Cloud-Anwendungen im Unternehmen genutzt werden, und stellt die erforderlichen Tools für Zugangskontrolle bereit. Die neuen Funktionen bieten umfassenderen Schutz, der über den Netzwerkperimeter hinausgeht und verstärken damit die Cyber-Resilienz insgesamt. Zudem ermöglicht Application Visibility and Control eine effektivere Verwaltung von Daten und geistigem Eigentum, die in der Cloud gespeichert sind. Dies verringert die Sicherheits-, Daten- und Compliance-Risiken.

  • Zugriff auf Skype-Nutzer- & Gruppen-Chat-Daten

    Die Spezialistin für Passwort- und Daten-Wiederherstellung ElcomSoft hat ein neues Update ihrer Forensik-Software "Elcomsoft Phone Breaker" (EPB) veröffentlicht. Durch das Update auf Version 9.40 erlangt das Spezialisten-Tool die Fähigkeit, Skype-Gesprächsverläufe und Datei-Anhänge aus dem Microsoft-Konto des Benutzers per Remote-Zugriff zu extrahieren. Dies gilt für Skype-Daten von Apple-, BlackBerry- und Windows Phone-Geräten, die mit der Microsoft-Cloud synchronisiert sind. Zusätzlich zu den in der Microsoft-Cloud vorhandenen Informationen kann Elcomsoft Phone Breaker nun auch auf Metadaten von bereits gelöschten Dateien und Gesprächsverläufen zugreifen.

  • Automatische Anbindung an Azure Virtual WAN

    Silver Peak kündigte die erweiterte Integration ihrer Lösungen in die Cloud-Services von Microsoft an. IT-Abteilungen von Unternehmen können nun mithilfe von Silver Peaks Lösung "Unity Orchestrator" Workflows zentral definieren und für Niederlassungen automatisch einen Zugang zu Microsofts Cloud-Lösungen Office 365 und Azure einrichten. Die Grundlage dafür bildet die SD-WAN Edge Platform "Unity EdgeConnect" von Silver Peak, die explizit auf die Geschäftsanforderungen von Unternehmen ausgerichtet ist.

  • Zentrale One-Klick-Entwicklerarbeitsplätze

    Red Hat stellte "Red Hat CodeReady Workspaces 2" vor, einen Cloud-nativen Development Workflow für Entwickler. Die neue Version von CodeReady Workspaces ermöglicht es, Anwendungen und Services in einer Umgebung zu entwickeln und zu erstellen, die die Produktionsumgebung spiegelt und auf Red Hat OpenShift, der branchenweit umfassendsten Kubernetes-Plattform für Unternehmen, läuft.

  • Umstieg auf Thin Clients

    Die neue Version 6.03 der "Universal Management Suite" (UMS) von Igel, Anbieterin eines "Next Generation Edge Operating Systems" (OS) für Cloud Workspaces, wurde mit dem Ziel entwickelt, die Komplexität von großen Unternehmensumgebungen zu vereinfachen. Dafür enthält die UMS Version 6.03 eine Vielzahl von Erweiterungen, um die Geschwindigkeit, Sicherheit und Flexibilität bei einer Verwaltung von bis zu 100.000 Endgeräten und mehr zu erhöhen.

  • Automatisches Testen der Migration

    Arcserve hat mit "Arcserve Live Migration" ihre neue Lösung für die Migration von Daten, Anwendungen und Workloads im laufenden Betrieb ohne Datenverlust vorgestellt. Der Gang in die Cloud verändert grundlegend die Art und Weise, wie Unternehmen ihre Dienste nutzen und bereitstellen. Heutzutage findet fast überall mindestens ein Workload in der Cloud statt. Die Migration in die Cloud, also der Prozess, Daten, Anwendungen und Applikationen in die Cloud zu exportieren, bietet zahlreiche Vorteile: Von großer Flexibilität und Redundanz bis hin zu Kosteneffizienz und einer produktiveren IT.

  • Kontrolle über Cloud-Daten

    Veeam Software hat die Verfügbarkeit der Beta-Version von Veeam Backup for Microsoft Office 365 Version 4 bekannt gegeben. Des Weiteren präsentierte der Softwarehersteller mit "Veeam Backup for Microsoft Azure" erstmals eine neue, Cloud-native Datensicherungslösung für Microsoft Azure Workloads. Diese neuen Lösungen unterstützen die Cloud Computing-Strategie von Veeam und bieten Microsoft-Anwendern zusätzliche Datensicherheit, Skalierbarkeit und bessere Kontrolle über ihre Daten in der Cloud.

  • Objektspeicherlösung für VMware Cloud Provider

    Cloudian stellte die neu veröffentlichte, nativ S3-kompatible Objektspeicherlösung für VMware Cloud Provider auf der VMworld Europe in Barcelona vor. Die Lösung ermöglicht es Kunden, Dienste wie Storage-as-a-Service (STaaS), Backup-as-a-Service (BaaS), Archive-as-a-Service (AaaS), Disaster Recovery-as-a-Service (DRaaS) und Big Data-as-a-Service (BDaaS) anzubieten. Die Lösung hat bereits Feedback von führenden MSP-Partnern wie Calligo, AUCloud, phoenixNAP, UKCloud erhalten.

  • Branchenspezialisierungen in Azure

    Mindtree kündigte an, ihre Microsoft Azure-Lösungen und -Dienste der nächsten Generation auf der Microsoft Ignite 2019 zu präsentieren, die vom 4. bis 8. November in Orlando, Florida, stattfindet. Mindtree, ein "Top Emerging Global Azure Partner" (etwa: führender aufstrebender globaler Azure-Partner), wird seine strategische Microsoft-Spezialisierung und seine Kompetenzzentren am modernen Arbeitsplatz vorstellen sowie die Anwendungen und Infrastruktur, Daten, KI und Geschäftsanwendungen, die Unternehmen in die Lage versetzen, die Leistung von Azure-basierten Diensten getreu dem Motto Move, Live, and Unlock (etwa: verschieben, erfahren und freischalten) zu nutzen.

  • Arbeiten in der Hybrid-Multi-Cloud

    NetApp stellte "NetApp Keystone" vor. Die Bestandteile des Angebots vereinfachen Anwendern die Arbeit in der Cloud, unabhängig davon, ob sie ihre Cloud-Infrastruktur selbst aufbauen oder einkaufen. Das Produkt ist agil, dynamisch skalierbar, benutzerfreundlich und als Pay-per-Use-Modell verfügbar. Um wettbewerbsfähig zu bleiben, müssen Unternehmen immer schneller Innovationen entwickeln und gleichzeitig mit der Komplexität dezentraler Daten und Ressourcen umgehen. Das gelingt, indem sie ihre IT-Umgebungen anpassen und sich digital neu aufstellen. NetApp Keystone unterstützt Unternehmen dabei nicht nur auf technischer Ebene, sondern liefert auch ein innovatives Modell zur Finanzierung, das die heutigen Anforderungen an Flexibilität abbildet.