HSM on Demand für Microsoft SQL Server ermöglicht entsprechende kryptographische Operationen auf einem HSM.
Der HSM-on-Demand-Service dient als Vertrauensanker für die Speicherung von in Microsoft SQL verwendeten kryptographischen Schlüsseln, damit diese nicht gemeinsam mit den verschlüsselten Daten aufbewahrt werden. Daten können mit kryptographischen Schlüsseln verschlüsselt werden, auf die nur der Datenbankbenutzer im HSM-on-Demand-Service Zugriff hat. Kryptographische Operationen wie Schlüsselerstellung, Ver- und Entschlüsselung usw. können in das HSM ausgelagert werden.
In Kombination mit den HSM-on-Demand-Services von Data Protection on Demand von Thales können Benutzer mit der Funktion Extensible Key Managment (EKM) sichere Schlüsselspeicherung und kryptographische Operationen wie Schlüsselerstellung und -löschung sowie Ver- und Entschlüsselung gewährleisten. Daten können mithilfe von kryptographischen Schlüsseln verschlüsselt werden, auf die nur Datenbankbenutzer über das externe EKM-/HSM-Modul zugreifen können.
Wichtigste Funktionen
- Lagert die kryptographischen Operationen von Microsoft SQL Server auf ein HSM aus.
- Gewährleistet die Integrität der kryptographischen Operationen von Microsoft SQL Server
- Schützt die privaten Schlüssel der digitalen Zertifikate Ihrer Microsoft-SQL-Server-Anwendung.
Vorteile
- Cloud/on-premises/hybrid agnostic
- Verhindern Sie betrügerische Aktivitäten.
- Beugen Sie Diebstahl oder der Kompromittierung privater Schlüssel vor.
- Verbessern Sie Sicherheit und Compliance.