HSM a pedido para Microsoft SQL Server habilita operaciones criptográficas de Microsoft SQL Server en un HSM.
El servicio de HSM a pedido proporciona una raíz de confianza para el almacenamiento de claves utilizadas en Microsoft SQL para que las claves de cifrado no residan con los datos de cifrado. Los datos se pueden cifrar mediante el uso de claves de cifrado a las que solo el usuario de la base de datos tiene acceso en el servicio de HSM a pedido y se pueden descargar al HSM operaciones criptográficas tales como la creación de claves, cifrado, descifrado, etc.
Junto con los servicios de HSM a pedido de Thales Data Protection On Demand, los usuarios pueden garantizar el almacenamiento seguro de claves y operaciones criptográficas como la creación, eliminación, cifrado y descifrado de claves, utilizando la función Extensible Key Management (EKM). Los datos se pueden cifrar utilizando claves de cifrado a las que solo el usuario de la base de datos tiene acceso en el módulo EKM/HSM externo.
Características principales
- Descargar las operaciones de cifrado de Microsoft SQL Server a un HSM
- Garantizar la integridad de las operaciones criptográficas de Microsoft SQL Server
- Proteger las claves privadas asociadas con su aplicación Microsoft SQL Server
Ventajas
- Nube/local/agnóstica híbrida
- Evita la actividad fraudulenta
- Evita el robo o el compromiso de claves privadas
- Mejora la seguridad y asegura el cumplimiento