Thales banner

CipherTrust Cloud Key Manager

Administración del ciclo de vida de las claves de cifrado para BYOK, HYOK y claves nativas en la nube

Comuníquese con nosotros

  • AWS Logo
  • Azure Logo
  • Google Cloud Logo
  • Oracle Cloud Infrastructure Logo
  • Salesforce Logo
  • SAP Logo

Para comodidad de sus clientes, los proveedores de servicios en nube (CSP) ofrecen cada vez más servicios de cifrado y gestión de claves específicos de su proveedor. Como una necesidad para nuestros clientes, ofrecemos servicios de cifrado y gestión de claves independientes del proveedor. Colaboramos e innovamos con los CSP y nuestros clientes para aumentar la eficiencia y la resistencia operativa entre proveedores de servicios en la nube y en las instalaciones.

Desarrollamos productos para usted, siempre centrados en el hecho de que, como consumidor de la nube, es responsable de la seguridad de sus datos almacenados y utilizados en las nubes de los proveedores. CipherTrust Cloud Key Management (CCKM) protege su tiempo y sus datos con un único panel de visión en todas las regiones para las claves nativas de la nube, BYOK y HYOK y una interfaz de usuario sencilla para gestionar todos los servicios de gestión de claves en la nube.

73 %

de las organizaciones tiene problemas de seguridad o resistencia con los proveedores de nubes públicas

54 %

informa que más del 60 % de sus datos en la nube son confidenciales

62 %

eligió el cifrado como la mejor tecnología para proteger los datos en la nube

Principales conclusiones del Informe de Amenazas a los Datos de Thales de 2023

 

Seguridad de datos con un clic

Implemente cómodamente los mejores servicios de cifrado y gestión de claves desde la nube, simplificando la seguridad, haciéndola más rentable y fácil de gestionar.

Conozca más

 

"Sus claves [de cifrado] las mantiene el consumidor de la nube o un proveedor de administración de claves de confianza"

- Alianza para la Seguridad en la Nube, EKM-04

Co-innovación con proveedores de nube

Utilice el poder y la agilidad de la nube de AWS pero mantenga el control de las claves por razones legales y de soberanía de los datos. Corta el enlace cuando sea necesario.

Usted, como cliente, conserva el control sobre sus datos. En EKM, mire el punto final y habilite o deshabilite la clave. Usted es el árbitro final sobre quién tiene acceso a sus datos.

Controle sus valiosos datos en todas las nubes

Separación de funciones:
Aplique la separación de funciones entre sus datos y su proveedor de servicios en la nube (CSP) almacenando de forma segura las claves de cifrado fuera de la nube correspondiente.

Mitigar los riesgos:
Aplique controles de gestión de claves y protección de la carga de trabajo adecuados al riesgo en función de la confidencialidad de los datos y los mandatos de cumplimiento.

Maximizar la elección

En todas las nubes:
Cualquier combinación de nubes públicas e infraestructuras de datos privadas o locales.

A través de fuentes de claves:
CipherTrust Manager (CM), HSM Luna Network, DSM, Nativa

Todos los modelos de propiedad de gestión de claves:
BYOK, HYOK, Nativo

 


 

Aumente la eficiencia y la resiliencia operativa

Automatice la gestión del ciclo de vida clave en nubes y entornos híbridos con procesos y herramientas.

Los procesos incluyen:
Gestión del ciclo de vida de las claves, Protección de datos

Herramientas incluidas:

  • Interfaz de usuario única en todas las nubes
  • Conjunto común de API en todas las nubes
  • Vista de un solo panel de vidrio para ver dónde se guardan las llaves

Nubes públicas compatibles y modelos de propiedad de gestión de claves:

Amazon Web Services (AWS) KMSNativoBYOK 
Nube de AWSHSMNativo  
AWS XKS  HYOK
AWW ChinaNativoBYOK 
AWS GovCloudNativoBYOKHYOK
Google Cloud Platform CMEKNativoBYOK 
Google Cloud Platform EKM  HYOK
Google Cloud Platform EKM UDE  HYOK-CC*
Espacio de trabajo de Google CSE  HYOK
Microsoft Azure CloudNativoBYOK 
Microsoft Azure ChinaNativoBYOK 
Microsoft Azure GovCloudNativoBYOK 
HSM gestionados de Microsoft AzureNativoBYOK 
Microsoft 365 BYOKHYOK
Infraestructura en la nube de OracleNativoBYOKHYOK
Salesforce.comNativoBYOKHYOK**
Salesforce GovCloud PlusNativoBYOKHYOK**
Salesforce SandboxNativoBYOKHYOK**
SAP Data CustodianNativoBYOK 

*HYOK-CC es HYOK para Informática Confidencial
**Servicio de claves sólo en caché

Reempaque para una innovación sin fin

Simplificar el cumplimiento

Soberanía Digital cuenta con tres pilares que le dan el control sobre su propio destino digital: sus datos y el hardware y software en el que confía.

Soberanía de datos: Mantiene el control sobre el cifrado y el acceso a sus datos y cumple con las leyes de soberanía de datos según el país. Demuestre con holgura el cumplimiento de las normativas de privacidad, como el RGPD, SHREMS II y PCI-DSS

Soberanía operativa: Visibilidad y control sobre las operaciones del proveedor.

La soberanía de software: Ejecute cargas de trabajo sin depender del software de un proveedor.

¿Siente curiosidad? Póngase en contacto con un especialista sobre CipherTrust Cloud Key Manager

Cipher Trust Cloud Key Manager Preguntas frecuentes

¿Qué significa la administración de claves para la computación en la nube?

Las claves de cifrado deben gestionarse tanto si los datos están en las instalaciones como en la nube. las "claves en la nube" son claves de cifrado que permiten a las organizaciones proteger los datos en reposo con cifrado en sus cargas de trabajo en la nube sin comprometer la funcionalidad empresarial. Thales CipherTrust Cloud Key Manager (CCKM) añade controles que simplifican y agilizan el trabajo del administrador de la nube para que las organizaciones puedan cumplir eficientemente los requisitos de cumplimiento y mejores prácticas mediante la generación, almacenamiento, gestión y mantenimiento de claves de cifrado de datos dentro de un entorno seguro.

¿Cómo me afecta la gestión de claves en la nube?

Si su trabajo es administrar claves de nube, y su red incluye múltiples nubes, es responsable de aprender la Interfaz de Usuario y el vocabulario para cada nube y manejar los diferentes sistemas de administración de claves. También puede ser responsable de elaborar un informe que enumere la fecha de caducidad de todas las diferentes claves del Servicio de Gestión de Claves (KMS) del Proveedor de Servicios en la Nube (CSP), ser notificado X días antes del evento de caducidad y rotar las claves antes de que caduquen.

Si utiliza claves nativas de la nube, tendrá que aprender y mantener el conocimiento de cada sistema KMS correspondiente. Si elige un administrador de claves centralizado en la nube, como CipherTrust Cloud Key Manager (CCKM), sólo tendrá que aprender a utilizar una interfaz de usuario (UI) sencilla que gestiona las claves nativas, BYOK y HYOK con una única vista en todas las regiones.

Si su trabajo consiste en dotar de personal a la función de administrador de la nube y su red incluye varias nubes, tiene la opción de utilizar un gestor de claves de nube centralizado y evitar la necesidad de contratar especialistas para cada una de las claves KMS del CSP.

¿Qué significa la administración de claves para la computación en la nube?

Los proveedores de servicios en la nube intentan ayudar a los clientes a proteger sus datos, por lo que a veces los cifran y esto conlleva requerir claves de cifrado.  La administración de claves es la idea general de generar claves para el cifrado y mantenerlas seguras. Key Management as a Service (KMaaS) le permite a las empresas gestionar las claves de cifrado de forma más eficaz a través de una solución basada en la nube, en lugar de ejecutar el servicio en hardware físico local.  Algunos proveedores de servicios en la nube les permiten a los clientes usar sus propias claves, ya sea mediante BYOK o HYOK.

¿Qué es Google Cloud Platform EKM o CMEK?

La plataforma Google Cloud ofrece BYOK, con claves de cifrado administradas por el cliente, o CMEK, y HYOK, con [servicios] de administración de claves externos o EKM.

¿Cómo funcionan los KMS en la nube?

Cada proveedor de servicios en la nube (por ejemplo, AWS, Azure, GCP) tiene su propio servicio de gestión de claves (KMS) para la comodidad de sus clientes. Los servicios de cifrado y gestión de claves de un proveedor de servicios en nube son específicos de cada nube y requieren que el administrador de la nube aprenda el vocabulario y las peculiaridades de cada proveedor de nubes que utilice.

Un proveedor de servicios en nube obtiene las claves de cifrado de datos internamente, a partir del material de claves originado por el KMS, o puede obtener el material de claves de una fuente externa: claves BYOK o HYOK.

Para lograr la separación de funciones, las leyes de soberanía de datos y los requisitos normativos exigen el uso de claves BYOK o HYOK en determinadas circunstancias.

El uso de un KMS externo le permite elegir un servicio independiente de la nube que puede aumentar la eficiencia de sus claves nativas de la nube. El uso del KMS externo adecuado también puede aumentar la resistencia operativa entre proveedores en la nube y en las instalaciones, y proporcionar claves BYOK y HYOK para que siga cumpliendo las leyes de soberanía de datos y los requisitos normativos.

Recursos recomendados

CipherTrust Cloud Key Management

CipherTrust Cloud Key Management (CCKM) respects your choice to use native keys, while providing the opportunity to expand your key ownership models to include BYOK and HYOK. CCKM centralizes key management for Native, BYOK and HYOK cloud keys from a single browser window, across multiple clouds, regions, accounts, subscriptions, projects, applications, org ids and more.

CipherTrust Cloud Key Management for SAP Applications

As enterprise data and workloads continue to migrate to the cloud, the need to keep sensitive data secure continues to grow. In a recent IDC Data Threat Report study, 50% of all corporate data is stored in the cloud of which 48% of that data is considered sensitive.

CipherTrust Cloud Key Management Solutions for Amazon Web Services

Cloud Key Management solutions for AWS can accelerate the ability of organizations to safely migrate sensitive data between AWS and on-premises infrastructures.

Soluciones de seguridad de Thales para Google Workspace

Sólo Thales desarrolla una solución de EKM e IDP independiente que le ayuda a alcanzar sus objetivos empresariales mediante una implantación más sencilla, una experiencia de usuario superior y un mejor valor.

Soluciones de gestión de claves de CipherTrust Data Security Platform para Google

Thales colabora con Google para acelerar la migración segura de datos confidenciales entre infraestructuras de TI de nube pública, híbrida y privada.

CipherTrust Cloud Key Management for SAP Applications in Google Cloud Platform

By adding CipherTrust Cloud Key Management, highly-regulated customers can externally root their encryption keys in a purpose-built hardware appliance, or generate their own encryption keys to be used by their SAP applications.

CipherTrust Cloud Key Management for SAP Applications in Microsoft Azure

With a significant footprint across the large enterprise community, SAP figures meaningfully in Azure migration discussions – both for the volume of customers that trust SAP applications and for the type of sensitive data they use.