Thales banner

HSM Luna à usage général

Thales est le premier fournisseur mondial de modules de sécurité matériels (HSM) à usage général. Notre gamme de produits HSM Luna Thales représente la solution HSM la plus performante, la plus sûre et la plus facile à intégrer actuellement disponible sur le marché.

Les HSM Luna ont été spécialement conçus pour offrir un équilibre entre sécurité, hautes performances et convivialité, ce qui en fait un choix idéal pour les entreprises, les institutions financières et les administrations.

Qu’est-ce qu’un module de sécurité matériel ?

HSM réseau Luna

HSM réseau Luna

Le HSM réseau Luna, un module de sécurité matériel connecté au réseau, offre une protection de haute qualité pour les clés de chiffrement utilisées par les applications dans les environnements sur site, virtuels et cloud.

HSM PCIe Luna

HSM PCIe Luna

Le HSM PCIe Luna, un module de sécurité matériel PCI-E intégré, fournit une accélération cryptographique et une protection de haute qualité pour les clés de chiffrement. Il est largement utilisé par les gouvernements, les institutions financières et les grandes entreprises.

HSM USB Luna

HSM USB Luna

Le HSM USB Luna offre une gestion des clés à la pointe du secteur dans un appareil portable. Le facteur de forme USB fait de ce HSM une option idéale pour le stockage de clés hors ligne.

crypto command center

Crypto Command Center

Avec Crypto Command Center, les organisations peuvent mettre en place des déploiements centralisés de HSM en tant que service qui s’appuient sur le HSM réseau Luna, leader du marché, de Thales.

Services de HSM Cloud Luna

Services de HSM Cloud Luna

Avec les services HSM Cloud Luna sur le marché de la protection des données à la demande (Data Protection on Demand - DPoD) de Thales, les organisations peuvent tirer parti d’un HSM entièrement géré en tant que service pour stocker et gérer les clés cryptographiques, établissant une racine de confiance commune sur toutes les applications et tous les services, tout en conservant un contrôle complet sur leurs clés à tout moment.

Les solutions HSM de secours Luna

Les solutions HSM de secours Luna

Solutions HSM de sauvegarde Luna Thales propose des options souples destinées à vous aider assurer la continuité de vos activités, avec des solutions HSM de secours basées sur le cloud et hors ligne qui respectent les bonnes pratiques en matière de sécurité. Les clés sont conservées dans du matériel pendant l’intégralité de leur cycle de vie, les protégeant ainsi même lorsqu’elles ne sont pas utilisées, ce qui réduit la surface d’attaque.

Fonctions et avantages du HSM Luna :

Défense en profondeur : clés dans le matériel

La robustesse de la cryptographie est à la mesure de la sécurité accordée à vos clés de chiffrement. Les HSM Luna sont conçus dans un souci de sécurité maximale des clés.

Grâce à notre approche unique des clés de chiffrement dans le matériel, les clés de cryptographie sont isolées en toute sécurité dans le matériel inviolable du HSM. Les applications communiquent avec les clés stockées dans le HSM Luna via un client, mais les clés ne quittent jamais le HSM.

Flexibilité pour la prochaine génération d’infrastructure à clé publique

Grâce à une combinaison inégalée de fonctionnalités (dont la gestion centralisée des clés et des politiques, une prise en charge robuste du chiffrement, une intégration souple, etc.), les modules de sécurité matériels Luna permettent aux organisations de se prémunir contre les menaces en constante évolution et de tirer parti des nouvelles opportunités offertes par les avancées technologiques.

Validation FIPS 140, Common Criteria et eIDAS

L’obtention de la validation FIPS et de la certification Common Criteria peut être un long processus pour chaque produit certifié. La sécurité étant notre unique préoccupation, nous faisons des certifications tierces une priorité. Notre équipe dispose d’années d’expérience dans la conception de produits conformes aux normes FIPS, Common Criteria et à de nombreux autres systèmes d’assurance de la sécurité des produits de tiers. Nos HSM Luna sont accrédités de la manière suivante :

Certifications de sécurité HSM Thales Luna 7 (PCIe et réseau) :

  • FIPS 140-2 de niveau 3 validé — Mot de passe et multifacteur (PED)
  • FIPS 140-3 de niveau 3 validé — Mot de passe et multifacteur (PED)
  • Common Criteria EAL4+ (AVA_VAN.5 et ALC_FLR.2) - Certifié selon le profil de protection EN 419 221-5
  • Classé comme périphérique de création de signature ou de sceau qualifié (QSCD pour la signature à distance ou locale dans le cadre d’un déploiement conforme au système eIDAS)
  • Certification NIST SP 800-90 A/B/C
  • AIS 20/31 conforme à DRG.4
  • Certification NITES de Singapour
  • Certification INMETRO (anciennement ITI) du Brésil
  • Approuvé par l’OTAN pour une utilisation jusqu’à Utilisation restreinte
  • Autres certifications régionales (demandez à votre représentant local Thales)

HSM de sauvegarde Luna de Thales

  • FIPS 140-3 de niveau 3 (en cours de validation)

HSM USB Luna de Thales

  • FIPS 140-3 de niveau 3 (en cours de validation)

Gestion et activation à distance sécurisées

Aujourd’hui, les organisations reposent sur une infrastructure informatique répartie dans le monde entier. L’activation, la gestion et l’administration des HSM dans de nombreux centres de données décentralisés peuvent être un processus long et coûteux.

Grâce au dispositif PIN-pad (PED) à distance authentifié à deux facteurs de Thales, les HSM Luna peuvent être gérés et administrés à distance en toute sécurité. Les HSM Luna bénéficient également d’un mode de transport sécurisé, une fonction qui permet de placer les HSM dans un état verrouillé afin de garantir la sécurité et l’inviolabilité des clés lors de leur transport vers un centre de données ou un bureau à distance.

Options de déploiement flexibles

Les HSM Luna peuvent être déployés sur site, sur le cloud, en tant que service, ou dans divers environnements pour constituer une solution HSM hybride sur-mesure qui garantit les points suivants :

  • Flexibilité afin de répondre à vos besoins commerciaux et de conformité de manière sûre et efficace ;
  • Capacité à déplacer librement les clés pour le clonage, la sauvegarde et la mise à l’échelle entre les environnements, ainsi que pour la migration des environnements à l’avenir ;
  • Le matériel de clé peut être partagé automatiquement dans tous les environnements.
Stratégies de gestion des risques pour les processus numériques - Livre Blanc

Stratégies de gestion des risques pour les processus numériques - Livre Blanc

Une ancre de confiance dans un univers numérique De plus en plus d’entités se montrent proactives à cet égard et ont intégré des Modules matériels de sécurité (Hardware Security Modules ou HSM selon les sigles anglais) à leurs déploiements de gestion des risques liés aux...