Integration der Doppelschlüssel-Verschlüsselung
Wenden Sie zwei Sicherheitsebenen auf Ihre sensibelsten Inhalte in der Azure-Cloud an.
Integrieren Sie Microsoft Double Key Encryption mit Entrust nShield HSMs
Microsoft Double Key Encryption für Azure Information Protection (AIP) hilft Unternehmen, ihre sensibelsten Office 365-Inhalte zu schützen. Entrust Double Key Encryption für Microsoft AIP, angeboten von Entrust Professional Services, integriert zertifizierte Entrust nShield® Hardware Security Modules (HSMs), um eine Vertrauensbasis für den Schutz von sensiblen kryptographischen Schlüsseln zu schaffen. Mit den Tools und der Hardware haben Sie die vollständige Kontrolle über die Software, die dem Prozess der doppelten Schlüsselerzeugung zugrunde liegt, ohne dass Microsoft in Ihren Räumlichkeiten präsent ist.
Als Ersatz für Microsoft Azure Hold your Own Key (HYOK) erfordert Double Key Encryption nicht, dass Sie eigene Active Directory- und Rights Management-Server betreiben. Stattdessen können Sie Ihre eigenen kryptografischen Schlüssel in Echtzeit bereitstellen, die mit Ihren nShield HSMs geschützt sind.
Basierend auf dieser Architektur kontrollieren Sie nicht nur Ihren Schlüssel, sondern auch die Software, die ihn verwaltet. Diese integrierte Lösung ist besonders geeignet, wenn Sie:
- sensible Artefakte mit hohem Nutzen schützen
- die branchenüblichen und gesetzlichen Vorschriften zur Kontrolle Ihrer Schlüssel und Daten einhalten
Funktionsweise
Double Key Encryption (DKE) verwendet zwei Schlüssel, um hochsensible Daten zu schützen – einen Schlüssel, den der Kunde kontrolliert, und einen Microsoft-Schlüssel, der sicher in Microsoft Azure gespeichert ist. Der Kunden-DKE-Schlüssel wird mit einem robusten FIPS 140-2 Level 3- und Common Criteria EAL4+-zertifizierten Entrust nShield(R) HSM generiert und geschützt und zur Verschlüsselung der sensiblen Daten der Organisation verwendet. Die Daten werden dann erneut verschlüsselt, diesmal mit dem von Microsoft bereitgestellten Azure Information Protection(AIP)-Schlüssel. Der Prozess stellt sicher, dass Drittanbieter, einschließlich Microsoft, keinen Zugriff auf die Inhalte des Kunden haben.
Integration von Entrust nShield HSMs
Entrust Double Key Encryption wird von den FIPS 140-2 Level 3- und Common Criteria EAL4+-zertifizierten HSMs nShield Solo XC (PCIe) und nShield Connect XC (netzwerkgebunden) unterstützt. Diese HSMs enthalten den Hauptschlüssel, der den Double Key Encryption-Server und den Schlüsselspeicher schützt. In der Regel werden vier nShield HSMs zur Redundanz in Produktions- und Disaster-Recovery-Umgebungen eingesetzt.
nShield HSMs
Entrust nShield HSMs gehören zu den leistungsstärksten, sichersten und am einfachsten zu integrierenden HSM-Lösungen auf dem Markt. Sie vereinfachen die Einhaltung gesetzlicher Vorschriften und bieten ein Höchstmaß an Daten- und Anwendungssicherheit für Unternehmen, Finanzinstitute, Behörden und andere Organisationen, die ihre Daten schützen müssen. Die einzigartige nShield Security World-Schlüsselverwaltungsarchitektur bietet starke, granulare Kontrollen über den Zugriff und die Verwendung von Schlüsseln.
Vorteile von Double Key Encryption
Doppelte Sicherheit
Wenden Sie zwei Sicherheitsebenen auf Ihre sensibelsten Inhalte in der Azure-Cloud an.
Kontrollieren Sie den Zugriff auf Ihre Daten
Verwalten Sie den Benutzerzugriff (einschließlich Microsoft) auf Ihren Schlüssel und den durch den Schlüssel geschützten Inhalt.
Besitzen und kontrollieren Sie Ihre Schlüssel
Besitzen und kontrollieren Sie Ihre Schlüssel und die Software vollständig, die Ihren Schlüssel erzeugt.
Kontrollen Sie Schlüssel-Hosting und Schlüsselspeicherung
Hosten Sie Ihren Schlüssel und speichern Sie Ihre kritischen Daten an einem Ort Ihrer Wahl.
Häufig gestellte Fragen
Was ist Double-Key-Verschlüsselung (DKE)?
Double-Key-Verschlüsselung ist eine fortschrittliche Verschlüsselungsmethode, bei der zwei getrennte Schlüssel verwendet werden, um sensible Daten zu schützen. Einer der beiden Verschlüsselungsschlüssel wird von einem Cloud-Anbieter wie Microsoft Azure in der Cloud gespeichert, während der andere vom betreffenden Unternehmen sicher verwaltet wird, in der Regel in einem Hardware-Sicherheitsmodul (HSM) oder Schlüsseltresor. Dadurch wird sichergestellt, dass verschlüsselte Inhalte für unbefugte Benutzer unzugänglich bleiben, selbst wenn die Cloud-Umgebung kompromittiert ist.
Warum ist Double-Key-Verschlüsselung wichtig für die Datensicherheit?
DKE bietet einen zusätzlichen Schutz für sensible Informationen, insbesondere für regulierte Branchen, die strenge gesetzliche Vorschriften einhalten müssen. Durch die getrennte Lagerung der Verschlüsselungsschlüssel behalten Unternehmen die Kontrolle über ihre sensibelsten Daten. Dadurch wird sichergestellt, dass nichts und niemand alleine vollständigen Zugriff auf verschlüsselte Daten hat, was die Risiken potenzieller Verstöße mindert.
DKE unterstützt auch die Datensicherheit, weil es sich nahtlos in Lösungen wie Microsoft Azure Information Protection und Sensitivitätskennzeichnungen einfügt, um geschützte Daten zu schützen.
Wie funktioniert Double-Key-Verschlüsselung?
DKE verschlüsselt Daten mit zwei Verschlüsselungsschlüsseln. Den einen Schlüssel verwaltet das Unternehmen, den anderen der Cloud-Anbieter, z. B. Microsoft Azure.
Das Unternehmen speichert seinen kryptografischen Schlüssel in einer Schlüsselverwaltungslösung, z. B. in einem Hardware-Sicherheitsmodul oder einem Schlüsseltresor. Der Cloudanbieter verwaltet den zweiten Schlüssel in seiner Infrastruktur. Dieser Dual-Key-Ansatz stellt sicher, dass verschlüsselte Inhalte nicht ohne die Zustimmung des Unternehmens entschlüsselt werden können, und verbessert den Datenschutz für sensible und persönliche Informationen.
Was sind gängige Anwendungsfälle für DKE?
Häufige Anwendungsfälle für die Double-Key-Verschlüsselung sind:
- Schutz sensibler Daten in der Cloud: DKE sorgt dafür, dass verschlüsselte Inhalte, die in Cloud-Umgebungen wie Microsoft Azure gespeichert sind, sicher bleiben.
- Einhaltung gesetzlicher Vorschriften: In viele Branchen, etwa dem Gesundheits- und Finanzwesen, wird eine erweiterte Verschlüsselung benötigt, um die Compliance-Standards zum Schutz sensibler Daten zu erfüllen.
- Datenhoheit: DKE ist besonders nützlich für Unternehmen, die die Kontrolle über ihre Verschlüsselungsschlüssel benötigen, um örtliche Gesetze oder Anforderungen an die Datenresidenz zu erfüllen.
Wie vereinfacht Entrust die DKE-Implementierung?
Entrust bietet durch nShield HSMs und Schlüsselverwaltungslösungen eine optimierte Integration in Microsoft Azure Information Protection. Dies bietet Unternehmen folgende Vorteile:
- Nutzung hybrider Datenverarbeitungsumgebungen mit einem höheren Maß an Schutz, Kontrolle und Sicherheit
- Verschlüsselung derart, dass selbst Microsoft nicht auf sensible Inhalte zugreifen kann
- Besitz und Kontrolle der Software, die den Verschlüsselungsschlüssel erzeugt
- Hosting und Speicherung von Schlüsseln und sensiblen Daten an einem Ort Ihrer Wahl
Erfahren Sie mehr über Double-Key-Verschlüsselung von Entrust.
Wodurch unterscheidet sich die DKE-Integration von Entrust von anderen Lösungen?
Entrust's Double-Key-Verschlüsselungsdienst bietet mehrere einzigartige Vorteile:
- Branchenführende HSMs: Entrust nShield HSMs ermöglichen die sichere Erzeugung, Speicherung und Verwaltung von Schlüsseln.
- Nahtlose Integration in Microsoft-Anwendungen: Die Lösung von Entrust ist vollständig kompatibel mit Microsoft Azure und Microsoft DKE und gewährleistet eine reibungslose Implementierung.
- Robuste Compliance-Funktionen: Entrust unterstützt Unternehmen bei der Einhaltung gesetzlicher Vorschriften, indem es sicherstellt, dass sensible Informationen und Verschlüsselungsschlüssel sicher verwaltet werden.
Entrust Double Key Encryption wird von den FIPS 140-2 Level 3- und Common Criteria EAL4+-zertifizierten HSMs nShield Solo XC (PCIe) und nShield Connect XC (netzwerkgebunden) unterstützt.
Ressourcen zu Double Key Encryption
Verwandte Produkte
Füllen Sie das Formular aus, damit sich einer unserer Experten mit Ihnen in Verbindung setzt, um zu besprechen, wie Sie Microsoft Double Key Encryption mit Entrust nShield HSMs integrieren können.